加密故障是一个极其严重的问题,以至于它们成为OWASP TOP 10中的 A2 位置之一,自 2017 年以来排名不断攀升。如果您认为在网络中传输或存储在服务器上的所有数据都是(或应该)加密的,那么您...
警惕两高一弱风险及安全防护提示(全集)
警惕风险突出的100个高危漏洞 高危漏洞是网络系统可能被黑客利用以进行非法访问、数据窃取或系统破坏的严重安全缺陷。每一个操作系统、网络应用都可能存在这样的漏洞。这些漏洞一旦被恶意利用,将给网络系统带来...
特权过高的休眠服务账户存在的风险
服务账户是用于实现机器间交互自动化的非人类身份。支持关键功能(例如运行脚本、服务和应用程序,如网站、API 和数据库),并促进集成,充当人类代理并支持业务流程。在理想世界中,服务账户只有一项“工作”,...
【两高一弱】两高一弱之高危漏洞
“两高一弱”之高危漏洞高危漏洞:指在软件、操作系统、网络设备等信息技术产品中存在的严重安全缺陷。高危漏洞极易被黑客利用导致信息泄露、系统崩溃、权限被非法获取等严重后果。常见的高危漏洞有:SQL注入漏洞...
Apache OFBiz服务器端请求伪造漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Apache OFBiz中修复了一个服务器端请求伪造漏洞,漏洞编号为:CVE-2024-45507。 Apache OFBiz是一个著名的电子商务平台,提供了创建基于最新...
渗透测试:拿到Linux可访问权限后,下一步?
今天,我们来深入探讨一个在渗透测试中至关重要的环节:当我们成功获取到Linux系统的可访问权限后,接下来应该采取哪些行动?权限获取只是开始在渗透测试中,拿到Linux系统的可访问权限,就好比拿到了一张...
LiteSpeed Cache 漏洞导致 600 万个 WordPress 网站遭受管理员接管
LiteSpeed Cache 插件中存在一个严重的帐户接管漏洞,影响了超过 600 万个 WordPress 网站,该漏洞已于昨天通过 6.5.0.1 版发布进行修复。该漏洞允许未经身份验证的用户利...
三分之一的美国人口背景信息现已公开
Cybernews 独家调查显示,背景调查公司 MC2 Data 发生大规模数据泄露,影响到大量美国公民。MC2 Data 和类似公司提供公共记录和背景调查服务。这些服务收集、汇编和分析来自各种公共来...
警惕风险突出的100个【高危漏洞】(上)
安小圈第506期高危漏洞 风险(上)高危漏洞是网络系统可能被黑客利用以进行非法访问、数据窃取或系统破坏的严重安全缺陷。每一个操作系统、网络应用都可能存在这样的漏洞。这些漏洞一旦被恶意利用,将给网络系...
警惕风险突出的100个高危漏洞(上)
高危漏洞是网络系统可能被黑客利用以进行非法访问、数据窃取或系统破坏的严重安全缺陷。每一个操作系统、网络应用都可能存在这样的漏洞。这些漏洞一旦被恶意利用,将给网络系统带来极大的安全风险,可能影响网络系统...
印度尼西亚政府官员的敏感数据据称在暗网上泄露,大约有 660 万条记录
Discord 为音频和视频通话推出端到端加密功能Discord 推出了 DAVE 协议,这是一种定制的端到端加密 (E2EE) 协议,旨在保护平台上的音频和视频通话免遭未经授权的拦截。来源: Ble...
攻击者声称窃取SAP软件公司2600名员工敏感数据
2024年9月16日,一名昵称为“888”的攻击者声称窃取了SAP软件公司员工的敏感数据。据称,此次数据泄露涉及大约2600名员工的敏感信息,如姓名、电子邮件地址和职位。潜在的数据泄露可能对受影响的员...
58