HAProxy请求走私漏洞安全风险通告

HAProxy请求走私漏洞安全风险通告

HAProxy是一个使用C语言编写的自由及开放源代码软件,其提供高可用性、负载均衡,以及基于TCP和HTTP的应用程序代理。近日,奇安信CERT监测到HAPro

零信任安全的自动化枢纽 焦点播报

零信任安全的自动化枢纽 焦点播报

本文由易安联猛禽实验室写作一、当今的安全防护形势尽管网络安全不断地发展和完善,网络安全事件却从未消失,尤其是近年来,很多安全建设已经

Harbor未授权访问漏洞 (CVE-2022-46463) 安全通告 全球热资讯

Harbor未授权访问漏洞 (CVE-2022-46463...

Harbor是一个开源的可信云原生注册表项目,用于存储、签名和扫描内容。Harbor通过添加用户通常需要的功能(例如安全性、身份和管理)来扩展开源Dock

《零信任架构》:去除隐式信任,打破传统安全“边界”

《零信任架构》:去除隐式信任,打破传...

摘要NISTSP800-207:ZeroTrustArchitechture(正式版)白皮书是由NIST于2020年8月发布的针对NCCoE《实施零

【当前热闻】美军任务伙伴环境 (MPE) 实现以数据为中心的赛博安全

【当前热闻】美军任务伙伴环境 (MPE) ...

任务伙伴环境(MPE)计划是美军顶层规划联合全域指挥控制(JADC2)工作的一部分,旨在使美军和其合作伙伴能够快速、持久且安全地共享数据。本

一文简析虚拟化环境中的超级劫持攻击

一文简析虚拟化环境中的超级劫持攻击

2022年9月,安全研究人员发现了一种较罕见的新型攻击方法——Hyperjacking(超级劫持)攻击,攻击者在VMware虚拟化软件中部署了一种感染后植入