API(应用程序编程接口)在现代软件开发中占据着重要地位。API推动了应用程序、容器和微服务之间的数据和信息交换,彻底改变了Web应用的工作方式,催生了大量数字商业模式,因此API也被喻为数字经济的“...
Apache Ivy 注入漏洞可导致攻击者提取敏感数据
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Apache Ivy 中存在一个 XPath 盲注漏洞,可导致攻击者提取数据并访问仅限运行 Apache Ivy 的机器访问的敏感信息。该漏洞位于 A...
加密故障:网络安全的一大隐患
本文阅读需要2分钟;在当今的数字化时代,敏感数据的保护比以往任何时候都更加重要。2021 年 OWASP Top 10 将加密故障列为一个重大漏洞,组织必须解决这个问题才能保护其应用程序的安全。本文将...
打破误区:那些年我们误解的HTTP GET安全问题
大家好,我是v浪。今天我们来探讨一个REST API设计中的常见问题:在读取操作中,使用HTTP POST还是GET方法更安全?这个问题源于一些组织长期以来禁止使用GET请求的做法。但是,这种做法往往...
Jenkins 中发布安全公告,修复多个安全漏洞
Jenkins 项目发布了安全公告,敦促用户立即更新其安装,因为发现了多个漏洞。这些漏洞可能允许攻击者窃取敏感数据、绕过安全限制,甚至完全控制 Jenkins 服务器。最严重的漏洞包括:CVE-202...
记一次攻防演练总结(2)
免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢...
Storm-0501 勒索组织攻击手法浅析
Storm-0501 勒索组织除了常规的APT攻击手段,还利用窃取的凭据横向移动到云环境并部署后门,本篇简要分析一下该组织的攻击手法。背景:Storm-0501 是从2021年开始活跃的勒索组织,攻击...
英伟达高危漏洞威胁全球数百万AI应用
近日,英伟达容器工具包(NVIDIA Container Toolkit)曝出一个高危漏洞,威胁全球数百万AI系统和应用,包括所有通过该工具包访问GPU资源的大量云端和本地AI应用程序。该漏洞编号为C...
ChurchCRM SQL注入漏洞
0x00 漏洞编号 CVE-2023-38770 0x01 危险等级 高危 0x02 漏洞概述ChurchCRM是一个为教会打造的开源CRM系统。 0x03 漏洞详情CVE-2023-38770漏洞类...
CRTO | 横向移动
13-横向移动1-概述在域中的横向移动可以获得更多敏感数据和用户凭证信息Cobalt Strike 提供了三种在远程目标上执行 Beacons/代码/命令的方法第一个是jump命令,语法是jump [...
警惕风险突出的100个高危漏洞(全)
高危漏洞是网络系统可能被黑客利用以进行非法访问、数据窃取或系统破坏的严重安全缺陷。每一个操作系统、网络应用都可能存在这样的漏洞。这些漏洞一旦被恶意利用,将给网络系统带来极大的安全风险,可能影响网络系统...
企业如何快速实施数据安全态势管理 (DSPM)?
数据安全态势管理(DSPM)是一种使企业组织能够评估和增强其数据安全状况的方法,它能为企业组织提供更加全面的数据安全可见性,以便深入了解敏感数据的位置、访问权限、如何被利用以及如何存储等安全状况态势信...
56