• 工信部通报14款存在问题的APP应用

    2022年3月14日,工信部信息通信管理局发布《关于APP侵害用户权益整治“回头看”发现问题的通报(2022年第2批,总第22批)》,对仍然存在问题的14款APP进行通报,并责令其在3月21日前完

    2022-03-15 admin 23

  • XDR关键能力与产品演进分析

    随着人工智能技术的快速融入,新一代网络技术使攻击变得更加隐蔽和快速,基于对抗性机器学习的攻击和高级威胁使攻防对抗的战斗越来越惨烈,而为了应对各种挑战,“XDR”解决方案应

    2022-03-15 admin 24

  • 实施零信任网络访问的五个最佳实践

    许多企业组织对零信任网络访问(Zero Trust Network Access,简称“ZTNA”)的兴趣非常浓厚,因为这是替代传统VPN技术的一种有效方式,但是企业普遍缺乏实施方面的经验。Gartner分析

    2022-03-15 admin 18

  • 315打假:十大网络安全谎言

    飞速发展的网络安全行业充斥着谎言和毒饵,有些是出于营销目的,有些则纯属以讹传讹,虽然在知识分享高度发达的今天很多谎言都不攻自破,但依然有很多“弥天大谎”被很多用户、企

    2022-03-15 admin 34

  • API攻击流量暴增681%

    Salt Security研究部门Salt Labs的一份新报告发现,Salt Security客户遭遇的API攻击流量在过去一年中增长了681%,与此同时整体API流量增长了321%。恶意API攻击流量的急剧增加导

    2022-03-15 admin 36

  • 精简版 WIN10 所占磁盘减小了六倍是如何做到的

    今天看到一个精简版的 windows 10 系统,几乎删除了所有不影响系统运行的软件,保留了基本的应用,比如记事本等。下载地址:https://mega.nz/file/rkkEnChZ#f92ZU1rHiwdSBlcQWkugns

    2022-03-15 admin 29

  • Aurelia框架中不安全的默认配置可能允许XSS攻击

    概述Aurelia是一个开源的现代JavaScript模块工具箱,用于Web和移动应用程序开发。它也被称为“下一代框架”,自推出以来一直受到广泛认可,已被数百万开发人员和团队使用,每月下载

    2022-03-15 admin 14

  • 绕过卡巴斯基dump进程lsass.exe内存

    1:简介起因是前两天看到QAX-Ateam的一篇关于渗透的文章《这是一篇“不一样”的真实渗透测试案例分析文章》:https://blog.ateam.qianxin.com/post/zhe-shi-yi-pian-bu-yi-yang

    2022-03-15 admin 37