近日,安全研究员Jeremiah Fowler发现,联合国终止暴力侵害妇女信托基金的数据库在互联网上公开暴露,未设密码保护或访问控制,其中包含超过11.5万份敏感文件。该数据库涉及与联合国妇女署合作或...
漏洞挖掘—组合拳获取敏感数据信息
免责声明:文章来源于真实渗透测试,已获得授权,且关键信息已经打码处理,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负...
美国颁布史上最严数据安全规定
近日,美国网络安全与基础设施安全局(CISA)宣布了一项史无前例的,极为严苛的数据安全规定,旨在防止“敌对国家”获取美国政府和公民敏感数据。这一提案主要针对从事受限交易的(科技)企业,特别是那些涉及美...
Apache Solr身份验证绕过漏洞
0x00 漏洞编号CVE-2024-452160x01 危险等级高危0x02 漏洞概述Apache Solr是一个用于创建搜索应用程序的开源搜索平台,使用Java编写,主要基于HTTP和Apache ...
新加坡网络安全局发布《AI系统安全指南》
扫码立即加入学习!来源:互联网法律匠作者:麻策律师这是新加坡政府机构今年第三次发布AI安全相关文件。新加坡在人工智能领域的安全治理野望,属于路人皆知的存在。继新加坡在2024年5月30日发布的《生成式...
美国敏感个人数据出境新规则:限制向敌对国家传输敏感数据
The Record网站10月22日消息,拜登政府于当地时间10月21日(周一)宣布了新的拟议规则,旨在规范向伊朗、俄罗斯等敌对国家传输敏感数据,并明确了敏感个人和联邦信息的共享方式。该规则是在2月发...
大众集团遭8Base黑客组织勒索软件攻击
2024年10月15日,德国汽车巨头大众汽车集团确认成为8Base勒索软件攻击的新受害者,该公司尚未透露有关此次网络攻击的任何其他信息。大众汽车发言人表示:我们已经知道了这一事件,大众汽车集团的IT基...
漏洞频发、故障频现:中国亟需系统排查英特尔产品网络安全风险
中国网络空间安全协会发文称,近年来,英特尔产品频繁曝出重大安全漏洞和稳定性问题,尤其是其CPU存在的多种高危漏洞,不仅对用户隐私和系统稳定性构成严重威胁,还可能引发更大范围的网络安全隐患。与此同时,英...
API数据安全管理浅析
点击蓝字丨关注我们申请加入数据安全共同体计划,请在本公众号回复“申请表”获取下载链接随着物联网、5G、云计算等技术发展,社会数字化转型快速推进,数字资产的范围和类型也发生了巨大变化。数字化转型使得连接...
卡西欧确认遭遇勒索软件攻击
近日,日本电子巨头卡西欧(Casio)证实,公司于本月早些时候遭遇了一起勒索软件攻击,导致部分客户和员工数据被窃取。卡西欧最初在10月7日承认遭遇了网络攻击,但当时并未详细说明此次攻击的性质,只提到公...
法国占卜平台违反GDPR被罚逾百万人民币
天算不如人算!通灵占卜平台违反数据保护法,被处罚了文/麻策律师源/互联网法律匠在数据保护历史以及封建迷信的两重历史之上,这都是一例活久见的案例。数据保护法应该没有评估过,如果惹恼了弄神占卦的人会有...
Plane 项目管理工具存在严重 SSRF 漏洞 - CVE-2024-47830 (CVSS 9.3)
流行的开源项目管理工具 Plane 中发现并修复了一个严重的安全漏洞。该漏洞被标识为CVE-2024-47830,CVSS 评分为9.3,可能允许攻击者利用服务器端向非预期位置发出请求,从而可能导致未...
58