近日,在为某国企单位进行网络安全保障期间,盛邦安全RayAPI产品监测到智慧食堂管理系统信息查询接口存在未鉴权风险,可导致大量敏感信息泄露,包括账号信息、身份照片及系统运行日志等,随后,安全研究人员对...
CVE-2024-39676:Apache Pinot 存在敏感数据泄露漏洞
Apache Pinot 是一个实时分析开源平台,可提供闪电般的洞察力、轻松的扩展和具有成本效益的数据驱动决策,最近披露了一个严重的安全漏洞 (CVE-2024-39676)。此漏洞可能允许未经授权的...
lighttpd Web 服务器漏洞导致敏感数据泄露
卡内基梅隆大学计算机应急响应小组 (CERT/CC) 发布了一份关于 lighttpd 1.4.50 及更早版本中释放后使用漏洞的严重漏洞通知。此漏洞允许远程、未经身份验证的攻击者利用精心设计的 HT...
日本动漫媒体巨头角川遭黑客攻击勒索,1.5TB敏感数据泄露
早前,日本知名视频分享网站Niconico经历了服务器故障,导致其母公司角川不得不暂停服务。角川公司在其官方X账号上表示,由于该集团的多个网站不可用,公司怀疑遭受了网络攻击。近日,名为BlackSui...
逻辑缺陷导致的敏感数据泄露
声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。记录一次授权的小程序测试,直接上正文。打开小程序,小程序整体功能如下。功能不多,简单的反编译小程序看了一下...
Dymium发布SecureChat企业AI门户,防止敏感数据泄露至AI聊天机器人
关键词AI安全Dymium是一家加州初创公司,致力于帮助企业保护对敏感数据的访问,该公司已经获得了700万美元的早期资金,由Mike Goguen的Two Bear Capital牵头。该公司本周推出...
富士通遭黑客攻击:多个系统被感染敏感数据泄露
3月19日消息,日本科技巨头富士通(Fujitsu)近日发布新闻稿,报告遭到网络攻击,旗下的多个系统感染恶意软件,而且部分客户数据已经被窃取。该公司在全球市场占有重要地位,业务遍及 100 多个国家...
一个由“API未授权漏洞”引发的百万级敏感数据泄露
2023年4月的某一天,腾讯安全专家Leo正在为某家医院的重保防护做第一轮的安全风险排查。医院的专用APP是外部网络访问最高的,也就是最大的风险敞口,需要重点排查。Leo下载APP进行测试后,发现该医...
Google在三星Exynos芯片组中发现18个安全漏洞;航空公司Safran Group系统配置错误导致敏感数据泄露
每日头条1、Google在三星Exynos芯片组中发现18个安全漏洞 据3月16日报道,Google Project Zero在移动设备、可...
美国国防部服务器没密码,3TB敏感数据泄露
关注我们带你读懂网络安全上周末,安全研究人员Anurag Sen发现美国国防部一台存储了3TB内部军事电子邮件的服务器在线暴露长达两周,该服务器托管在微软的Azure政府云上,供美国国防部客户使用,与...
【安全圈】百事可乐遭恶意攻击,敏感数据泄露!
关键词数据泄露根据国外科技媒体Bleeping Computer报道,百事装瓶公司(Pepsi Bottling Ventures)近日遭到恶意软件攻击,导致诸多敏感数据泄露。百事装瓶公司是美国最大的...
基于情报的“攻击面管理”之(2):供应链攻击面
1 概 述 ...