漏洞分析

政策解读 | 《美国信息和通信技术产业关键供应链评估》解读分析

1. 引言在全球化的今天,供应链的稳定性和安全性对于任何国家的经济和国家安全都至关重要。信息和通信技术(ICT)产业作为全球经济发展的重要推动力,其供应链的健康状况直接影响到国家的…

观点|关于加强我国软件生态安全人才队伍建设的对策的思考

引言在当今信息化时代,软件已成为支撑社会运行的重要基础,其安全性直接关系到国家安全、经济发展和社会稳定。软件生态安全不仅涉及到个人隐私保护、企业数据安全,还涉及到关键信息基础设施的…

企业安全 | 数据安全规划实践

1. 项目背景1.1 政策背景随着政府推动数字化转型的步伐加快,我们看到数据的价值日益凸显。数据不仅是生产的重要组成部分,更是国家安全的关键领域之一。《数据安全法》的颁布更是对数据…

macSubstrate:一款针对macOS的代码注入和打桩测试工具

关于macSubstratemacSubstrate是一款针对macOS的代码注入和打桩测试工具,该工具可以在macOS操作系统上实现进程间代码注入测试,其功能类似于iOS上的Cy…

从Goby Poc标题反推金和OA 1day漏洞

一、前言闲来无事,在用Goby写poc时候咨询了Goby的师傅,发现能对历史漏洞查重(查看Goby收录了什么漏洞,以免你写poc重复),但是这个功能还有另外的妙用,可以拿来配合漏洞…

保护人工智能系统和LLM栈的重要性:AI模型、LLM实施和安全方法论

本文由安全研究专家Omar Santos于2024年03月24日发表于思科安全博客上,本文将主要讨论保护人工智能系统和LLM栈的重要性,并阐述AI模型、LLM实施和安全方法论。前言…

AD域不安全了吗;LDAP验证如何确保应用安全 | FB甲方群话题讨论

各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第 234期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、…

ProbeManager:一款功能强大的入侵检测系统集中化管理工具

关于ProbeManagerProbeManager是一款功能强大的入侵检测系统集中化管理工具,该工具旨在简化检测探针的部署任务,并将其所有功能集中在一个地方。一般来说,很多入侵检…

Memoro:一款功能强大的堆栈数据细节分析工具

关于MemoroMemoro是一款功能强大的堆栈数据细节分析工具,该工具可以给广大研究人员提供关于堆内存数据的详细信息,并给出分析数据。Memoro不仅可以告诉我们目标程序什么时候…

Repokid:一款针对AWS的分布式最小权限高速部署工具

关于RepokidRepokid是一款针对AWS的分布式最小权限高速部署工具,该工具基于Aardvark项目的Access Advisor API实现其功能,可以帮助广大研究人员根…

1 87 88 89 106