微软发现了俄罗斯支持的黑客组织 Midnight Blizzard 发起的大规模鱼叉式网络钓鱼活动,该组织旨在通过利用网络钓鱼电子邮件中的远程桌面协议 (RDP) 文件来收集情报。此次攻击针对全球关键...
Apache Solr身份验证绕过漏洞(CVE-2024-45216)
参考 https://vuldb.com/?id.280542 https://nvd.nist.gov/vuln/detail/CVE-2024-45216 https://solr.apache....
教育厅短信风波:你的API安全防线真的坚不可摧吗?
近日,一则安全事件刷爆了朋友圈:10月12日,多名网友反映收到了来自“某省教育厅”的短信,短信内容中带有黄色网站非法链接。经查,这些短信并非某省教育厅发送,而是不法分子入侵了短信平台后,以教育厅的名义...
基于国家网格的数据出境管理控制
基于国家网格的数据出境管理控制老烦的草根安全观 樊山2024年10月28日2024年2月28日,美国政府发布了简报《拜登总统发布行政命令保护美国人的敏感个人数据》,10月21日,美国司法部公布了“应对...
Apache CloudStack模板验证绕过和CSRF漏洞
0x00 漏洞编号CVE-2024-45219CVE-2024-456930x01 危险等级高危0x02 漏洞概述Apache CloudStack是美国阿帕奇基金会的一套基础架构即服务云计算平台,主...
更加严格!美国 CISA 提出新的数据安全规定
近日,美国网络安全与基础设施安全局(CISA)宣布了一项极为严格的数据安全规定,其核心目标是希望借此有效阻止所谓“敌对国家”和“敌对人群”渗透并窃取美国政府和公民的敏感数据信息。此项举措主要聚焦于参与...
联合国再次发生重大数据泄漏事件,全球组织曝光
近日,安全研究员Jeremiah Fowler发现,联合国终止暴力侵害妇女信托基金的数据库在互联网上公开暴露,未设密码保护或访问控制,其中包含超过11.5万份敏感文件。该数据库涉及与联合国妇女署合作或...
漏洞挖掘—组合拳获取敏感数据信息
免责声明:文章来源于真实渗透测试,已获得授权,且关键信息已经打码处理,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负...
美国颁布史上最严数据安全规定
近日,美国网络安全与基础设施安全局(CISA)宣布了一项史无前例的,极为严苛的数据安全规定,旨在防止“敌对国家”获取美国政府和公民敏感数据。这一提案主要针对从事受限交易的(科技)企业,特别是那些涉及美...
Apache Solr身份验证绕过漏洞
0x00 漏洞编号CVE-2024-452160x01 危险等级高危0x02 漏洞概述Apache Solr是一个用于创建搜索应用程序的开源搜索平台,使用Java编写,主要基于HTTP和Apache ...
新加坡网络安全局发布《AI系统安全指南》
扫码立即加入学习!来源:互联网法律匠作者:麻策律师这是新加坡政府机构今年第三次发布AI安全相关文件。新加坡在人工智能领域的安全治理野望,属于路人皆知的存在。继新加坡在2024年5月30日发布的《生成式...
美国敏感个人数据出境新规则:限制向敌对国家传输敏感数据
The Record网站10月22日消息,拜登政府于当地时间10月21日(周一)宣布了新的拟议规则,旨在规范向伊朗、俄罗斯等敌对国家传输敏感数据,并明确了敏感个人和联邦信息的共享方式。该规则是在2月发...
56