攻击者利用该漏洞可通过构造特定参数,读取服务器webapp下的任意文件。若服务器端同时存在文件上传功能,攻击者可进一步实现远程代码的执行。
元起资本联合创始合伙人万熠以投资人视角结合国内市场和技术突破解读2020创新沙盒。
该法案以保护本土居民企业和国民数据为切入口,限制对跨境数据流向,值得全球企业特别是中国科技企业的重视。
攻击者利用该漏洞,可在未授权的情况下远程读取特定目录下的任意文件。
两家开发安全厂商BluBracket与ForAllSecure的产品详析,它们在做比较创新的产品方向——代码安全管控和模糊测试。
本文将从团队背景和实力、解决的网络安全问题以及它们的独特角度,来点评RSAC2020创新沙盒十强企业。
Black Hat Asia 2020、DEF CON China、2020中国国际网络安全博览会暨高峰论坛…
“人”不仅是安全的终极目标,也是安全的核心手段和最危险的攻击面。安全的本质是对抗,而对抗的核心是人与人的对抗。
研究员发现六大主流 SoC 供应商的 BLE 软件开发包中包含很多漏洞,可遭蓝牙范围内的攻击者触发。
积极践行“水利工程补短板、水利行业强监管”水利改革发展总基调和“安全、实用”水利网信发展总要求,加快补水利网信短板,全力支撑强监管。
水利部出台推进智慧水利顶层设计;水利网信补短板前期工作取得积极进展;《水利网络安全管理办法》印发施行,首次就网络安全问题开展约谈…
每年的圣杯文章预测两年后初见成功的新安全产品。今年笔者挑选的方向注定是个红海;初创公司要谨慎进入,因为必然会直面大厂发起的凶猛竞争。
本月利用肉鸡发起DDoS攻击的控制端中,境外控制端最多位于美国;境内控制端最多位于江苏省,其次是河南省、四川省和浙江省。
Treatpost发表评论文章,盘点2019年度十大物联网灾难性事件。
本文根据影响力、代表性和并购规模,梳理择选出对未来几年网络安全市场发展产生重大影响的年度十大并购案,希望能对国内安全领域的投融创提供参考价值。
安全公司Eclypsium披露了计算机外围设备中的固件安全问题可能对计算机带来的极大安全隐患,这些弱点在笔记本电脑和服务器的各个组件中普遍存在,为恶意攻击提供了多种可能...
《规范》明确,不应委托或授权无金融业相关资质的机构收集身份证号、手机号码等个人信息。
重塑中国数字底座,需要在由核心芯片、操作系统、中间件、数据库、加密安全和整机集合而成的整个IT基础设施体系全方位布局。谁会是中国的英特尔、微软与甲骨文呢?
本文针对工业控制系统安全量化评估的问题,提出了一种将模糊层次分析法与攻击树相结合的方法。
本文在分析国外部分发达国家工业信息安全人才培养现状和政策做法的基础上,研究了我国相关情况,并对我国工业信息安全人才培养提出了建设性意见。
微信公众号