gnaw0725博客

活动目录、网络安全、系统管理

统计

留言簿(7)

特别推荐

阅读排行榜

评论排行榜

#

[导入]学习NIST网络安全框架CSF 你要重点抓住识别阶段的5个关键类别

美政府机构及企业组织正通过NIST网络安全框架 ,支持数据保护和管理风险。本文介绍网络安全框架的定义,指出其第一步是识别,并给出了识别的5个关键类别。
文章来源:http://toutiao.secjia.com/nist-csf-identify

posted @ 2018-03-17 20:15 gnaw0725 阅读(2606) | 评论 (0)编辑 收藏

[导入]cURL/libcURL DoS漏洞CVE-2018-1000121 7.21.0到7.58.0受影响

调用函数 ldap_get_attribute_ber () 来获取属性, 但事实证明它可以返回 LDAP_SUCCESS, 并且在获取特别精心编制的响应时,仍然返回结果指针中的 NULL 指针。
文章来源:http://toutiao.secjia.com/cve-2018-1000121

posted @ 2018-03-17 20:15 gnaw0725 阅读(96) | 评论 (0)编辑 收藏

[导入]白帽说这3个VPN都不安全 Pure VPN、Zenmate和Hotspot Shield VPN

白帽黑客评估的这些VPN解决方案都存在严重的隐私泄漏问题,都不能完全保护用户的IP免受窥探。当用户被诱骗访问恶意网站时,攻击者可以劫持用户流量。
文章来源:http://toutiao.secjia.com/hotspot-shield-vpn-flaw

posted @ 2018-03-17 20:15 gnaw0725 阅读(376) | 评论 (0)编辑 收藏

[导入]VMware工作站版本爆出DoS漏洞CVE-2018-00628

大量的VNC连接会导致服务器触发一个异常,导致虚拟机关闭。攻击者可以启动VNC会话触发此漏洞。Talos发布预警通告,请尽快升级补丁。
文章来源:http://toutiao.secjia.com/cve-2018-00628

posted @ 2018-03-17 20:15 gnaw0725 阅读(71) | 评论 (0)编辑 收藏

[导入]PaloAlto 3亿美元收购云初创公司Evident.io 发力云安全合规自动化

Palo Alto主要业务是云提供商、网络安全和数据中心,此次购买了以云为主的创业公司,其目的是为了将两家公司的工具集成到一个解决方案中,提供监控、存储安全和合规报告
文章来源:http://toutiao.secjia.com/paloalto-buys-evidentio

posted @ 2018-03-17 20:15 gnaw0725 阅读(65) | 评论 (0)编辑 收藏

[导入]教育部发教技厅(2018)1号 2018年教育信息化和网络安全工作要点

推动落实《关于加强网络安全学科建设和人才培养的意见》和《一流网络安全学院建设示范项目管理办法》,加强网络安全学科专业建设,推进新工科研究与实践
文章来源:http://toutiao.secjia.com/moe-20181

posted @ 2018-03-17 20:15 gnaw0725 阅读(61) | 评论 (0)编辑 收藏

[导入]暗网中的快递 BlackTDS流量分发服务 恶意软件及攻击工具包快件直达

攻击者只需要提供流量、恶意Payload或者攻击工具包,剩下的事情就全部交给BlackTDS,它可以直接分发恶意软件,或将受害者重定向到着攻击工具包的着陆页,每天起价6美元
文章来源:http://toutiao.secjia.com/black-tds-cloud-tds

posted @ 2018-03-17 20:15 gnaw0725 阅读(97) | 评论 (0)编辑 收藏

[导入]3月sap补丁修补3个高危漏洞 其中有个30年的图形服务器漏洞

漏洞还是SAP纯,30年陈酿格外香。这个漏洞CVSS评分8.8。包括内存破坏漏洞、DoS漏洞、远程代码执行漏洞,并影响处理图像的第三方开源库(libtiff,giflib和libpng)
文章来源:http://toutiao.secjia.com/sap-security-patch-day

posted @ 2018-03-17 20:15 gnaw0725 阅读(61) | 评论 (0)编辑 收藏

[导入]13万多美国公民个人信息数据泄露 纽约一家医院服务器遭入侵

此次事件中约135,000名美国公民个人信息发生数据泄露。公民个人信息之所以如此受到攻击者关注,是因为完整的身份包fullz在暗网很容易销售。
文章来源:http://toutiao.secjia.com/ny-hospital-databreach

posted @ 2018-03-17 20:15 gnaw0725 阅读(55) | 评论 (0)编辑 收藏

[导入]下载 | ManageEngine应用程序管理器远程代码执行漏洞CVE-2018-7890 cvss10分

这东西是IT管理员监控应用程序性能的东西,攻击者可以利用此问题在受影响系统的上下文中执行任意代码。失败的攻击可能实行DoS攻击,PoC已公开。
文章来源:http://toutiao.secjia.com/cve-2018-7890

posted @ 2018-03-17 20:15 gnaw0725 阅读(127) | 评论 (0)编辑 收藏

仅列出标题
共57页: First 13 14 15 16 17 18 19 20 21 Last