Okta 警告说,Customer Identity Cloud (CIC) 中的跨域身份验证功能容易受到威胁参与者精心策划的撞库攻击。“我们观察到,用于支持跨域身份验证功能的端点通过撞库攻击我们的许...
Okta:CORS 特性遭凭据填充攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Okta 公司提醒称,CIC(客户身份云)特性遭凭据填充攻击,众多客户自4月份就遭攻击。Okta 是一家顶级身份和访问管理公司,为应用、网站和设备提供...
Eclipse ThreadX 中存在多个漏洞,可导致代码执行
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Humanativa 集团公布了物联网设备实时操作系统 Eclipse ThreadX 中的多个漏洞信息。Eclipse ThreadX 平台此前被称...
新时期工业互联网安全风险研究
当前,工业互联网基础设施建设不断加快,云计算、5G、人工智能等新技术广泛应用,工业互联网已经成为制造、能源、交通等行业的核心支撑技术。工业互联网将传统的生产线以及设备系统与先进的信息技术相结合,创造了...
Spring Cloud Data Flow任意文件写入漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Spring Cloud Data Flow中修复了一个任意文件写入漏洞,漏洞编号为:CVE-2024-22263。 Spring Cloud Data Flow(SCDF...
洞见RSAC 2024|构建安全壁垒:Kubernetes攻击与防御技术综述
2024年RSA大会上,来自Google的安全工程师Lenin Alevski和Semgrep[1]安全研究员Max vonBlankenburg的议题 Kubernetes Security Att...
网络犯罪分子利用 StackOverflow 推广恶意 Python 软件包
近日,有网络安全研究人员警告称,在Python 软件包索引(PyPI)库中发现了一个新的恶意 Python 软件包,该软件包为黑客盗取加密货币提供了便利。该恶意软件包名为 pytoileur,截至发稿...
影响所有版本,TP-Link路由器存在满分RCE漏洞
德国网络安全公司ONEKEY在一份报告中披露,TP-Link Archer C5400X游戏路由器中存在满分安全漏洞,允许远程黑客完全控制该设备。据了解,TP-Link Archer C5400X是一...
招行等股份行透露数据安全相关进展
《银行科技研究社》(作者 木子剑):数据,正成为重要的生产要素。但同时,数据安全问题愈加凸显。在银行业,数据安全管理是信息科技风险管理中不可轻视的部分,各家银行不断深化数据安全体系建设,以确保合规。近...
N/A|Showdoc 远程代码执行漏洞
0x00 前言ShowDoc是一个非常适合IT团队的在线API文档、技术文档工具。通过showdoc,你可以方便地使用markdown语法来书写出美观的API文档、数据字典文档、技术文档、在线exce...
苹果保护AI隐私方式曝光:虚拟黑盒、机密计算、自研高端芯片都用上了
5月30日消息,据媒体报道,苹果计划在其服务器上使用一种虚拟黑盒技术来处理AI应用程序的数据,这种黑盒甚至对公司内部员工都不透明,从而确保数据处理的安全性和隐私性。这一策略的核心是苹果自研的高端芯片,...
AI 平台 Replicate 曝“跨租户攻击”漏洞,用户模型可被黑客入侵
5 月 28 日消息,安全公司 Wiz 近日发布报告,宣称开源 AI 模型共享平台 Replicate 存在重大漏洞,黑客可通过恶意模型进行“跨租户攻击”(注:即利用存在于多租户环境中的安全漏洞访问 ...
4441