gnaw0725博客

活动目录、网络安全、系统管理

统计

留言簿(7)

特别推荐

阅读排行榜

评论排行榜

#

[导入]两会期间说网络安全 普华永道给了一份网络安全法解读 ppt 建议企业从3个阶段进行应对

里面特别解读了罚款与追求法律责任的条款,建议企业从评估法规影响、设计应对方案、方案的实施落地三个阶段进行应对
文章来源:http://toutiao.secjia.com/prc-cybersecurity-law-pwc

posted @ 2017-03-12 10:32 gnaw0725 阅读(193) | 评论 (0)编辑 收藏

[导入]参议员调查CloudPets智能玩具数据泄露事件 美国多部门要求企业当月作出应急响应

此次数据泄露波及800,000个用户账户,企业涉嫌违反《儿童在线隐私保护法》。国内似乎还没有相关的立法。
文章来源:http://toutiao.secjia.com/cloudpets-intelligent-toy-data-breach

posted @ 2017-03-12 10:32 gnaw0725 阅读(56) | 评论 (0)编辑 收藏

[导入]wordpress rest api 漏洞又来了CVE-2017-5487 上次是修改文章内容这次可是泄露用户数据

2月份那次是漏洞利用后可以修改文章,这次是漏洞利用后可以泄露用户数据,漏洞影响WordPress 4.7.0,没啥好说的,升级到最新版本吧。
文章来源:http://toutiao.secjia.com/wordpress-rest-api-cve-2017-5487

posted @ 2017-03-12 10:32 gnaw0725 阅读(327) | 评论 (0)编辑 收藏

[导入]【下载】两会期间说网络安全 政府行业专家谈《新形势下政府行业信安保障工作新思路》

《网络安全法》带来网络和信息安全的保障,会在横向扩展和纵向深化两个维度上发生相应的变化。本文结合安全法的相关规定,梳理了安全监管新形势下政府单位信息安全保障工作的新思路。
文章来源:http://toutiao.secjia.com/prc-cybersecurity-law-government

posted @ 2017-03-12 10:32 gnaw0725 阅读(93) | 评论 (0)编辑 收藏

[导入]攻击石油公司的恶意软件又出来一个StoneDrill 它跟Shamoon的攻击行为很类似

这两个软件都有个共同的特性,那就是设定攻击日期后,磁盘擦除器激活并且毁掉硬盘数据,使受感染机器不能操作。卡巴斯基发布了这份35页的调查报告,文末附报告全文下载。
文章来源:http://toutiao.secjia.com/new-disk-wiper-stonedrill-targets-europe

posted @ 2017-03-12 10:32 gnaw0725 阅读(41) | 评论 (0)编辑 收藏

[导入]维基解密说 CIA能用三星电视机偷听你的谈话 往深了想是不是该把电视机转个方向

恩,从风水学上来说,电视机也不应该对着床。CIA可以让电视“假关机”,然后就可以记录房间中的谈话,并将谈话内容通过网络发送给CIA服务器。
文章来源:http://toutiao.secjia.com/wikileaks-cia-document-dump

posted @ 2017-03-12 10:32 gnaw0725 阅读(42) | 评论 (0)编辑 收藏

[导入]【下载】两会期间说网络安全 《不越底线 不踩红线 不碰高压线》 看行业专家和法务人士怎么说

简单说要点就是几句。范围要看清,底线不能越;各单位要有编制,责任落实到人;产品技术要达标,红线不能踩;个人信息使用要明示,高压线不能碰。
文章来源:http://toutiao.secjia.com/prc-cybersecurity-law-learning

posted @ 2017-03-12 10:32 gnaw0725 阅读(92) | 评论 (0)编辑 收藏

[导入]struts2 漏洞分析与防护方案 CVE-2017-5638 S2-045 除了升级外还是有修复方案的

Apache Struts2存在远程代码执行漏洞,攻击者可以将恶意代码通过http报文头部的Content-Type字段传递给存在漏洞的服务器,导致任意代码执行漏洞。
文章来源:http://toutiao.secjia.com/struts2-vulnerability-analysis-and-protection-cve-2017-5638

posted @ 2017-03-12 10:32 gnaw0725 阅读(80) | 评论 (0)编辑 收藏

[导入]绿盟科技网络安全威胁周报2017.09 请关注MSIE Edge任意代码执行漏洞CVE-2017-0037

攻击者通过精心构造的网页可以达到远程代码执行的目的。目前尚无任何补丁,建议大家暂时停用IE和Edge。
文章来源:http://toutiao.secjia.com/nsfocus-internet-security-threats-weekly-201709

posted @ 2017-03-12 10:32 gnaw0725 阅读(51) | 评论 (0)编辑 收藏

[导入]《网络空间国际合作战略》全文解读 当然也有《网络空间国际合作战略》全文下载

经中央网络安全和信息化领导小组批准,外交部和国家互联网信息办公室1日共同发布《网络空间国际合作战略》(下称“战略”),这是中国就网络问题首度发布国际战略。
文章来源:http://toutiao.secjia.com/china-international-strategy-of-cooperation-on-cyberspace

posted @ 2017-03-12 10:32 gnaw0725 阅读(50) | 评论 (0)编辑 收藏

仅列出标题
共57页: First 27 28 29 30 31 32 33 34 35 Last