食品衛生安全管理

盤點:2018物聯網安全大事件

毫無疑問,IoT 會繼續增長。 萬物互聯已經取得了巨大進步,從零售到醫療、從可穿戴裝置到智慧汽車,IoT 正在影響所有行業。一項調查預估到 2018 年末,全球會有 200 億個聯網裝置。 然

為什麼都在考Security+認證?

Security+認證在國際上影響力很大,和CISSP一樣同屬國際十大認證之一。目前拿到Seurity+認證的專業人員遍佈全球 147 個國家/地區,受到了全球的廣泛認可。 美國國防部高度重視 Secu

技術分析 | 淺析無檔案攻擊

寫在前面的話 在資訊保安領域中,“無檔案攻擊”屬於一種影響力非常大的安全威脅。攻擊者在利用這種技術實施攻擊時,不會在目標主機的磁碟上寫入任何的惡意檔案,因此而得名“無檔案攻擊”。然而,為了更好地應對“無檔案

網路安全入門的16個基本問題

問:什麼是網路安全? 答:網路安全是指網路系統的硬體、軟體及其系統中的資料受到保護,不因偶然的或者惡意的原因而遭到破壞、更改、洩露,系統可以連續可靠正常地執行,網路服務不被中斷。 問:什麼是計算機病毒?

淺談優化if...else

相信在做業務開發的時候大家總會因為瘋狂的需求變更或者時間的緊迫性不得已寫下許多垃圾程式碼,然後給自己留下個TODO:下次優化(實際上過後就忘了) (說的就是我沒錯了!)。 然後等到某一天這些

2018年最爛密碼榜單公佈:第一名還是123456

密碼服務公司 SplashData 本週公佈了 2018 年度最爛密碼排行榜,這些密碼來自今年在網際網路上洩露的 500 多萬個密碼。與前幾年一樣,2018 年也發生了一些備受矚目的資料洩露事件,但許多人仍繼續

每天只做增刪改查?程式設計師傷不起的 30 歲

程式員幹到30歲,好不容易從碼奴混到了白領,卻再也幹不動了,還時時面臨失業的危險。30歲,是一個程式設計師傷不起的年齡。明天,何去何從? 一.30歲現象 在官場上,曾經有一個59歲現象,就是官員們會在

CNCERT:關於“驅動人生”木馬程式有關情況的通報

12月14日下午開始,網際網路上出現了一款利用“驅動人生”升級通道,並同時利用永恆系列高危漏洞傳播的木馬突發事件,存在一定網路安全風險隱患。我中心立即啟動應急機制,對此事件開展監測分析工作。 一、“

postMessage 濫用導致的安全風險

0x00 介紹 postMessage是html5新增的一個解決跨域的方法,主要解決不同源的指令碼採用非同步方式進行有限的通訊,可以實現跨文字檔、多視窗、跨域訊息傳遞,多用於頁面與巢狀的iframe訊息傳遞

1714875809.6178