区块链技术的应用早已超出了作为其起源的数字资产行业,各类组织正积极探索区块链在存储和管理多种类型数据方面的潜力与应用场景。区块链具备不可篡改性、透明性、去中心化数据管理及高可用性等特性,吸引了从金融业...
通过公众号注入获取百万级多要素敏感信息
0x01 文章背景 一次攻防记录,通过公众号注入拿下数据库,获取百万级别敏感数据。不过没有顶尖操作,一点关于Sqlmap使用的小技巧。 0x02 记录开始 对某目标的公众号进行测试,哎,单...
揭秘2024年黑客入侵系统的12大手段
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!2024年,黑客攻击手段愈发创意且高效,从网络钓鱼到利用软件漏洞,不断突破系统防线。零日漏洞和N日漏洞利用事件频发,如Fortinet、...
Zebo-0.1.0 和 Cometlogger-0.1 中的 Python 恶意软件被发现窃取用户数据
Fortinet 发现两个恶意 Python 软件包 Zebo-0.1.0 和 Cometlogger-0.1,旨在窃取数据、捕获击键和获取系统控制权。了解它们的恶意行为以及如何保护自己已识别的恶意软...
印度制药巨头 Cipla 遭攻击,Akira 勒索软件称窃取 70GB 数据
网络安全预警通报安全新闻 2024年12月31日01印度制药巨头 Cipla 遭攻击,Akira 勒索软件称窃取 70GB 数据据印度制药巨头Cipla成为了Akira勒索软件网络攻击的受害者。...
漏洞解决方案-明文传输漏洞
漏洞解决方案-明文传输漏洞 漏洞解决方案-明文传输漏洞 一、漏洞概述 二、利用方法和手段 三、漏洞防御解决方法 漏洞解决方案-明文传输漏洞 一、漏洞概述 敏感数据明文传输简单点来说就是当我们在网站上面...
Postman 大量企业生产数据泄露,可直接接管后台!!!
概括 TRIAD 团队利用 CloudSEK 的XVigil,发现了因不当使用 Postman 工作区(一种流行的基于云的 API 开发和测试平台)而产生的重大风险。在这篇博客中,我们将介绍一些有趣但...
证券公司API安全运营实践与探索
一、前言在当下的数字信息时代,大数据、云计算、移动5G等新兴技术得到深度应用发展,数字化转型的不断推进使得数据成了宝贵资源。数据接口作为连接不同服务、系统、应用程序等进行数据交换的关键桥...
Postman Workspaces泄露超3万个API密钥和敏感令牌
E安全消息,近期CloudSEK的TRIAD团队发现了Postman Workspaces(一个流行的基于云的API开发和测试平台)的严重安全漏洞和风险。在为期一年的调查中,研究人员发现超过30,00...
如何保护企业中的敏感数据?加密与访问控制详解
一、企业敏感数据保护之重要性(一)关乎核心资产安全在当今数字化时代,企业的敏感数据无疑是其核心资产的关键组成部分。这些敏感数据涵盖了诸多重要方面,例如客户资料,里面包含着客户的姓名、联系方式、消费习惯...
停个车数据就泄露了?央视曝光:数据接口成泄露个人信息的重要盲区
每年盗取、滥用个人敏感信息的犯罪事件并不罕见,到底是谁在背后收集这些数据?这些数据又是怎么流出的?12月22日,央视《财经调查》起底非法贩卖个人信息黑色产业链条。专家指出,个人信息泄露的“问题就出在A...
moaluko Store Locator代码执行漏洞(CVE-2024-12571)
漏洞描述:WоrdPrеѕѕ的商店定位器,带有Gооɡlе地图的LоtѕOfLосаlеѕ插件,在版本3.98.9中通过'ѕl_еnɡinе'参数存在本地文件包含漏洞,这使得未经认证的攻击者可以包含并...
56