漏洞概述CVE-2024-3273是一个由安全研究人员发现的高危漏洞,影响D-Link的NAS设备。该漏洞的关键问题在于设备固件中存在一个硬编码的后门帐户。这意味着攻击者可以通过这个后门帐户在没有合法...
软件配置信息也要加密存储吗?
在做通保合规的过程中,常常要求软件配置信息也要加密存储。这就给客户带来了很大的困扰,客户常常问我的就是:“我理解这个用户密码要加密,数据库中的一些敏感个人信息要加密,软件配置中没有啥敏感数据,我为啥要...
深度分析 | AI语言模型应用中的数据安全挑战与应对策略
近年来,随着人工智能领域的迅猛发展,各种AI语言模型如雨后春笋般涌现。这些模型通过学习海量数据,能够生成高质量的内容。用户只需要输入具体需求或提供参考性文档资料,即可一键生成所需的文章,这在一定程度上...
浅谈基层安全运维人员日常工作做些什么(之三数据安全)
前几天有一个做安全运维的工程师和我聊天,问我安全运维需要做些什么工作。他说自己是计算机专业,在学校时自学了2年多安全,没在其他公司干过,毕业就入职一个小公司做安全运维。目前他是公司唯一的安全人员。他的...
Oracle NetSuite配置错误可能导致数据泄露
cybersecurity研究员AppOmni警告Oracle NetSuite SuiteCommerce平台可能存在一个潜在的问题,允许攻击者访问客户敏感数据。NetSuite是一种广泛使用的Sa...
国家安全部发出警告:涉密场所遭违规测风塔非法采集数据
关键词间谍测风塔,作为一种用于测量风速、风向等气象数据的高耸塔架结构,通常在塔体的不同位置安装有风速计、风向标以及温度计、气压计等监测设备,旨在为气象观测和大气环境监测提供重要参考数据。然而,近年来,...
关于小程序AppSecret密钥泄露漏洞官方
为进一步提升小程序的安全性和用户体验,目前平台对提审的小程序均需进行安全检测,在检测过程中发现仍有许多小程序存在安全漏洞,其中涉及AppSecret密钥泄露漏洞,希望通过以下相关的漏洞介绍、案例分析和...
微软AI助手Copilot存在多个安全隐患
左右滑动查看更多在Black Hat USA 2024,一位研究人员披露了微软AI助手Copilot存在的多个安全隐患,攻击者能够借此漏洞窃取敏感数据和企业凭证。微软声称,通过将任务委派给AI助手Co...
俄罗斯午黑客组织夜暴风雪通过微软入侵英国内政部
俄罗斯黑客组织 Midnight Blizzard 入侵英国内政部,窃取敏感数据。了解他们如何利用供应链攻击来危害政府系统。了解加强网络安全措施的迫切需求。《The Record》的最新报道显示,臭名...
Black hat 2024:微软Copilot、安卓车机存在数据泄露隐患
Black Hat USA 2024刚刚结束,大量安全从业者、研究员在此次大会上提出了众多议题。其中,生成式人工智能、智能网联汽车、数据安全等领域被频繁提及。本文提取了Black Hat 2024上的...
2024年浏览器安全年度报告
内容摘要浏览器已成为现代企业最重要的工作空间。因此,几乎所有网络攻击都会涉及浏览器。对于账户接管攻击,它是恶意访问 SaaS 应用程序的一种手段。对于恶意扩展来说,它是窃取敏感数据的来源。对于网络钓鱼...
Black Hat USA 2024:微软AI助手Copilot安全隐患曝光
关键词AI安全在Black Hat USA 2024,一位研究人员披露了微软AI助手Copilot存在的多个安全隐患,攻击者能够借此漏洞窃取敏感数据和企业凭证。微软声称,通过将任务委派给AI助手Cop...
56