一、混合云时代来袭,安全挑战不容忽视如今,混合云如同一场汹涌的科技浪潮,正以前所未有的速度席卷全球企业。据权威数据显示,近八成的上云企业毅然选择了混合云模式,这一数字如同闪耀的信号灯,照亮了企业数字化...
MongoDB Mongoose未授权 代码注入漏洞CVE-2025-2306
漏洞描述:Mongoose库被发现存在严重漏洞,该漏洞源于对嵌套的$where过滤器处理不当,可能被攻击者利用来暴露敏感数据和操纵搜索结果,全网有超过140万个使用Mongoose httpd 服务器...
新型Android恶意软件模仿聊天应用窃取敏感数据
据Cyber Security News消息,Cyfirma 的网络安全研究人员最近发现了一个针对南亚用户,尤其是印度克什米尔地区用户的复杂 Android 恶意软件活动,通过伪装成一款名为“Tanz...
HPE敏感数据疑遭IntelBroker黑客窃取
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!黑客正在出售据称从HPE窃取的源代码、私有和公共访问密钥以及客户的个人身份信息(PII)。IntelBroker再次出击,这次,这位臭名...
企业如何防范云上的数据泄露风险?
一、开篇:云时代的数据隐忧如今,云计算早已不是什么新鲜词汇,它如同一场春雨,润泽了各行各业。从大型企业到初创公司,纷纷将业务迁移至云端,享受着云计算带来的灵活性、可扩展性与成本效益。就拿电商行业来说,...
Rsync 未授权缓冲区溢出漏洞
漏洞描述:Rsync文件同步工具被披露存在多达六个安全漏洞,其中包含一个由于校验和长度处理不当导致堆缓冲区溢出,由于处理不当的攻击者控制的校长(s2length)在代码,当MAX_DIGEST_LEN...
2024年医疗保健行业网络安全现状
本文内容来源于Help Net Security对2024年医疗保健行业网络安全的主要发现及趋势进行了深入探讨,揭示出当前这一领域所面临的诸多状况。 构建医疗网络安全响应计划 在构建医疗保健网络安全响...
发现Web API漏洞居然能赚到400w刀
知名网络安全公司HackerOne发布的《2023年黑客力量安全报告》透露,已有30名优秀的白帽子各自获得了超100万美元的奖励,而其中最厉害的白帽奖励超过了400万美元。HackerO...
暗网情报:涉国内网络赌博平台用户、泰国矿产、西班牙电信
NO1:网络赌博平台用户数据泄露,40万用户信息受影响据BreachForums网站1月10日消息,中国一家名为“澳门新葡京”的非法网络赌博平台遭遇数据泄露,约40万用户的敏感信息被曝光。泄露数据包括...
发现Web API漏洞居然能赚到400w刀
知名网络安全公司HackerOne发布的《2023年黑客力量安全报告》透露,已有30名优秀的白帽子各自获得了超100万美元的奖励,而其中最厉害的白帽奖励超过了400万美元。HackerOne是全球领先...
API 异常流量检测的实践
一、背景API(应用程序编程接口)在企业信息流通以及应用程序和系统之间的连接中扮演着重要的角色,随着企业业务的不断拓展,越来越多的攻击者通过攻击 API 来达到破坏信息系统和窃取数据的目的,API 逐...
三百万个WordPress网站遭受未经验证的PHP对象注入漏洞攻击
Redis 服务器曝 2 个严重的 RCE 漏洞,数百万系统面临风险在广泛使用的内存数据库 Redis 里,发现了两个严重漏洞,这可能使数百万系统面临拒绝服务(DoS)攻击和远程代码执行(RCE)的风...
56