• 2025年物联网网络威胁持续增加

    预计到2030年,路由器和智能家居组件等物联网设备将超过290亿台,卡巴斯基的研究提供了有关攻击方法、暗网活动和流行恶意软件类型的重要见解。 研究发现,在暗网上,一个以物联网相关服务为重点的地下经济正在蓬勃发展。值得注意的是,通过物联网僵尸网络策划的分布式拒绝服务(DDoS)攻击在黑客中需求量很大。在2023年上半年,在各种暗网论坛上发现了700多条DDo...
    2026-2-18
  • 怎样利用云服务器搭建个人网站?——来自云服务器商城的指南

    在当今数字时代,越来越多的人选择使用云服务器来搭建自己的个人网站。它不仅成本低、配置灵活,还具有安全可靠的特点。以下是关于如何使用云服务器搭建个人网站的详细步骤。 一、购买云服务器 你需要到专业的云服务器提供商处购买一台云服务器。目前市面上有很多知名的云服务供应商,如阿里云、腾讯云等。不同的服务商有着不同的优势和特点,你可以根据自身需求进行选择。一般而言,这...
    2026-2-18
  • 怎样利用阿里云固定IP服务器构建高可用性Web应用程序架构?

    利用阿里云固定IP服务器构建高可用性Web应用程序架构 随着互联网的发展,企业对Web应用的依赖程度越来越高。为了确保Web应用的持续稳定运行,越来越多的企业开始关注高可用性的解决方案。而阿里云提供的固定IP服务器为构建高可用性Web应用程序架构提供了有力保障。 一、阿里云固定IP服务器的优势 1. 高性能和稳定性:阿里云服务器具有高性能计算能力和稳定的网络...
    2026-2-18
  • 怎样正确关闭或重新开启云服务器上的IE增强安全配置?

    在云服务器中,Internet Explorer(IE)的增强安全配置(Enhanced Security Configuration, ESC)是默认启用的安全功能。它有助于保护系统免受潜在的恶意软件和网络攻击。对于某些应用程序或管理任务,可能需要临时或永久地关闭ESC。以下是关于如何正确关闭或重新开启云服务器上的IE增强安全配置的方法。 一、关闭IE增强...
    2026-2-18
  • CISO如何从应用安全的思维转变为产品安全的思维

    无论你将其称为左移安全、预置安全,还是设计安全,当今具有前瞻性的企业都明白,他们不仅需要将安全作为单个应用程序的整个生命周期的考虑因素,而且还需要考虑其支持的业务产品的整个生命周期。为了做到这一点,越来越多的企业使用产品安全团队和产品安全官作为实现这一变化的一种方式。 产品安全将传统应用程序安全的范围远远扩展到测试之外,并扩展到倡导、业务组之间的协作、设计...
    2026-2-18
  • APT 36 组织假冒 YouTube 应用程序,感染目标设备

    Bleeping Computer 网站披露,研究人员发现 APT 36 黑客组织(又名“透明部落”),正在使用至少三款模仿 YouTube 的安卓应用程序,用其标志性远程访问木马“CapraRAT”感染目标设备,一旦受害者设备被安装了该恶意软件,网络攻击者便可以收集其数据、录制音频和视频或访问敏感的通信信息。 在 SentinelLabs 发现了这一最新...
    2026-2-18
  • GitHub 曝出漏洞,或导致 4000 多个存储库遭受劫持攻击

    The Hacker News 网站披露,安全研究员发现 GitHub 中存在一个新安全漏洞,该漏洞可能导致数千个存储库面临劫持攻击的风险。据悉,在 2023 年 3 月 1 日漏洞披露后,微软旗下的代码托管平台已于 2023 年 9 月 1 日解决了安全漏洞问题。 Checkmarx 安全研究员 Elad Rapoport 在与 The Hacker ...
    2026-2-18
  • 别让MAC地址漂移成为你的噩梦:实用防护与检测方法

    MAC地址漂移概述 MAC地址漂移是指交换机上一个VLAN内有两个端口学习到同一个MAC地址,后学习到的MAC地址表项覆盖原MAC地址表项的现象。 当一个MAC地址在两个端口之间频繁发生迁移时,即会产生MAC地址漂移现象。 正常情况下,网络中不会在短时间内出现大量MAC地址漂移的情况。出现这种现象一般都意味着网络中存在环路,或者存在网络攻击行为。 防止M...
    2026-2-18
  • 威胁狩猎行动失败的三大原因及建议

    随着网络攻击技术和方法不断升级换代,攻击者的攻击能力正在快速提高。为了应对日益严峻的网络安全挑战,现代企业需要将自身安全建设从被动防御转换到主动防御、反制等主动安全的方向上来,威胁狩猎技术应运而生。 企业希望通过威胁狩猎发现被忽视的已知威胁和新的未知威胁。但遗憾的是,要想真正落地一项威胁狩猎计划并不容易,据《威胁猎人之声》网站的最新调查报告发现,超过半数的受...
    2026-2-18
  • WSSAT:一款功能强大的Web服务安全评估与审计工具

    关于WSSAT WSSAT是一款功能强大的Web服务安全评估与审计工具,该工具完全开源,并给广大研究人员提供了一个动态环境,即只需要编辑其配置文件即可添加、更新或删除漏洞。该工具接受WSDL地址列表作为输入文件,并且针对每个服务都会对其中潜在的安全漏洞执行静态和动态测试。值得一提的是,该工具还会给我们指定好信息披露控制措施。在该工具的帮助下,所有的网络服务不...
    2026-2-18

联系我们

在线咨询:点击这里给我发消息

Q Q:1524578900