安全監控

Epic表示已修復《堡壘之夜》子域名安全漏洞

安全漏洞對於一款線上遊戲來說是個相當致命的問題。網路安全公司Check Point軟體科技就在去年11月發現,《堡壘之夜》子域名有著幾個極易遭受黑客攻擊的安全漏洞,隨後他們便通知了Epic Games。現在來看,Ep

盤點:2018物聯網安全大事件

毫無疑問,IoT 會繼續增長。 萬物互聯已經取得了巨大進步,從零售到醫療、從可穿戴裝置到智慧汽車,IoT 正在影響所有行業。一項調查預估到 2018 年末,全球會有 200 億個聯網裝置。 然

為什麼都在考Security+認證?

Security+認證在國際上影響力很大,和CISSP一樣同屬國際十大認證之一。目前拿到Seurity+認證的專業人員遍佈全球 147 個國家/地區,受到了全球的廣泛認可。 美國國防部高度重視 Secu

技術分析 | 淺析無檔案攻擊

寫在前面的話 在資訊保安領域中,“無檔案攻擊”屬於一種影響力非常大的安全威脅。攻擊者在利用這種技術實施攻擊時,不會在目標主機的磁碟上寫入任何的惡意檔案,因此而得名“無檔案攻擊”。然而,為了更好地應對“無檔案

網路安全入門的16個基本問題

問:什麼是網路安全? 答:網路安全是指網路系統的硬體、軟體及其系統中的資料受到保護,不因偶然的或者惡意的原因而遭到破壞、更改、洩露,系統可以連續可靠正常地執行,網路服務不被中斷。 問:什麼是計算機病毒?

2018年最爛密碼榜單公佈:第一名還是123456

密碼服務公司 SplashData 本週公佈了 2018 年度最爛密碼排行榜,這些密碼來自今年在網際網路上洩露的 500 多萬個密碼。與前幾年一樣,2018 年也發生了一些備受矚目的資料洩露事件,但許多人仍繼續

CNCERT:關於“驅動人生”木馬程式有關情況的通報

12月14日下午開始,網際網路上出現了一款利用“驅動人生”升級通道,並同時利用永恆系列高危漏洞傳播的木馬突發事件,存在一定網路安全風險隱患。我中心立即啟動應急機制,對此事件開展監測分析工作。 一、“

postMessage 濫用導致的安全風險

0x00 介紹 postMessage是html5新增的一個解決跨域的方法,主要解決不同源的指令碼採用非同步方式進行有限的通訊,可以實現跨文字檔、多視窗、跨域訊息傳遞,多用於頁面與巢狀的iframe訊息傳遞

2019十大網路安全趨勢

网络安全难题继续困扰着组织。2019年的环境会是什么样子? 就网络而言,2018年是有趣的一年。 这一年几乎每周都会曝出重大漏洞。最近,万豪酒店集团遭遇了严重的数据泄露,而Quora(美版知

歐盟達成有關網路安全法的政策協議

據歐盟委員會網站2018年12月10日反映,布魯塞爾當地時間12月10日晚上,歐洲議會、歐盟理事會和歐盟委員會就網路安全法達成了一項政策協議,該法案加強了歐盟網路安全機構——歐盟網路和資訊保安局(ENISA)的授權,

1715498550.6628