美国2020~2022年反情报战略

2020年2月10日美国国家反间谍与安全中心发布了新战略,阐述了美国所面对的日益严峻的情报威胁以及美国需如何应对这些威胁,其内容如下: 国外情报威胁形势 外国情报机...

Read More

2020年必知的网络安全统计

网络安全问题正在成为企业的日常斗争。最近的趋势和网络安全统计数据表明,来自工作场所中越来越常见的来源(例如移动设备和IoT设备)的被黑客入侵和被破坏的数据激增。此外,最近...

Read More

CVE-2020-0796完整详细分析

0x00 背景2020年3月10日国外安全厂商发布安全通告添加CVE-2020-0796对应IPS规则,描述中认为此漏洞可导致无需认证的远程任意代码执行[1]。 大量安全媒体转发此通告,并认为该漏...

Read More

BSidesSF 2020 CTF writeup

原创 唐龙 合天智汇前言 前两天玩了下BsidesSF 2020,本文记录了所有WEB题的解答。Writeup csp-1 前3道都是考察CSP绕过,直接来看CSP规则:content-security-policy: script-src...

Read More

SMB远程代码执行漏洞CVE-2020-0796安全通告

【漏洞名称】SMB远程代码执行漏洞(CVE-2020-0796),有安全研究者取名“SMBGhost”。 【漏洞描述】微软3月11日发布3月例行更新,其中并未公布编号为CVE-2020-0796的高危漏洞资料,...

Read More

注意CVE-2020-0852与CVE-2020-0796漏洞攻击!

关于CVE-2020-0852: 在微软的 Office Word 中存在一个远程任意程序代码执行的漏洞,这个漏洞在内存未能适当处理对象时可被触发。攻击者可特制一个文件来针对当下的使用者进行...

Read More

CVE-2020-0609&CVE-2020-0610:RDG中的两个漏洞分析

Remote Desktop Gateway,即远程桌面网关(RDG),之前它的名字叫“Terminal Services Gateway”,即远程桌面(RDP),是一种提供路由功能的Windows服务器组件。在RDG的应用场景中,用户无需...

Read More

展会万花筒 | 揭秘你不知道的RSAC2020

RSA 2020已于美国时间2月28日在旧金山 Moscone中心落下帷幕,汇聚全球安全专家的第29届行业盛会圆满结束。绿盟科技第十三次参与展会,与各国专家进行深入沟通。由于疫情影响,此...

Read More

RSA 2020还在担心运营?绿盟ADBOS带你玩转SOC

不断加剧的互联网市场竞争,使得网络服务提供商企业告别了用户高速增长的黄金时代。随着整个网络带宽的提速降价,数据流量增长和网络服务提供商的增收不成比例。在新兴的互联网...

Read More

现场直击 | 绿盟科技RSA 2020展区亮点全揭秘

美国时间2月24日至2月28日,RSA 2020在旧金山 Moscone 中心正式启幕。今年大会以“Human Elements”(即人的因素)为主题,聚焦与“人”相关的元素对网络安全产生的影响。 2020年...

Read More

2020年,政务数据安全应该如何建设?

2019年是我国电子政务建设非常重要的一年,营商环境排名跃居全球第31位,全国一体化政务服务体系基本形成,数据交换和信息共享发挥了重要作用;十九届四中全会提出推进数字政府建设...

Read More

2020年企业吸引网络人才的5个技巧

网络安全行业正面临招聘危机。目前,虽然该领域的专业人员达280万,但是随着不断扩张的网络安全市场和愈发严峻的网络安全形势,这个数字远远不够。未来要满足网络安全人才缺口,至...

Read More

2020年的网络安全:从安全代码到深度防御

自2014年以来,信息管理协会的权威调查IT趋势研究数据显示,CIO在面对IT管理问题时,已经将网络安全提升至数一数二的位置了。然而,在2013年,同样的调查中,网络安全还只是第七的位置...

Read More

2020年网络安全支出趋势

一年之计在于春,现在有些重要的问题值得引人发问,比如,在2020年企业是否会增加网络安全预算?如果答案是肯定的,那么他们的要求和投资重点又是什么? ESG最近发布了2020年年度IT...

Read More