包含"sms security"的全部内容
Liferay portal java反序列化漏洞分析 - 作者:MrCoding-安全小百科

Liferay portal java反序列化漏洞分析 – 作者:MrCoding

前言: 最近liferay portal被爆了一个json的反序列化漏洞,本着学习的态度准备研究一番,于是搭建了低版本环境,顺手搜了下readObject函数,意外发现TunnelServlet存在java反序列化漏洞,想...
admin的头像-安全小百科admin3年前
0160
The Turkish Rat攻击活动分析 - 作者:Kriston-安全小百科

The Turkish Rat攻击活动分析 – 作者:Kriston

近期Check Point研究人员发现大规模恶意邮件攻击活动,其主要针对80多家土耳其公司。恶意软件使用了不同的方法来绕过目标安防机制。初始攻击媒介是含有Office文件的钓鱼邮件,该文件采用BIFF格...
admin的头像-安全小百科admin3年前
050
FreeBuf早报|任天堂疑似遇安全漏洞;工信部推荐「数字化赋能」产品;安全研究员披露了4个IBM 0day漏洞 - 作者:shidongqi-安全小百科

FreeBuf早报|任天堂疑似遇安全漏洞;工信部推荐「数字化赋能」产品;安全研究员披露了4个IBM 0day漏洞 – 作者:shidongqi

【全球动态】1.为运行新冠病毒接触者追踪应用 法国要求苹果解除iOS功能限制法国当局正努力推行一款新冠病毒密切接触者追踪应用,以更好地了解 COVID-19 疾病的传播。然而苹果 iOS 移动操作系统...
admin的头像-安全小百科admin3年前
090
微盟招聘信息安全人才 - 作者:SixSixSix-安全小百科

微盟招聘信息安全人才 – 作者:SixSixSix

关于微盟 微盟集团(Weimob Inc.), 香港主板上市企业(股票代码:2013.HK),成立于2013年4月,现有员工超3200人,渠道代理商超1600家,注册商户超300万。 微盟是中国领军的中小企业云...
admin的头像-安全小百科admin3年前
0110
运维日记|多台服务器安装SQL Server的方法 - 作者:database-安全小百科

运维日记|多台服务器安装SQL Server的方法 – 作者:database

美创科技运维中心最近接到一个任务,某大佬需要100台服务器来测试下他的产品的负荷能力,这一百台机子要装上对应的数据库,Oracle,Mysql,Mssql都行。诶,假如你有100台服务器需要安装SQL Serv...
admin的头像-安全小百科admin3年前
0340
渗透测试指南(三)社会工程学 - 作者:nobodyshome-安全小百科

渗透测试指南(三)社会工程学 – 作者:nobodyshome

渗透测试指南系列文章内容纲要    第一章 渗透测试简介    第二章 前期交互    第三章 信息收集    第四章 漏洞识别    第五章 社会工程学    第六章 有线/无线网络利用   ...
admin的头像-安全小百科admin3年前
0110
关键信息基础设施安全动态周报【2020年第22期】 - 作者:北京天地和兴科技有限公司-安全小百科

关键信息基础设施安全动态周报【2020年第22期】 – 作者:北京天地和兴科技有限公司

目 录 第一章 国内关键信息基础设施安全动态 (一)2000万台湾公民个人信息在暗网泄露 第二章 国外关键信息基础设施安全动态 (一)思科修补工业路由器中的数十个漏洞 (二)美国铁路公司Amtrak...
admin的头像-安全小百科admin3年前
0120
数据泄露事件频发,“数据安全”创业机会何在? - 作者:cbccapital-安全小百科

数据泄露事件频发,“数据安全”创业机会何在? – 作者:cbccapital

编者按:本文来自微信公众号“晨山资本”(ID:chenshancapital)。 随着线上化、数字化、智能化的发展,万物互联时代的逐步到来,数据体量正在快速增长。而无论是个人隐私数据,还是企业数据,...
admin的头像-安全小百科admin3年前
060
印度数十万患者医疗影像信息存在泄露风险 - 作者:clouds-安全小百科

印度数十万患者医疗影像信息存在泄露风险 – 作者:clouds

本文讲述了作者以互联网开源查找方式,发现了印度各地暴露在互联网上的数十万患者医疗影像数据和个人隐私信息,并且,可以针对其中一些数据信息执行任意查看、编辑和删除等操作。这些患者数据信...
admin的头像-安全小百科admin3年前
0210
网络安全相关专业术语名词解释(上篇) - 作者:郑州埃文科技-安全小百科

网络安全相关专业术语名词解释(上篇) – 作者:郑州埃文科技

A 高级持久威胁(APT) 一种网络攻击,使用复杂的技术持续对目标政府和公司进行网络间谍活动或其他恶意活动。通常由具有丰富专业知识和大量资源的对手进行-通常与民族国家参与者相关。 这些攻击...
admin的头像-安全小百科admin3年前
0150