关键词 数据泄密 MongoDB 警告称,该公司本周早些时候检测到的一次网络攻击中,其公司系统遭到破坏,客户数据遭到泄露。 在 CISO Lena Smart 发送给 MongoDB 客户的电子邮件中...
【网安八卦】网络安全行业商务型销售VS技术型销售
当今世界正面临百年未有之大变局,从国际形势上看,大国博弈逐渐加剧,小国战争频繁爆发,代理人战争此起彼伏。除了枪炮战争之外,经济战、科技战、生物战、信息战、网络战日益加剧,信息战和网络战是看不见硝烟的战...
Ubiquiti用户反映,能够访问他人的UniFi路由器和摄像头
过去几天,陆续有Ubiquiti用户报告称,他们在登陆自己的UniFi云服务时竟能意外访问到其他人的摄像头录像、照片以及其他设备。 据了解,Ubiquiti是一家知名的网络设备制造商,提供基于云的Un...
尼桑汽车网络系统被攻击 客户个人数据可能泄露
2023年12月7日,日产(Nissan,即尼桑)正在调查针对其在新西兰和澳大利亚的系统的网络攻击。客户已被告知这次攻击的情况,这有可能导致黑客访问个人信息。 该公司网站上的一份声明表示,他们已经通知...
软件供应商面临的攻防实战风险
软件供应链的安全问题越演越烈,在近几年的国家级实战攻防演习中频频发生。即使是在常态化,我们也在不断地帮客户(被供应链攻击的上游客户)应急或在自家环境中发现过此类事件。因此企业在防守难度上,又新增了一块...
新规范 强要求:金融机构数据安全管控
2023年7月,中国人民银行起草了《中国人民银行业务领域数据安全管理办法(征求意见稿)》,引发了网络安全行业的关注与讨论。这是继工信部之后,又一部由行业、领域主管部门制定发布的数据安全相关法规,除了遵...
浙大恩特CRM最新0day 任意文件上传漏洞与SQL 注入漏洞
免责声明:文章来源互联网收集整理,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无...
浙大恩特CRM 全版本通杀任意文件上传漏洞
一、漏洞描述杭州恩软信息技术有限公司(浙大恩特)提供外贸管理软件、外贸客户管理软件等外贸软件,是一家专注于外贸客户资源管理及订单管理产品及服务的综合性公司。浙大恩特客户资源管理系统中的fileuplo...
中国工商银行美国子公司遭勒索软件攻击致部分系统中断
2023年11月8日,美东时间中国工商银行股份有限公司在美全资子公司——工银金融服务有限责任公司(ICBCFS)在官网发布声明称,ICBCFS遭勒索软件攻击,导致部分系统中断。ICBCFS表示,发现攻...
中国跨境电商暴露数百万用户隐私数据,部分含身份证照片
11月8日消息,据外媒TechCrunch报道,安全研究员发现,由于一家电商店铺数据库暴露在互联网上,数百万中国公民的身份证号码遭泄露。 云安全公司CloudDefense.ai的安全研究员Vikto...
使用 CLOUDFLARE 绕过 CLOUDFLARE
由于跨租户安全控制中的漏洞,Cloudflare 客户配置的网站保护机制(例如防火墙、DDoS 防护)可能会被绕过,从而可能使客户遭受 Cloudflare 应该预防的攻击。攻击者可以利用自己的 Cl...
安全厂商引用客户评估案例手撕微软
“客户不应该在安全性上妥协。您在网络安全方面作出的选择对于降低网络风险至关重要。”安全厂商CrowdStrike最近在一篇推文中这样写道,该推文引用了自家客户的真实评估案例,也相当于从客户一侧手撕了竞...
22