在上一期中,我们深入探讨了API鉴权问题可能带来的安全风险。特别值得注意的是,接口未鉴权或弱鉴权所引发的数据泄露问题,已成为近年来频繁出现且直接威胁用户业务安全的重要风险点。互联网、金融、医疗、教育等...
调查结果:AI和网络安全相互影响
今天,人工智能无处不在。2022年底ChatGPT的推出标志着AI的巨大飞跃,促使全球的组织和个人将这项技术融入他们的生活与工作。这也引发了关于伦理的讨论,迫使世界考虑偏见、隐私和负责任的发展,这些都...
前沿 | ChatGPT与产业融合应用的合规与监管
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063文 | 西北工业大学马克思主义学院 王延川 王家乐当前,以ChatGPT为代表的生成式人工智能已具备学习和内容输出能力,这...
思科、Check Point等知名VPN品牌产品接连遭遇黑客攻击
关注我们带你读懂网络安全近日,Check Point、思科等多家知名VPN品牌产品接连遭遇黑客攻击。Check Point远程访问VPN面临攻击据BleepingComputer报道,Check Po...
大量印度军警人员生物特征数据在公网暴露后遭贩卖
关注我们带你读懂网络安全暴露数据归属两家印度生物识别供应商,这些数据可能已经在Telegram上被贩卖。前情回顾·印度网络威胁态势7.5亿印度公民身份信息在线泄漏:疑似源自运营商印度CoWIN疫苗平台...
Rapid7:0day攻击和供应链攻陷剧增,MFA利用率仍较低
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Rapid7 公司发布报告称,0day 攻击持续升级,供应链大规模攻陷事件也在不断增多;我们当前仍然未能正确使用多因素认证 (MFA) 机制,目前尚未...
TP-Link 修复热门C5400X 游戏路由器中的严重RCE漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士TP-Link Archer C5400X 游戏路由器易受多个漏洞影响,可导致未认证的远程攻击者在设备上执行命令。TP-Link Archer C54...
【漏洞预警】Elasticsearch授权错误漏洞(CVE-2024-23451)
漏洞描述:Elasticsearch是一个基于Lucene库的搜索引擎,Elasticsearch 8.10.0版本、8.13.0之前版本存在授权错误漏洞,具有有效API密钥的攻击者可利用该漏洞读取远...
【漏洞预警】Showdoc 未授权 SQL注入漏洞
漏洞描述:ShowDoc V3.2.5 之前的版本中存在SQL注入漏洞,攻击者可通过此漏洞获取登录登录token并进入后台。进入后台后可结合反序列化漏洞,写入WebShell,从而获取服务器权限。修复...
【漏洞预警】Splunk Enterprise信息泄露漏洞(CVE-2024-29945)
漏洞描述:Splunk是美国Splunk公司的一套数据收集分析软件,主要用于收集、索引和分析及其所产生的数据,包括所有IT系统和基础结构(物理、虚拟机和云)生成的数据。Splunk Enterpris...
用户面临远程代码攻击!TP-Link 游戏路由发现高危漏洞
TP-Link Archer C5400X 游戏路由器被披露存在一个最高严重性安全漏洞,该漏洞可能通过发送特制的请求导致易受攻击的设备执行远程代码。该漏洞被标记为CVE-2024-5035,CVSS ...
Check Point VPN 设备遭遇黑客攻击
关键词黑客攻击本周一(5月28日),Check Point 公司发布警告称,有黑客针对其远程访问VPN设备发起了持续攻击。Check Point 公司方面表示,这些攻击者的目标,是使用不安全的纯密码验...
4441