AnQuanKeInfo 针对Cookie同意和 GDPR 违规的自动化检测工具 ZONE.CI 全球网:欧盟的通用数据保护条例 (GDPR) 要求网站告知用户有关个人数据收集的信息并请求同意其使用 cookie。然而,大多数网站并没有给用户任何选择,还有一些网站试图欺骗他们接受所 2023-11-133评论
AnQuanKeInfo 《IRQDebloat: Reducing Driver Attack Surface in Embedded Devices》论文笔记 ZONE.CI 全球网:Abstract+Introduction 本文作者提出了IRQDebloat,通过自动硬件重写来禁用不需要的硬件功能。本文基于以下观点:系统的外部输入大多是通过interru 2023-11-135评论
AnQuanKeInfo 2月22日每日安全热点 - 厨具巨头迈耶披露影响员工的网络攻击 ZONE.CI 全球网:安全事件 Security Incident伊朗国家广播公司IRIB被破坏性恶意软件攻击 https://thehackernews.com/2022/02/iranian-s 2023-11-133评论
AnQuanKeInfo 360首席科学家潘剑锋被授予2021年“CCF杰出工程师” ZONE.CI 全球网:2月19日,在浙江横店举办的2021 CCF颁奖典礼上,中国计算机学会颁发了2021年CCF终身成就奖、CCF夏培肃奖、CCF杰出工程师等7个奖项。360集团副总裁兼首席科学家 2023-11-135评论
AnQuanKeInfo 英国网络银行Monzo遭大规模钓鱼攻击 ZONE.CI 全球网:第223期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站 2023-11-136评论
AnQuanKeInfo DNS Rebinding in Browser ZONE.CI 全球网:在浏览器场景下的 DNS 重绑定攻击有什么不一样? 最近 Chrome 的正在推广(https://developer.chrome.com/blog/private-netw 2023-11-137评论
AnQuanKeInfo 《ICS3Fuzzer: A Framework for Discovering Protocol Implementation Bugs in ICS Supervisory Software by ZONE.CI 全球网:abstract+introduction背景 工控网打破了工业物联网中假定的每个系统相互分离的限制,引入的威胁。工控网中的目标主要分为两类:一类是控制控制生产过程的设备,另一 2023-11-132评论
AnQuanKeInfo 报告解读|洞见网络安全产融风口趋势 ZONE.CI 全球网:回顾2021,展望2022网络安全产融风口。1月29日,工业和信息化部网络安全产业发展中心编制发布《2021年网络安全产融报告(下半年)》(以下简称“报告”),展示了我国网络安 2023-11-133评论
AnQuanKeInfo 2月23日每日安全热点 - CISA警告关键基础设施组织外国影响力行动 ZONE.CI 全球网:安全事件 Security Incident伊朗国家广播公司IRIB受到破坏性Wiper恶意软件的打击 https://twitter.com/TheHackersNews/s 2023-11-134评论
AnQuanKeInfo 360网络空间测绘新品正式发布,全力守护政企机构资产安全 ZONE.CI 全球网:2月22日,360政企安全集团在ISC平台重磅发布两大网络空间测绘新品——360资产威胁与漏洞管理系统(关基版)和360信息资产安全统一管理平台,深度助力政企事业单位在数字化转 2023-11-133评论
AnQuanKeInfo Cryptbot借盗版软件疯狂传播 ZONE.CI 全球网:第224期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站 2023-11-134评论
AnQuanKeInfo 针对社交网络中恶意滥用账户的分类检测 ZONE.CI 全球网:在线社交网络 (OSN, Online Social Network) 会吸引攻击者通过滥用帐户(Abusive Account)进行恶意活动。作为反制措施,OSN 经常使用机 2023-11-133评论
AnQuanKeInfo Java安全-01反射 ZONE.CI 全球网:反射知识基础类 对象 构造方法 重载 单例模式动态加载 JVM在执行的时候,并不是一次性把所有的class加载到内存中的,而是用到谁加载谁。反射的概述 https://www. 2023-11-131评论
AnQuanKeInfo 电信诈骗黑灰产业链现状(三):免签、代收、代付技术成诈骗主流洗钱方式 ZONE.CI 全球网:虚假网赚、虚假投资等诈骗场景中,受害人之所以轻易相信对方,缘于骗局早期,能够获得骗子返回的任务佣金。但短期向不同人员过于频繁进行多笔小额资金支付,轻则引起支付平台的风控警觉,重 2023-11-132评论
AnQuanKeInfo 体系化赋能资产管理,360信息资产统一管理平台助力安全运营提效 ZONE.CI 全球网:伴随数字化技术在各行各业中的普及与发展,服务器、网络设备、安全设备、数据库等网络资产数量不断增加,同时在“非常规化”、“移动化”与“多样化”的趋势下,互联网资产暴露面也随之越来 2023-11-135评论
AnQuanKeInfo 2月24日每日安全热点 - 以色列调查发现警察用飞马监视公民 ZONE.CI 全球网:安全事件 Security Incident以色列调查发现警察用飞马监视公民 https://twitter.com/SecurityWeek/status/149632242 2023-11-133评论
AnQuanKeInfo 黑客借VNC登录账号绕过MFA验证 ZONE.CI 全球网:第225期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站 2023-11-134评论
AnQuanKeInfo 深入分析chrome IndexedDB沙箱逃逸漏洞:CVE-2021-30633 ZONE.CI 全球网:前言 最近@hungtt28 在博客公开了他的fullchian利用,其中沙箱逃逸用到了CVE-2021-30633,无恒实验室之前也编写过该漏洞的相关利用,博客文章公开后也受 2023-11-133评论
AnQuanKeInfo 曝光!黑灰产掘金帝国的“地基”,窥探暗象丛生的网络世界 ZONE.CI 全球网:有市场,有需求,就意味着机会丛生。说到“IP“属性的应用场景,其实早已渗透到我们的生活当中。比如: 一个手机号码,只能在平台注册一个账号 网上投票,一个ID只能投一票 线上福利 2023-11-132评论
AnQuanKeInfo 2月25日每日安全热点 - 乌克兰政府和银行再次遭受DDoS攻击 ZONE.CI 全球网:安全事件 Security IncidentMeta 以 9000 万美元和解协议结束长达十年的隐私诉讼 https://twitter.com//status/1496673 2023-11-132评论
AnQuanKeInfo 乌克兰军队银行,再遭DDoS攻击 ZONE.CI 全球网:第226期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站 2023-11-134评论
AnQuanKeInfo sql注入绕WAF的N种姿势 ZONE.CI 全球网:本文首发于公众号:白帽子左一 简述 WAF,全称:Web Application Firewall,也称为网站应用级入侵防御系统。 大白话的说,就是利用它内设的安全策略来为we 2023-11-133评论
AnQuanKeInfo solidity智能合约基础漏洞——整数溢出漏洞 ZONE.CI 全球网:0x01 溢出攻击事件 2018年4月22日,黑客对BEC智能合约发起攻击,凭空取出: 57,896,044,618,658,100,000,000,000,000,000,0 2023-11-131评论
AnQuanKeInfo 实力认可!国家信息安全漏洞共享平台(CNVD)授予360四项荣誉 ZONE.CI 全球网:近日,由国家互联网应急中心(CNCERT)主办的国家信息安全漏洞共享平台(以下简称CNVD)2021年度工作会议在线上成功召开,会议对2021年CNVD漏洞工作进行了全面总结, 2023-11-132评论
AnQuanKeInfo 2月28日每日安全热点 - 拜登考虑对俄罗斯进行“大规模”网络攻击 ZONE.CI 全球网:安全事件 Security Incident报告:拜登考虑对俄罗斯进行“大规模”网络攻击 https://twitter.com/InfosecurityMag/status/ 2023-11-133评论