中文站
  • Dubbo曝反序列化漏洞,网易轻舟提供全方位解决方案_网易易盾

    2020年2月13日,Apache Dubbo官方发布了一条反序列化漏洞的通告,漏洞等级中危。轻舟微服务虽然支持Apache Dubbo,但由于在架构设计上的的优化,可保证用户不会受此次漏洞影响。Dubbo曝反序列化漏洞,网易轻舟提供全方位解决方案

    来自:动态资讯
  • SQL注入攻击原理是什么?如何防护SQL注入?_网易易盾

    SQL注入是一种常见的Web安全漏洞,攻击者利用这个漏洞,可以获取或修改一些敏感数据,或者利用潜在的数据库漏洞进行攻击。本文主要介绍了SQL注入攻击原理、SQL 注入漏洞分类和防护方法。如何防护SQL注入?

    来自:动态资讯
  • 如何应对Memcache服务器漏洞所带来的DDoS攻击?_网易易盾

    Memcache服务器漏洞披露后,网易易盾DDoS高防第一时间进行了响应。即时推送相关消息给用户进行提醒,并对DDoS检测特征库进行了更新,加强针对此次事件的跟踪和检测。如何应对Memcache服务器漏洞所带来的DDoS攻击?

    来自:动态资讯
  • 利用App漏洞获利2800多万元,企业该如何避免类似事件?_网易易盾

    国家从前年开始, 要求企业实现等级保护基本要求 ,以适应移动互联等新技术、新应用情况下网络安全。构筑好企业的移动安全不仅仅是维护自己的利益和核心竞争力,某种程度上也成了企业的生命线。利用App漏洞获利2800多万元,企业该如何避免类似事件?

    来自:动态资讯
  • 避免踩坑:易盾安全老司机起底Android九大漏洞,附解决建议!_网易易盾

    Android应用会遇到各种各样的漏洞,为了让大家对Android漏洞有一个非常全面的认识,网易云易盾资深安全工程师徐从祥为大家详细解读常见九大的Android漏洞,供各位学习参考。避免踩坑:易盾安全老司机起底Android九大漏洞,附解决建议!

    来自:动态资讯
  • 如何进行APP应用审计?_网易易盾

    移动APP不可避免存在安全漏洞问题,安全漏洞的形式越来越多种多样,拒绝服务、Webview明文存储密码等漏洞深切困扰着企业和开发者。本文介绍了应用审计常用的两种方式:漏洞扫描和渗透测试。如何进行APP应用审计?

    来自:动态资讯
  • CSRF漏洞危害及防护_网易易盾

    CSRF 漏洞的本质原因是重要操作的参数可以被攻击者猜测到。 针对 CSRF漏洞的防护,可以通过在用户提交的表单中加入随机验证值的方式进行防护, 还可以使用二次验证进行防护。CSRF漏洞危害及防护

    来自:动态资讯
  • 什么是撞库?网站如何防范撞库软件攻击?_网易易盾

    撞库是黑客通过收集互联网已泄露的用户和密码信息,生成对于的字典表,尝试批量登录其他网站后,得到一系列可以登录的用户。本文梳理了常见的撞库方法以及防范撞库软件攻击的应对措施。网站如何防范撞库软件攻击?

    来自:动态资讯
  • 对话易盾 | 用户信息被窃取,Android应用不安全怎么办?_网易易盾

    对于Android应用而言,安全检测是一项重要的任务,它帮助开发人员识别和修复可能存在的安全漏洞和威胁,保护用户的数据和隐私对话易盾 | 用户信息被窃取,Android应用不安全怎么办?

    来自:动态资讯
  • “黑灰产”的江湖套路,你造吗?_网易易盾

    易盾设备DNA指纹系统能够主动监测,追踪应用环境的潜在风险和漏洞;也能基于易盾机器学习建模,智能调整权重、升降规则,无视“改机党”对设备信息篡改,坚守设备ID。“黑灰产”的江湖套路,你造吗?

    来自:动态资讯