点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!黑客正在出售据称从HPE窃取的源代码、私有和公共访问密钥以及客户的个人身份信息(PII)。IntelBroker再次出击,这次,这位臭名...
企业如何防范云上的数据泄露风险?
一、开篇:云时代的数据隐忧如今,云计算早已不是什么新鲜词汇,它如同一场春雨,润泽了各行各业。从大型企业到初创公司,纷纷将业务迁移至云端,享受着云计算带来的灵活性、可扩展性与成本效益。就拿电商行业来说,...
Rsync 未授权缓冲区溢出漏洞
漏洞描述:Rsync文件同步工具被披露存在多达六个安全漏洞,其中包含一个由于校验和长度处理不当导致堆缓冲区溢出,由于处理不当的攻击者控制的校长(s2length)在代码,当MAX_DIGEST_LEN...
2024年医疗保健行业网络安全现状
本文内容来源于Help Net Security对2024年医疗保健行业网络安全的主要发现及趋势进行了深入探讨,揭示出当前这一领域所面临的诸多状况。 构建医疗网络安全响应计划 在构建医疗保健网络安全响...
发现Web API漏洞居然能赚到400w刀
知名网络安全公司HackerOne发布的《2023年黑客力量安全报告》透露,已有30名优秀的白帽子各自获得了超100万美元的奖励,而其中最厉害的白帽奖励超过了400万美元。HackerO...
暗网情报:涉国内网络赌博平台用户、泰国矿产、西班牙电信
NO1:网络赌博平台用户数据泄露,40万用户信息受影响据BreachForums网站1月10日消息,中国一家名为“澳门新葡京”的非法网络赌博平台遭遇数据泄露,约40万用户的敏感信息被曝光。泄露数据包括...
发现Web API漏洞居然能赚到400w刀
知名网络安全公司HackerOne发布的《2023年黑客力量安全报告》透露,已有30名优秀的白帽子各自获得了超100万美元的奖励,而其中最厉害的白帽奖励超过了400万美元。HackerOne是全球领先...
API 异常流量检测的实践
一、背景API(应用程序编程接口)在企业信息流通以及应用程序和系统之间的连接中扮演着重要的角色,随着企业业务的不断拓展,越来越多的攻击者通过攻击 API 来达到破坏信息系统和窃取数据的目的,API 逐...
三百万个WordPress网站遭受未经验证的PHP对象注入漏洞攻击
Redis 服务器曝 2 个严重的 RCE 漏洞,数百万系统面临风险在广泛使用的内存数据库 Redis 里,发现了两个严重漏洞,这可能使数百万系统面临拒绝服务(DoS)攻击和远程代码执行(RCE)的风...
区块链数据保护与隐私合规:深入探讨GDPR&HIPAA
区块链技术的应用早已超出了作为其起源的数字资产行业,各类组织正积极探索区块链在存储和管理多种类型数据方面的潜力与应用场景。区块链具备不可篡改性、透明性、去中心化数据管理及高可用性等特性,吸引了从金融业...
通过公众号注入获取百万级多要素敏感信息
0x01 文章背景 一次攻防记录,通过公众号注入拿下数据库,获取百万级别敏感数据。不过没有顶尖操作,一点关于Sqlmap使用的小技巧。 0x02 记录开始 对某目标的公众号进行测试,哎,单...
揭秘2024年黑客入侵系统的12大手段
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!2024年,黑客攻击手段愈发创意且高效,从网络钓鱼到利用软件漏洞,不断突破系统防线。零日漏洞和N日漏洞利用事件频发,如Fortinet、...
58