有关网络安全漏洞披露管理的现状分析与建议
工业和信息化部6月18日发布了《网络安全漏洞管理规定(征求意见稿)》(以下简称“意见稿”),征求意见稿条文不多,共12条,旨在通过系统地规范网络产品、服务和系统的安全漏洞报告、收集、信息发布、验证、修补或防范等行为,保证网络产品、服务和系统的漏洞得到及时修复,加强网络安全漏洞管理,提高网络安全防护水平。
https://www.freebuf.com/articles/neopoints/209224.html未授权访问漏洞总结
未授权访问漏洞可以理解为需要安全配置或权限认证的地址、授权页面存在缺陷导致其他用户可以直接访问从而引发重要权限可被操作、数据库或网站目录等敏感信息泄露。
https://www.freebuf.com/articles/web/207877.htmlBadUSB轻松绕过防护拿下小姐姐的电脑
最近公司其他部门招了很多小姐姐,基本都没啥安全意识,电脑离开公司也不关的那种,某一天脑子一抽想着怎么能快速拿下对方的电脑(电脑不关直接创建用户没意思),寻思怎么快速上一个木马,通过msf等生成免杀马感觉没啥意思,还要忽悠人家,影响我形象,于是就想到用一些手边的硬件来实现。
https://www.anquanke.com/post/id/182820三款超实用的Sysmon辅助分析工具你知道吗
Sysmon用来监视和记录系统活动,并记录到windows事件日志,可以提供相关进程创建、网络连接和文件创建更改时间等详细信息,这篇文章给大家介绍三个非常实用的Sysmon辅助分析工具
https://www.anquanke.com/post/id/182858最强高温霸屏,美团、饿了么都被吃宕机了?
7月27日中午,美团外卖和饿了么这两家外卖平台在中午时分,都相继出现了服务器异常、无法使用的情况。不过,很快两家平台就已全面恢复。
https://www.4hou.com/info/news/19443.html
(信息来源于网络,溪边的墓志铭搜集整理)