由于 API 已成为现代商业的基石,它们也越来越成为威胁者最青睐的目标,他们希望获得敏感数据的初始访问权限或破坏服务。API安全供应商 Wallarm本周发布的一份报告说明了黑客的攻击性有多强。研究人...
武德!在黑客眼中是没有的!
❤请点击上方 ⬆⬆⬆ 关注君说安全!❤“在黑客眼里,根本就没有武德可言。所以涉及到有核心数据和敏感数据的系统,还是按照国家合规要求,老老实实的把合规做好。”根据新闻报道,日本的一家出版公司,名叫角川株...
为什么日志不能保存在Web目录下?
今天在给一个客户做通保的时候,发现他们的日志居然是保存在Web目录下面的,可能我见的少,所以我原地震惊了。不过,我察言观色了一下对接的工程师,他的表情非常的习以为常,于是我就尽职尽责地耐心和他解释起来...
SoftLab Integrate Google Drive身份认证绕过漏洞(CVE-2023-32117)
漏洞描述:Sоftlаb Intеɡrаtе Gооɡlе Drivе中存在未授权漏洞,允许利用配置错误的访问控制安全级别进行攻击,这个问题影响Intеɡrаtе Gооɡlе Drivе:从n/а到...
MITRE 分享了 2024 年最危险的 25 个软件漏洞
MITRE 分享了今年最常见、最危险的 25 大软件漏洞列表,涵盖了 2023 年 6 月至 2024 年 6 月期间披露的 31,000 多个漏洞。软件漏洞是指软件代码、架构、实现或设计中发现的缺陷...
最强大的Android间谍软件曝光,可提取信息、密码和执行shell命令
最近在俄罗斯联邦安全局(FSB)查获的手机上发现了一种新的Android间谍软件,这突显了用户隐私和安全持续面临的风险,特别是当设备被当局没收然后归还时。Kirill Parubets因被指控向乌克兰...
英国电信巨头BT集团遭遇勒索攻击,500GB敏感数据恐遭窃取
12月9日,星期一 ,您好!中科汇能与您分享信息安全快讯:01英国电信巨头BT集团遭遇勒索攻击,500GB敏感数据恐遭窃取近日,英国电信控股公司BT集团(前身为英国电信)宣布,由于遭受Black Ba...
面对API攻防怎么做?API安全的三两事~
话不多说下面抽奖~知名网络安全公司HackerOne发布的《2023年黑客力量安全报告》透露,已有30名优秀的白帽子各自获得了超100万美元的奖励,而其中最厉害的白帽奖励超过了400万美元。Hacke...
【工具】TargetCompany勒索病毒解密工具
前言 TargetCompany勒索病毒是一种专门针对企业的定向勒索软件,自被发现以来,其精准化和定制化的攻击策略引起了广泛关注。与随机传播的勒索病毒不同,TargetCompany专注于高价值目标,...
FPE:一种文科生也能破解的加密技术!
引言 格式保留加密(FPE加密)技术,允许数据在加密后保持原有的格式和长度,但在加密安全性方面作出了一定牺牲,早期被广泛应用于于那些需要格式不变的场景,如银行卡号、身份证号等敏感信息的加密。随着当前数...
Oracle Agile PLM Framework文件泄露漏洞
0x00 漏洞编号CVE-2024-212870x01 危险等级高危0x02 漏洞概述Oracle Agile PLM Framework是Oracle提供的一种产品生命周期管理解决方案,旨在帮助企业...
致命漏洞与暴露API:财富1000强企业面临的30000个暴露API和10万漏洞挑战
近日,Escape团队发布《API暴露现状报告2024》,揭示了全球超大型企业组织在API安全方面存在的重大漏洞。报告覆盖了财富1000强和CAC 40公司的API安全状况,特别指出了这些企业在API...
58