微信公众号:计算机与网络安全▼1、身份鉴别机制测评1)检查密码设置情况。单击“工具”→“设置”→“密码”,进入“密码锁定”界面,单击“打开密码”,进入“设置密码”界面,设置4位数字密码。在测评时需要查...
研究人员称SmartTub网络错误可能会暴露按摩浴缸客户的详细信息
安全研究人员声称,按摩浴缸SmartTub应用程序的Web界面中的漏洞可能使攻击者能够查看并可能操纵热水浴缸所有者的个人数据。除了Android或iOS应用程序外,SmartTub还提供了一个位于热水...
如何释放硬盘驱动器上的磁盘空间
如何检查硬盘空间在学习如何删除 PC 上的应用程序之前,您应该先查看硬盘驱动器上的空间,看看有多少空间正在使用中。检查可用空间非常容易,特别是如果您有 Windows 操作系统。1.打开“这台电脑”应...
研究人员发现恶意NPM包从应用程序和Web 表单中窃取数据
执行摘要ReversingLabs 研究人员最近发现了广泛的软件供应链攻击的证据,该攻击涉及通过 NPM 包管理器提供的恶意 Javascript 包。ReversingLabs 的研究人员发现了 2...
【网络知识科普小课堂】OSI参考模型应用实例解读
【网络知识科普小课堂】专栏今天正式开篇,我们将与大家一起探讨网络及网络安全科普知识,其中包括OSI参考模型、TCP/IP协议等。同时,也欢迎大家反馈行业内最新的前沿话题,我们一起探讨交流。第一期,我们...
IconBurst:从应用程序及网站中窃取数据的 NPM 软件供应链攻击
关键词供应链攻击、数据窃取、NPMReversingLabs的研究员发现,一个安装恶意 NPM 包以窃取敏感数据的攻击正在广泛传播中,这些敏感数据来自移动应用及网站中的嵌入表单。1. 摘要Revers...
如何使用 Snapchat 监视突发事件
点击下方小卡片关注情报分析师今天小编带来关于使用 Snapchat 和 Snap Map 监控、发现和保存与发展中危机相关的内容的教程。所需工具:屏幕录制工具,用于Web浏览器的Snap Map,Sn...
不可混为一谈 API网关仅是API安全中的一部分
Gartner曾表示,到2023年,超过50%的B2B交易将通过实时API进行,而不是传统方式。API的市场正在增长,与之相关的威胁形势也是如此。虽然API网关为API安全提供了各种核心功能,在API...
API安全形势严峻:38万台K8s API服务器暴露在公网
关注我们带你读懂网络安全Shadowserver Foundation的研究人员发现,超过38万台开放Kubernetes API服务器暴露在互联网上,占全球可观测在线Kubernetes API实例...
银行木马绕过google play的App scanner扫描认证
谷歌应用商店Google Play针对恶意软件的第一道防线已经被恶意攻击者攻破,这些攻击者将一款叫做“Black Jack Free”的恶意应用程序偷偷放到了谷歌官方应用商店中。该恶意应用程序被Loo...
2022年恶意软件统计
特洛伊木马、病毒、间谍软件……其中一些名字很花哨,另一些听起来不安。但它们有一个共同点:您不希望这些设备靠近您的计算机、智能手机或平板电脑。恶意软件会对您的系统造成巨大损失。这不仅相当于冬天感冒;也许...
因员工将密码设为123456,AMD 被盗 450Gb 数据?;NPM 供应链攻击影响数百个网站和应用程序
因员工将密码设为“123456”,AMD被盗450Gb数据?现实告诉我们,很多情况下生活会比段子还离谱得多:因员工将密码设成“123456”,导致公司泄露了 450Gb 数据——这一听起来就很“离奇”...
64