数世咨询《API安全研究报告2022》正式发布 18 Apr, 2022 行业新闻 关于APIAPI(Application Programming Interface)较为通俗的解释是应用程序编程接口,由一组用于集成应用软件和服务的工具、定义和协议组合而成。因API技术属于云原生代表性技术... Read More
量子通信:未来自主可控信息安全生态的重要保障 18 Apr, 2022 行业新闻 信息安全是事关国计民生的重大战略领域。传统的信息安全通过依赖于计算复杂度的加密算法来实现,然而随着计算能力的飞速发展,依赖于计算复杂度的传统加密算法面临着日益加剧的... Read More
GitHub透露:攻击者利用偷来的OAuth令牌入侵了几十个组织 18 Apr, 2022 行业新闻 "这些集成商维护的应用程序被GitHub用户使用,包括GitHub本身,"GitHub的首席安全官(CSO)Mike Hanley今天透露。"我们不相信攻击者是通过破坏GitHub或其系统来获得这些令牌的,因为G... Read More
产业观察:网络安全七大热点赛道 18 Apr, 2022 行业新闻 随着政策资本加码和新应用场景的出现,网络安全产业的细分领域将获得更多增长动能,带动网络安全市场的整体发展势头。从细分赛道分布看,2021年,我国融资两次以上的热门网络安全... Read More
俄乌热战背景下的Node-ipc供应链投毒攻击 18 Apr, 2022 行业新闻 情报背景Node-ipc是使用广泛的npm开源组件,其作者出于其个人政治立场在代码仓库中进行了投毒,添加的恶意js文件会在用户桌面创建反战标语。根据进一步的深挖,该作者还曾在仓库... Read More
MySQL站库分离不出网落地Exe方式探究 18 Apr, 2022 行业新闻 文章来源:先知社区(海鸥i)原文地址:https://xz.aliyun.com/t/109600x01 前言之前偶尔会遇到站库分离数据库不出网&没有Webshell的情况,只有一个可以执行命令的shell,这种情况下如... Read More