• 严重 | VMware Workspace ONE Access等产品中存在多个安全漏洞

    0x01漏洞状态漏洞细节漏洞POC漏洞EXP在野利用未知未知未知未知0x02漏洞描述Workspace ONE Access 是 VMware 公司开发的一款智能驱动型数字化工作空间平台,通过 Workspace ON

    2022-05-20 admin 93

  • 智能汽车曝出重大漏洞,黑客10秒开走特斯拉

    据Bleeping Computer消息,NCC集团的安全研究人员近日已成功攻破特斯拉无钥匙系统,在中继通道建立起来后,整个攻击过程只需要不到10秒钟即可打开车门,并且可以无限重复攻击。研究

    2022-05-20 admin 78

  • 2022年网络安全十大攻击媒介

    近日,美国、加拿大、新西兰、荷兰和英国等多个国家网络安全政府机构发布联合安全公告,揭示了网络攻击者最常利用的十大攻击媒介。公告还提供了缓解这些经常被利用的弱安全控制

    2022-05-20 admin 90

  • 企业加强客户隐私数据保护的12条建议

    收集客户数据可以帮助企业改进产品和服务。然而,当消费者发现他们的数据被大量泄漏并被用于非法牟利活动时,就会变得越来越谨慎,不再愿意将个人隐私数据提交给企业。企业只有制

    2022-05-20 admin 71

  • 海运网络安全:脆弱的海运供应链对全球经济的威胁

    在某个阶段,大约90%到95%的所有运输货物都是通过海上运输的。这使得全球海运业成为世界上最大和最重要的单一供应链。针对海上供应链的成功网络攻击将有可能损害个别公司、

    2022-05-20 admin 62

  • 金融机构有效开展API安全建设的需求与实践

    随着金融行业数字化转型的深入,三类AP‍I漏洞在金融机构的离柜交易、移动支付、线上服务等业务中变得越来越高频多元。API作为驱动开放共享的核心能力,已深度应用于金融行业;与

    2022-05-20 admin 87

  • 网络安全超越云计算成最热门IT技能

    根据DevOps研究所最新发布的报告《提升IT技能2022》,网络安全在热门IT技能榜中的排名大幅提升至榜首,92%的受访企业IT技术人员认为网络安全技能是他们团队最重要的技术能力,他

    2022-05-20 admin 94

  • 浅析xml之xinclude xslt

    前言最近依旧在研究xml及其相关安全问题,前一篇文章已经提及了较为大众且CTF中常见的xml攻击方式https://www.anquanke.com/post/id/155328
    这里再提两个较为小众的攻击方式(

    2022-05-19 admin 86