-
谷歌揭露 GitHub 高危漏洞
所属栏目:[安全] 日期:2021-11-16 热度:153
谷歌 Project Zero 披露了 GitHub Actions 中存在的严重安全漏洞。 Actions 主要负责与动作执行器(Action Runner)之间的通信工作。 这次问题在于,GitHub Actions 中的工作流命令极易受到注入攻击。 根据 Project Zero 团队的披露,当进程解析至 STDOUT 的[详细]
-
网络安全风险有哪些,你都明白吗?
所属栏目:[安全] 日期:2021-11-16 热度:152
如今,网络安全问题可谓层出不穷!日常生产生活当中,人们刷个脸或者用个什么软件,都可能存在数据隐私泄露的风险,轻则对个人安全和财产带来影响,重则损害行业、社会与国家的利益,可以说防不胜防。但你知道这些问题都来自于何处吗? 近日,在2020世界计算[详细]
-
深信服四步一体处理方案,共筑视频监控网安全新防线
所属栏目:[安全] 日期:2021-11-16 热度:147
近年来,随着智慧城市建设的高速发展,视频监控网被广泛应用在社会治安、园区管理、校园监控等场景,为城市和企业智能治理提供技术支撑。与此同时,视频监控网也出现日益严重的安全隐患,世界各地陆续发生监控网络被入侵、监控视频被窃[详细]
-
安全运行之攻击溯源
所属栏目:[安全] 日期:2021-11-16 热度:160
根据美国国防部安全事故处置流程,攻击溯源作为安全事故中事后响应的重要组成部分,一定程度上还原攻击者的攻击路径与攻击手法,从切入角度上看,安全告警事件,漏洞视角,网络和主机层面的异常以及APT攻击都可以帮助安全运营人员发现攻击源头,并且帮助其[详细]
-
Github现高危漏洞,不少项目都曝光在潜在危险中
所属栏目:[安全] 日期:2021-11-16 热度:181
Github被发现存在一个高危漏洞,基本上所有拥有复杂Github Actions的项目都容易被攻击。这个CVE代号为CVE-2020-15228的漏洞是由Google旗下著名的Project Zero网络安全团队在7月份时发现的。由于Project Zero之前改变了其对于公布漏洞的政策,因此他们给了Gi[详细]
-
python中如何通过脚本进行双线路切换
所属栏目:[安全] 日期:2021-11-16 热度:98
这篇文章主要为大家展示了python中如何通过脚本进行双线路切换,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下python中如何通过脚本进行双线路切换这篇文章吧。 这两天写了一个脚本,用于线路切换,目前还有些[详细]
-
Win10子系统下如何安置kali linux
所属栏目:[安全] 日期:2021-11-16 热度:191
这篇文章将为大家详细讲解有关Win10子系统下如何安装kali linux,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。 首先打开计算机控制面板----程序 Win10子系统下如何安装kali linux 这里我们也可以通过powershell命令[详细]
-
如何经过延续ping来检测网络质量
所属栏目:[安全] 日期:2021-11-16 热度:91
这篇文章给大家分享的是有关如何通过持续ping来检测网络质量的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。 通过在两个远程节点之间持续ping,可以来检测网络质量是否稳定。 下面的办法是每秒ping一次,每天一个日志。 ping[详细]
-
实用的linux监控工具有什么
所属栏目:[安全] 日期:2021-11-16 热度:185
这篇文章主要介绍了实用的linux监控工具有哪些,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。 ntop Ntop是一种监控网络流量工具,用ntop显示网络的使用情况比其他一些网络管理软件更[详细]
-
如何替Discuz! X3.1 3.2 开启https
所属栏目:[安全] 日期:2021-11-16 热度:127
如何给Discuz! X3.1/3.2 开启https,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。 教你如何给 Discuz! X3.1/3.2 开启https(SSL)支持! HTTPS SSL 教程 DZ作为社区交流系统:1. 对[详细]
-
如何取得网站的HTTPS证书
所属栏目:[安全] 日期:2021-11-16 热度:81
如何获取网站的HTTPS证书,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。 如何获取网站的HTTPS证书 如果你的网站需要收集敏感信息(包括电子邮件和密码等),那么就需要保证网站的安全。[详细]
-
Tomcat全局或局部https访问配置办法是什么
所属栏目:[安全] 日期:2021-11-16 热度:169
Tomcat全局或局部https访问配置方法是什么,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。 Tomcat全局/局部https访问配置方法 一、全局https访问 在Tomcat部署SSL证书后,如需要全局[详细]
-
Vesta如何装置SSL
所属栏目:[安全] 日期:2021-11-16 热度:59
本篇文章为大家展示了Vesta如何安装SSL,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。 Vesta 安装SSL Vesta使用apache格式证书,在会员中心下载。 1. 登录Vesta , 打开【网站管理】 2. 选择要安装SSL证书的站[详细]
-
SSL证书安装指引是如何的
所属栏目:[安全] 日期:2021-11-16 热度:132
本篇文章给大家分享的是有关SSL证书安装指引是怎样的,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。 SSL证书安装指引 1. Nginx证书部署 2. Apache 2.x证书部署 3. IIS 证书部署 下面提[详细]
-
Java Keytool 命令运用是怎样的
所属栏目:[安全] 日期:2021-11-16 热度:122
Java Keytool 命令使用是怎样的,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。 Java Keytool 命令使用 如果没有Keytool工具,请先安装jre/jdk(如何安装这里不做详细介绍) 生成私钥 ke[详细]
-
日本核监管局 内网发现未授权访问,我们已经关闭了电子邮件系统
所属栏目:[安全] 日期:2021-11-15 热度:117
今年7月,伊朗核设施起火,疑似遭遇网络攻击。网络黑手正不断伸向国家关键信息基础设施,因为一旦网络遭到破坏,便会影响社会民生,甚至危及生命,比如核设施这类关键信息基础设施。 昨日,日本核监管局(NRA)发出警告,称其电子邮件系统可能因网络攻击而暂[详细]
-
南通工业互联网 开启安全新时代 首届I2S中国峰会暨工业互联网
所属栏目:[安全] 日期:2021-11-15 热度:121
2020年10月30-31日,由南通市人民政府、公安部第三研究所主办,南通市崇川区人民政府、中共南通市委网信办、南通市工业和信息化局、南通市公安局、北京天地和兴科技有限公司、江苏智慧安全可信技术研究院共同承办的首届中国I2S峰会暨工业互联网安全大赛在江[详细]
-
IBM冯靓 混合云时代的原生安全观
所属栏目:[安全] 日期:2021-11-15 热度:104
今年突如其来的疫情,对企业提出了前所未有的大考。在此过程中,我们也看到了不一样的风景,其中一些企业通过积极的数字化重塑成功渡过了难关,但更多的企业却只能被动前行。 这种巨大的变化,在后疫情、新基建时代,进一步放大了企业数字化重塑的紧迫性,[详细]
-
App过度收集个人信息,谁来管?
所属栏目:[安全] 日期:2021-11-15 热度:86
人们在第一次安装和使用某款新的手机App时,一般都会看到隐私保护条款。但很少会有用户去仔细阅读该条款,也并不知道条款中都包含了哪些个人信息收集内容。在快速点击同意的同时,可能自己的信息已被对方收集。 目前,我国市场化运营的手机App超过1700万个[详细]
-
干货大放送,这些安全技巧你了解吗?
所属栏目:[安全] 日期:2021-11-15 热度:168
【问】我常常担心自己的电子钱包支付宝被盗号,有什么办法可以防止支付宝被盗号滥用? 【答】可以通过设置支付宝的暗号功能,防止支付宝账号不在陌生手机设备上登录以防止账户被盗。 支付宝授权绑定了那么多APP,该如何清除? 【问】我在安装APP的时候,总[详细]
-
承诺会保护隐私的社交应用True却意外曝光用户私人数据
所属栏目:[安全] 日期:2021-11-15 热度:131
据外媒TechCrunch报道,True自称是一款能够保护你的隐私的社交网络应用。但由于安全漏洞,该公司的一台服务器却曝光了用户私人数据。这款应用于2017年由Hello Mobile推出,Hello Mobile是一家虚拟手机运营商,依附于T-Mobile的网络。 承诺会保护隐私的社交[详细]
-
网络安全 你的手机安全吗?快来自查!
所属栏目:[安全] 日期:2021-11-15 热度:114
国家安全 全民有责 网络安全既关系到国家安全,又与我们的生活息息相关,你的网络安全吗?一起来自查一下吧! 谈到网络安全,有些人可能会觉得,那是国家层面的事,与自己无关。实际上,在当今时代,网络安全与每个人的生活都紧密相连。智能手机作为当前大多[详细]
-
Web安全 文件解析漏洞
所属栏目:[安全] 日期:2021-11-15 热度:199
PHP是用C语言编写的,MySQL则是用C++编写的,而Apache则大部分是使用C语言编写的,少部分是使用C++编写的。所以,文件解析漏洞的本质还是需要我们挖掘C语言、C++的漏洞。 文件解析漏洞是指中间件(IIS、Apache、Nginx等)在解析文件时出现了漏洞,从而攻击者[详细]
-
个人信息保护法解读,企业该如何接招?
所属栏目:[安全] 日期:2021-11-15 热度:75
《个人信息保护法(草案)》发布,该法以保护个人信息权益,规范个人信息处理活动,保障个人信息依法有序自由流动,促进个人信息合理使用为立法宗旨,规定了个人、企业、国家机关多主体对个人信息保护的权利与义务。 个人信息保护法(草案)内容公布 那么该法会[详细]
-
隐私问题是否扼杀了安全及相关市场的创新?
所属栏目:[安全] 日期:2021-11-15 热度:189
由于担心隐私,面部识别是当前备受争议的最新技术。如果这种担忧笼罩了公众的看法,那么它们可能会对技术市场有害。这些关注点是真实的还是基于错误的信息,其实已经不再重要。实际负面影响已经造成。但是,除了市场需求之外,隐私问题对技术创新有何影响?[详细]