• 【云安全】谷歌云对象存储攻防

    本文主要介绍谷歌云对象存储攻防的方式。01 存储桶配置错误-公开访问当创建的存储桶配置了allUsers拥有GCS对象的读取权限时,该存储桶可以被任何用户公开访问。02 Bucket爆破

    2022-03-04 admin 23

  • 2022年云迁移避坑指南

    进入2022年混合云、多云得天下上云、下云、换云处处都有“迁移坑”你,怕了吗?常在云上走,难保不踩坑。特别是迁移,到处都有坑!想要练成“避坑大法”四大基本功必不可少勤修苦练信

    2022-03-04 admin 21

  • 俄罗斯联邦储蓄银行、国防数据库数据遭 Anonymous 黑客组织泄露

    在向俄罗斯宣布网络战仅几个小时后,黑客组织 Anonymous 就宣布取得重大胜利。他们设法破坏了俄罗斯国防部的数据库,并将其发布到网上供全世界查看。这些信息包括电子邮件、加

    2022-03-04 admin 19

  • JFrog 披露PJSIP开源多媒体通信库的五个漏洞

    3月1日,DevOps平台提供商JFrog安全研究团队披露了PJSIP中的五个安全漏洞,攻击者可以利用这些漏洞在运行使用该库的应用程序的设备上执行任意代码,或致使拒绝服务。PJSIP 是一个

    2022-03-04 admin 24

  • 中国信通院2022年上半年可信云·分布式云与云边协同类评估正式启动

    我国“十四五”规划中明确提出要“协同发展云服务与边缘计算服务”,国务院《“十四五”数字经济发展规划》同时指出要“加强面向特定场景的边缘计算能力”。我国云计算进入惠

    2022-03-04 admin 46

  • 中国信通院2022年“可信AI”(第六批)评测正式启动

    中国信息通信研究院(以下简称“中国信通院”)自2018年启动人工智能第三方评测工作以来,围绕人工智能在工程化落地的过程中,产品能力参差不齐、缺乏行业基准和标杆、用户选型存在

    2022-03-04 admin 41

  • ActiveMQ系列漏洞汇总复现

    STATEMENT声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修

    2022-03-04 admin 144

  • 【漏洞预警】Spring Cloud Gateway 远程代码执行漏洞

    1. 通告信息 近日,安识科技A-Team团队监测到一则Spring Cloud GateWay存在远程代码执行漏洞的信息,并成功复现该漏洞。漏洞威胁等级:严重。Spring Cloud Gateway 远程代码执行

    2022-03-04 admin 33