微慑信息网-VulSee.com-关注前沿安全态势,聚合网络安全漏洞信息,分享安全文档案例微慑信息网-VulSee.com-关注前沿安全态势,聚合网络安全漏洞信息,分享安全文档案例微慑信息网-VulSee.com

微慑信息网
strust2最新漏洞S2-057(CVE-2018-11776)-微慑信息网-VulSee.com

strust2最新漏洞S2-057(CVE-2018-11776)

S2-057 由Yasser Zamani创建,最后修改于大约3小时以前 概要 可能的远程代码执行使用没有namespace和同时的结果时,其上面的操作没有或没有通配符namespace。使用url没有value和action设置的标签时的...

赞(0)微慑管理员微慑管理员Middleware 阅读(3592)
GhostScript 沙箱绕过(命令执行)漏洞-微慑信息网-VulSee.com

GhostScript 沙箱绕过(命令执行)漏洞

事件来源 8 月 21 号,Tavis Ormandy 通过公开邮件列表,再次指出 GhostScript 的安全沙箱可以被绕过,通过构造恶意的图片内容,将可以造成命令执行、文件读取、文件删除等漏洞: http://seclists.org...

赞(0)微慑管理员微慑管理员Middleware 阅读(3989)
关于加强党政机关网站安全管理的通知-微慑信息网-VulSee.com

关于加强党政机关网站安全管理的通知

各省、自治区、直辖市网络安全和信息化领导小组,中央和国家机关各部委,各人民团体: 为提高党政机关网站安全防护水平,保障和促进党政机关网站建设,经中央网络安全和信息化领导小组同意,现就加强党政机关网站安全管理通知如下。     一、充分认识加...

赞(0)微慑管理员微慑管理员政策法规 阅读(2363)

网络安全漏洞披露规则及其体系设计

网络安全漏洞披露已成为网络安全风险控制的中心环节。不规范或非法的网络安全漏洞披露危害网络空间整体安全,凸显法律规定的灰色地带。实践中网络安全漏洞披露表现为不披露、完全披露、负责任披露和协同披露等类型。美国从法律和政策层面分别构建网络安全漏洞...

赞(0)微慑管理员微慑管理员业界快讯 阅读(2547)
公安部打击网络黑客犯罪五起典型案例-微慑信息网-VulSee.com

公安部打击网络黑客犯罪五起典型案例

  公安部2015年11月12日发布消息,全国范围内打击整治网络黑客犯罪专项行动取得明显成效,成功侦破黑客犯罪案件400余起。公安部同时公布了五起典型案例,以案说法。 公安机关打击整治网络黑客犯罪专项行动自今年7月在全国范围内组织...

赞(0)微慑管理员微慑管理员案例分析 阅读(2899)

党政机关工作人员信息保密篇

保密工作是党和国家的一项重要工作,对经济发展和社会稳定有着不可或缺的作用,须臾不可放松。然而,实践中总有人拿保密工作当儿戏,不遵守保密法律法规规定,耍一些“小聪明”,给国家安全和利益造成损害。 从一起案例说起 2015年10月,有关部门在工...

赞(0)微慑管理员微慑管理员案例分析 阅读(4826)
各省公安机关严把等保测评质量,停业整改违规单位-微慑信息网-VulSee.com

各省公安机关严把等保测评质量,停业整改违规单位

2018年1月11日报道:近期,四川省公安厅网安总队(省等保办)对四川省部分网络安全测评项目进行了抽查复审,现将抽查结果及相关处理决定通报如下: 成都久信信息技术股份有限公司在测评工作中将不属于被测评单位资产作为测评对象,捏造测评报告;在未...

赞(0)微慑管理员微慑管理员业界快讯 阅读(3170)
俄购买中国设备监控社交媒体-微慑信息网-VulSee.com

俄购买中国设备监控社交媒体

DC-8811 取证魔方.V3(Public Domain) 莫斯科从北京采购了被称为“魔方”的智能手机和其他移动设备数据提取系统。 俄罗斯卫星网8月15日引述俄罗斯国家采购网站的信息报道,俄联邦侦查委员会军事侦查总局从中国购买了检查监控系...

赞(0)微慑管理员微慑管理员业界快讯 阅读(3067)

微慑信息网 专注工匠精神

微慑信息网-VulSee.com-关注前沿安全态势,聚合网络安全漏洞信息,分享安全文档案例

访问我们联系我们

登录

找回密码

注册