Aggregator
CVE-2013-7420 | Hancom Office 2010 SE 8.5.8 memory corruption (EDB-38910 / XFDB-89871)
CVE-2012-3577 | Nmedia Member Conversation up to 1.1 File Upload doupload.php access control (EDB-37353 / XFDB-76076)
女孩的数学表现从上学起开始落后
PyPI, npm, and AI Tools Exploited in Malware Surge Targeting DevOps and Cloud Environments
吃水果和蔬菜与高质量睡眠相关
CVE-2009-4599 | Joomshark Com Jsjobs 1.0.5.6 index.php oi sql injection (EDB-10366 / Nessus ID 43850)
Алгоритмы вознаграждения: почему лайк ценится выше сна
CVE-2004-1515 | Jelsoft vBulletin up to 3.0.6 ttlast.php fsel sql injection (EDB-631 / BID-11825)
7月暑期活动 | 日本 • 青少年侦探夏日营二期
虽然市面上有一些关于如何应对的理论性课程,但实际大家更关心如何实质性提高和加强同学们自身的隐私保护能力与安全意识。
本训练营的创建初衷,即在符合当地法律法规的前提下,同学们可以直接跟随具备数十年以上行业经验的持照日本专业调查员/侦探们学习,能够真实、合法、有效地体验学习实用技能和本领:
★ 如何识别遭遇非法跟踪尾随;
★ 学习并掌握在不同环境下摆脱恶意跟踪的实用技巧;
★ 学习并了解恶意偷拍行为及相关案件;
★ 学习并分小组实际体验案件调查全过程;
★ 学习夜间低可见度环境下的反跟踪技术;
★ 学习并了解日本调查业/侦探业基础知识;
★ 走入真实的日本侦探社,与现实的日本柯南互动交流;
★ 参观北海道警察厅及指挥中心
让我们一起在北海道的海风下相聚吧~
特别声明:本课程受到日本警视厅许可的行业机构:全日本综合调查业协会的全力支持,课程内容符合日本当地法律规定,中国RC²反窃密实验室为该协会在中国大陆的唯一授权合作机构。
引用《名侦探柯南》里的台词:
“人生を决める一瞬だから、自分自身をだますわけにはいかない。”
“决定人生的那一瞬间,绝对不能欺骗自己。” ---青山刚昌
所以,
赶紧报名吧!别再犹豫了!!
活动时间:
2024年7月20日~26日,7天
暑期研修专场
要求7月20日下午前抵达日本北海道 • 札幌 • 新千岁机场
活动地点:
日本,北海道,札幌
授课地点及酒店,将在学员群通知
活动人数:
2025年7月,第二期
限定8人
活动适用群体:
本活动由全日本综合调查业协会的专业调查团队授课,适用于:
• 具备自理能力的国内初中/高中/大学生
• 希望学习反跟踪等隐私保护技能的同学们
• 喜欢日本柯南/金田一等侦探类动漫/周边文化的同学
• 希望体验现实版柯南工作的同学
• 需要提升自保能力的海外留学生
• 希望在夏日体验特色日本游的爱好者
• 计划去北海道游玩的家庭及同学
讲师介绍:
主讲均为全日本综合调查业协会的资深调查员,中方提供领队及专业日语翻译。
主讲(日本)工藤 勝則
协会理事,从事侦探调查业超30年的资深专家。熟悉日本调查业的所有手法,擅长婚姻调查、暗访和隐秘调查方面,有超5000件婚姻调查案例的丰富经验。同时也是探侦类器材专家,并经常在日本媒体节目上分享行业经验。
讲师(日本)半泽 知也
擅长基于脑力及体力的各类尾行调查工作,曾是城市行动专家。
讲师(日本)岩崎 清生
侦探业从业25年的资深人士,熟悉各种调查事务,并多次在电视媒体上分享侦探的各种经历。
讲师(日本)古瀬 博子
资深女侦探,主要擅长于充分利用环境尾行的调查工作。
会长(日本) 松本 耕二
曾在北海道警视厅任职22年。离开北海道警视厅安全科后,一直从事侦探业。2016年,成立全日本综合调查业协会,并担任会长至今。
领队(中国)杨叔
RC²反窃密实验室(RC² TSCM LAB)创始人,具备长达24年的信息安全与隐私保护从业经验,曾就职NSFOCUS、华为、阿里巴巴等企业担任信息安全团队负责人、专家组长和研究员,是多个信息安全/黑客会议技术委员会成员,也是无线网络安全系列书籍作者,“KYUUBI商业安全&隐私保护认证”创始人与推广者。
活动内容:
本期青少年的调查员/侦探主题活动内容包括:
注1:正常每天分上下午两个上课时间段,中午一小时午餐及休息。在第4天的夜间特别训练日,课程将从下午开始,顺延到晚间。
注2:七天活动细节仅向报名学员提供。
在日本北海道札幌,为期7天的半封闭授课里,学员们将在北海道牛乳味海风的陪伴下,在教官全程陪同指导下,在人潮涌动的旅游街区开展街头实训:)
日本侦探技法--反跟踪技能练习--实战街头,分组行动
日本侦探技法--调查行动有效证据拍摄练习
日本侦探技法--夜间调查行动拍摄&技巧传授
日本侦探技法--车辆反跟踪能力,言传身教&学员练习
日本侦探技法--专用调查器材体验
日本调查协会官方证书
训练营结束,所有学员都将获得含金量超高的,由全日本综合调查业协会官方颁发的「青少年调查员养成夏日营」修了证书!
该证书代表:学员已具备基础侦探技能,以及反恶意跟踪、反夜间跟踪、反偷窥偷拍及物理证据获取等隐私保护能力,能够对环境做出正确判断,识别风险并能快速自我防御和安全脱离。
证书有协会官方Logo、会长亲笔签名和正式印鉴,并加盖RC²官方钢印哦~~
迈出成为“名侦探柯南”的重要一步吧!!
关于全日本综合调查业协会
全日本综合调查业协会(AJSIA),本部位于北海道札幌市,该协会成立宗旨为:“旨在促进调查行业的健康发展,保护人民的权利和自由,以及维护公众的安全和秩序。”
作为具备责任感和影响力的全日本综合调查业协会,也会不定期举办“全日协研修交流会”,邀请同行业之间交换最新信息,及促进与不同行业间的交流。
中国RC²反窃密实验室已与全日本综合调查业协会签署全面战略合作协议,双方将在出海企业廉政合规调查业务、反舞弊调查专员培养、中企商业秘密保护、个人隐私保护、留学安全等方面展开全面合作。
活动费用:
·中国大陆仅此一家,绝对诚意价格:
·7日专项 学习 +实践活动费用:¥28500元/人
·2024年第一期,已满员
·2025年第二期,仅8席
早鸟价:6月20日前报名,¥23500元/人
先手价:6月27日前报名,¥25500元/人
·老学员特别优惠:
在上述基础上,
RC²认证学员及家属可再享优惠减免1000元
☆ 欢迎家庭团建/包场预约~
★ 费用包含:
• 日方专业讲师全程授课费用
• 日本调查协会官方授权认证权威证书
• 课程专属资料包
• 6晚酒店住宿(7月20日晚入住,26日早退房)
• 6日早午餐(不含晚餐)
• 2晚聚餐
• 机场专人接送
• 全程日语翻译
• 课程内每日交通费用
• 课程内车辆租赁费用
• 课程内景点门票费用
• 在日人身保险(7日)
• 课程内茶歇与饮品
★ 费用不包含:
• 中国往返日本机票
• 日本签证
• 课程以外交通费用
• 酒店续住费用
• 酒店房间升级费用(默认标间,可升级单人间)
报名方式:
★ 支持银行付款方式报名。
•账户名:上海锐勘信息技术咨询有限公司
•开户行:招商银行股份有限公司上海延西支行
•账号:121925667210701
★ 报名时需全款支付,备注姓名,转账即可。
★ 报名前应先与客服联系,提交“姓名+人数+护照号+公司”等基本信息,确认后再支付费用,支付成功后应及时通知客服核实。
★ 扫下方二维码,加RC²官方客服小姐姐,附备注信息,确认课程款项转账成功后,按需提交其它个人资料后即视为报名完成,其它事宜会在小群内通知。
特别地,杨叔为每位报名学员,都准备了全日本热销的调查业原版书籍一本,比如《搜查一课式防犯BOOK》,由原刑事部门警官编写,图文并茂地用漫画讲述了各种生活中隐私保护的要点,通俗易懂
★ 注1:由于涉及日本协会课程预付、当地酒店预定、保险购买及其它事务工作,报名一旦确定,就会产生相应费用支出。故由于个人原因导致无法成行等情况,无法退还报名费用,敬请大家体谅海外活动组织不易。
★ 注2:由于地震、台风等不可抗力导致活动取消的,活动组织方会协商课程改期,并会尽力协调保险涉及事宜,其它不承担任何责任,请大家相互理解。
★ 注3:在日课程期间,由于学员个人原因,无法正常参加课程所导致的损失,一律由个人承担。
呐,暑期将至,杨叔觉得:
① 与其在家刷手机消磨时光,不如出来学些实用技能,点亮自己的人生技能树~
② 看了太多暑期运动训练营,要不要换个角度,去寻觅下儿时的柯南?
③ 咳咳,也可以趁着暑期,顺便再扫扫货
So,心动不如行动,凉爽北海道等你哦~~
特色安排:
暑期将至,“日本打卡”又将开始刷屏,体验日本旅行+美食+扫货,我们的学员又怎能错过?
暑期将至,“日本打卡”又将开始刷屏,体验日本旅行+美食+扫货,我们的学员又怎能错过?
★★ 北海道特色美食大赏
完成一天的学习,大家一起在榻榻米上吃着纯正的日式火锅和寿司,喝着北海道限量版啤酒、清酒和嘿棒特饮,别有一番味道。PS:小盆友可以体验日本饮料,选择更多
晚上跟着杨叔,居酒屋烧鸟走起~~^_^
周边景点
★★ 北海道神宫
7月20日先行抵达的同学,可自行游览北海道神宫。
★★ 白色恋人巧克力工厂
欧式古堡的装修风格,除了有声名远播的白色恋人,还有限定的精美巧克力。
★★ 北海道大学
北海道大学是日本著名的国立大学,主校区位于北海道首府札幌市中心。杨叔至今对里面的极地科考博物馆记忆犹新。
★★ 拉面共和国
拉面共和国位于札幌站前的购物大厦ESTA的10层,是由札幌 、旭川、 函馆 、钏路(北海道四大拉面地)的8家名店构成,装修再现了1945至55年代的札幌街景,充满怀旧气氛,还配有蒸汽机车、木造车站、神社等。
札幌有名的景点有很多,比如北海道旧本厅舍、札幌啤酒工厂、札幌伏见稻荷大社、狸小路商业街、大通公园、温泉旅馆等等,学员们可以在课程结束后,自由玩耍哦~~
夏日期间运气好的话,也可能会遇到穿和服的小姐姐们在广场上跳舞哟~~
活动 Q&A• Q: 请问无任何基础的人可以参加学习么?
• A: 本活动除报名学员年龄有最低要求外,其它无任何基础限制。欢迎国际学校/私立学校/企业及各类团体联系定制场次(冬季场还安排有北海道温泉哦)。
• Q: 市面上有无同类课程 or 活动?
• A: 全国唯一特色活动,与市面上其它各类主打侦探体验的“博眼球吸金”活动不同,本活动由动漫名侦探柯南的原型:真正的日本专业调查员现场授课,与学生们教学互动。
本活动获得全日本综合调查业协会的授权及全力支持,亦接受日本北海道警视厅的监管,且已向中国国内相关监管部门报备,确保一切均在安全、合法、可控的前提下展开。
特别提示:任何未获得课程开展所在地公共安全部门授权的同类型活动,无论国内国外,组织者及参与者均需承担相关法律风险。
• Q: 为何不在中国大陆开展该课程?
• A: 正如上面所说,RC2一直以合规性为第一优先考虑,所有课程及活动均获得所在地相关监管部门的许可或支持,以此确保学员能够安全地专注于课程本身,而不会被可能存在的违规因素所干扰。
在日本,从事调查业的事务所及侦探们,都必须获得日本警视厅严格的官方注册认证和每年审查,故不存在监管缺失或“打擦边球钻空子”的情况。
在中国大陆,按照中华人民共和国《治安管理处罚法》和《个人信息保护法》规定,未经授权的公共场所跟踪、拍摄等窥探他人隐私行为均属于违法行为。
尊重遵守当地法律法规,是活动组织方最基本的商业准则。
• Q: 偶不会日语,可以去咩?
• A: 大丈夫(放心吧),杨叔会安排日语翻译,全程陪同实时翻译~而且日本街头/菜单上都有大量的汉字,不用担心不识路。
中国RC²与全日本调查业协会有着健全的深度商业合作协议,且双方已长年多次开展国际活动培训合作项目,具备良好的合作基础,所以不用担心。
• Q: 有没有专门针对女性安全的课程?
• A: 考虑到日本社会中近些年出现的各类女性安全问题,对于中国女性也具有很实际很贴合的参考意义,早在2021年,RC²已推出全新的「女性隐私保护专项课」,包括公共场所防骚扰、防尾行、防偷拍、酒店安全等,已在多个大型企业内部开课,受到一致好评~~欢迎联系客服了解更多内容
• Q: 今年会组织几场活动?
• A: 海外活动组织花费时间较长,本期是2025年暑期第二期,预计下一期在8月,将视上一期情况待定。冬日版将在12月底开始召集。
欢迎提前报名预约行程,欢迎企业定制团建场次等(可安排北海道温泉酒店哦)。
更多合作需求请直接联系RC²官方客服小姐姐(#^_^#)
• Q: 更多问题?
• A: 欢迎与客服互动,或私信杨叔交流。
饥饿细菌会杀死并吞食其邻居
Воркшоп: Управление метриками информационной безопасности. Ваша система работает эффективно?
CVE-2009-4598 | Corephp Com Jphoto 1.0 index.php ID sql injection (EDB-10367 / XFDB-54664)
安全动态回顾|FIN6黑客冒充求职者通过后门进入招聘人员的设备中 微软365 Copilot中发现零点击AI数据泄露漏洞
新型Secure Boot漏洞允许攻击者安装引导工具包恶意软件
Why banks’ tech-first approach leaves governance gaps
In this Help Net Security interview, Rich Friedberg, CISO at Live Oak Bank, discusses how banks can better align cybersecurity efforts with broader cyber governance and risk priorities. Banking institutions often falter when cybersecurity is siloed as purely a technical or compliance issue. Cyber governance requires treating cybersecurity as a strategic business risk embedded across enterprise-wide decision-making. Where do banks typically struggle when trying to align cybersecurity efforts with broader governance and risk priorities? Banks … More →
The post Why banks’ tech-first approach leaves governance gaps appeared first on Help Net Security.
CVE-2018-6368 | JomEstate PRO up to 3.7 on Joomla ID sql injection (EDB-44117)
Хакеры вскрыли то, что должно было остаться под землёй. И это уже не шутки
MDEAutomator: Open-source endpoint management, incident response in MDE
Managing endpoints and responding to security incidents in Microsoft Defender for Endpoint (MDE) can be time-consuming and complex. MDEAutomator is an open-source tool designed to make that easier. MDEAutomator is a modular, serverless solution for IT and security teams looking to save time and reduce manual work. By using Azure Function Apps and a custom PowerShell module, MDEAutomator automates tasks like deploying MDE to new devices and responding to alerts, without needing to manage extra … More →
The post MDEAutomator: Open-source endpoint management, incident response in MDE appeared first on Help Net Security.