01关于Druid Druid首先是一个数据库连接池,由Alibaba推出,是目前最好的数据库连接池,在功能、性能、扩展性方面,都超过其他数据库连接池,包括DBCP、C3P0、BoneCP、Proxo...
Sav-Rx 遭遇数据泄露,超 380 万美国公民受影响
Sav-Rx警告,超过380万美国公民个人数据被泄露,包含姓名、出生日期、电话号码等。处方药管理服务公司 Sav-Rx 警告称超过 280 万美国公民的个人数据在 2023 年的网络攻击中被盗。A&a...
termius:终端管理工具
前段时间,有小伙伴相中了我文中的 shell 管理工具,今天特意拉出来小小的分享一下,个人觉得颜值和功能的确都还不错。 01一句话简介Termius 是个很漂亮的 shell 管理工具。官网:http...
洞见RSAC 2024|基于大模型的欺诈智能体该如何防护?
随着大模型的不断进化和发展,基于大模型的智能体(AI Agent)已具备强大的自主决策和行动能力,能够自动化处理各类复杂任务。然而,以智能体策动的攻击手段给企业的安全防护体系带来了前所未有的挑战。在2...
黑客大量攻击VPN,Check Point、思科紧急发布通知
本周一(5月27日),Check Point 公司发布警告称,有黑客针对其远程访问VPN设备发起了持续攻击。Check Point 公司方面表示,这些攻击者的目标,是使用不安全的纯密码验证的旧本地账户...
近八成CSO认为,人为「错误」是最致命的「漏洞」
左右滑动查看更多近日,Proofpoint 公司表示,70% 的受访 首席安全官(CSO) 认为未来 12 个月内将面临重大网络攻击,在 2023 年和 2022 年这一比例分别为 68% 和 48%...
小米AX9000路由器CVE-2023-26315漏洞挖掘
前言一年多前,看到小米SRC公众号推文搞了个赏金活动,于是挖了挖当时比较新的一款AX9000路由器,挖到了两个命令注入漏洞,不过没什么本事,挖的都是授权后的,危害一般。小米给的赏金还是很可观的,但是补...
烽火三十六技丨大话API安全系列之(二)API数据泄露风险识别与防范
在上一期中,我们深入探讨了API鉴权问题可能带来的安全风险。特别值得注意的是,接口未鉴权或弱鉴权所引发的数据泄露问题,已成为近年来频繁出现且直接威胁用户业务安全的重要风险点。互联网、金融、医疗、教育等...
调查结果:AI和网络安全相互影响
今天,人工智能无处不在。2022年底ChatGPT的推出标志着AI的巨大飞跃,促使全球的组织和个人将这项技术融入他们的生活与工作。这也引发了关于伦理的讨论,迫使世界考虑偏见、隐私和负责任的发展,这些都...
前沿 | ChatGPT与产业融合应用的合规与监管
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063文 | 西北工业大学马克思主义学院 王延川 王家乐当前,以ChatGPT为代表的生成式人工智能已具备学习和内容输出能力,这...
忍无可忍,和同事吵了一架,怎么办?其实做好这三点,即可成为好同事!
①还在为某个同事不好相处而烦恼吗?身在职场,同事就是我们最熟悉的陌生人,相信或多或少也遭遇过这些问题:1、被孤立了,该怎么办?用优秀的人都是不合群这句话来安慰自己,也抚慰不了我的悲伤!2、忍无可忍,和...
内存马即学即用
原文链接:https://forum.butian.net/share/3002目录Tomcat三种内存马Spring内存马结合反序列化相关利用实战利用一、Tomcat三种内存马首先了解下tomcat...
15455