所有现在使用的英特尔 CPU 中都存在一个新的“分支权限注入”漏洞,该漏洞允许攻击者从分配给特权软件(如操作系统内核)的内存区域中泄露敏感数据。通常,这些区域包含密码、加密密钥、其他进程的内存和内核数...
美国知名报税公司遭勒索攻击,69GB敏感数据泄露!
关键词数据泄露2025年6月初,美国知名税务解决服务公司 Optima Tax Relief 遭遇了Chaos 勒索软件团伙的严重网络攻击。攻击者不仅加密了公司服务器,还窃取了大量敏感数据,目前这批数...
德国大众汽车集团遭勒索攻击,车主账户数据、核心身份验证令牌等敏感数据泄露
据媒体6月1日报道,德国汽车巨头大众汽车集团正面临新一轮严峻的数据泄露危机。全球知名勒索软件团伙Stormous近日高调宣称,入侵了大众系统并窃取核心数据,将这家全球销量第二大、营收第一的汽车制造商列...
单位敏感数据泄露,罪魁祸首竟然是食堂管理系统
近日,在为某国企单位进行网络安全保障期间,盛邦安全RayAPI产品监测到智慧食堂管理系统信息查询接口存在未鉴权风险,可导致大量敏感信息泄露,包括账号信息、身份照片及系统运行日志等,随后,安全研究人员对...
CVE-2024-39676:Apache Pinot 存在敏感数据泄露漏洞
Apache Pinot 是一个实时分析开源平台,可提供闪电般的洞察力、轻松的扩展和具有成本效益的数据驱动决策,最近披露了一个严重的安全漏洞 (CVE-2024-39676)。此漏洞可能允许未经授权的...
lighttpd Web 服务器漏洞导致敏感数据泄露
卡内基梅隆大学计算机应急响应小组 (CERT/CC) 发布了一份关于 lighttpd 1.4.50 及更早版本中释放后使用漏洞的严重漏洞通知。此漏洞允许远程、未经身份验证的攻击者利用精心设计的 HT...
日本动漫媒体巨头角川遭黑客攻击勒索,1.5TB敏感数据泄露
早前,日本知名视频分享网站Niconico经历了服务器故障,导致其母公司角川不得不暂停服务。角川公司在其官方X账号上表示,由于该集团的多个网站不可用,公司怀疑遭受了网络攻击。近日,名为BlackSui...
逻辑缺陷导致的敏感数据泄露
声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。记录一次授权的小程序测试,直接上正文。打开小程序,小程序整体功能如下。功能不多,简单的反编译小程序看了一下...
Dymium发布SecureChat企业AI门户,防止敏感数据泄露至AI聊天机器人
关键词AI安全Dymium是一家加州初创公司,致力于帮助企业保护对敏感数据的访问,该公司已经获得了700万美元的早期资金,由Mike Goguen的Two Bear Capital牵头。该公司本周推出...
富士通遭黑客攻击:多个系统被感染敏感数据泄露
3月19日消息,日本科技巨头富士通(Fujitsu)近日发布新闻稿,报告遭到网络攻击,旗下的多个系统感染恶意软件,而且部分客户数据已经被窃取。该公司在全球市场占有重要地位,业务遍及 100 多个国家...
一个由“API未授权漏洞”引发的百万级敏感数据泄露
2023年4月的某一天,腾讯安全专家Leo正在为某家医院的重保防护做第一轮的安全风险排查。医院的专用APP是外部网络访问最高的,也就是最大的风险敞口,需要重点排查。Leo下载APP进行测试后,发现该医...
Google在三星Exynos芯片组中发现18个安全漏洞;航空公司Safran Group系统配置错误导致敏感数据泄露
每日头条1、Google在三星Exynos芯片组中发现18个安全漏洞 据3月16日报道,Google Project Zero在移动设备、可...