在当今信息时代,网络安全已成为人们关注的焦点。我们每天在网上浏览网页、购物、社交,都需要通过HTTP或HTTPS协议进行数据传输。那么,这两种协议究竟有何区别?HTTPS又为何被誉为更安全的协议呢?本...
国家计算机病毒应急处理中心:近一年来全球26个勒索病毒组织向我国71个机构发动攻击
9月5日,国家计算机病毒应急处理中心发布《网络空间安全态势分析报告(2024)》,数据显示,2023年7月至2024年6月,全球共有26个勒索病毒组织向我国的71个机构及14个国民经济行业,发动了攻击...
暗网惊现我国某企业内部敏感数据,安全漏洞成主因!
在近日的安全事件中,某企业的内部数据在境外论坛上被曝光,暴露了包括客户的姓名、身份证号、家庭住址及手机号码等隐私信息。调查显示,数据泄露的原因是由于管理员在进行运维测试时未及时删除具有管理员权限的测试...
鲸发卡系统 /pay/xinhui/request_post 任意文件读取漏洞复现
鲸发卡系统是一款专注于为商家提供虚拟商品自动发卡服务的系统,商家通过该系统可以快速上传虚拟商品,如游戏激活码、充值卡、软件注册码等,用户可以在线购买并立即获得所需的虚拟商品。平台通过整合自动化支付和发...
CVE-2024-3273|D-Link NAS设备存在后门帐户(POC)
漏洞概述CVE-2024-3273是一个由安全研究人员发现的高危漏洞,影响D-Link的NAS设备。该漏洞的关键问题在于设备固件中存在一个硬编码的后门帐户。这意味着攻击者可以通过这个后门帐户在没有合法...
软件配置信息也要加密存储吗?
在做通保合规的过程中,常常要求软件配置信息也要加密存储。这就给客户带来了很大的困扰,客户常常问我的就是:“我理解这个用户密码要加密,数据库中的一些敏感个人信息要加密,软件配置中没有啥敏感数据,我为啥要...
深度分析 | AI语言模型应用中的数据安全挑战与应对策略
近年来,随着人工智能领域的迅猛发展,各种AI语言模型如雨后春笋般涌现。这些模型通过学习海量数据,能够生成高质量的内容。用户只需要输入具体需求或提供参考性文档资料,即可一键生成所需的文章,这在一定程度上...
浅谈基层安全运维人员日常工作做些什么(之三数据安全)
前几天有一个做安全运维的工程师和我聊天,问我安全运维需要做些什么工作。他说自己是计算机专业,在学校时自学了2年多安全,没在其他公司干过,毕业就入职一个小公司做安全运维。目前他是公司唯一的安全人员。他的...
Oracle NetSuite配置错误可能导致数据泄露
cybersecurity研究员AppOmni警告Oracle NetSuite SuiteCommerce平台可能存在一个潜在的问题,允许攻击者访问客户敏感数据。NetSuite是一种广泛使用的Sa...
国家安全部发出警告:涉密场所遭违规测风塔非法采集数据
关键词间谍测风塔,作为一种用于测量风速、风向等气象数据的高耸塔架结构,通常在塔体的不同位置安装有风速计、风向标以及温度计、气压计等监测设备,旨在为气象观测和大气环境监测提供重要参考数据。然而,近年来,...
关于小程序AppSecret密钥泄露漏洞官方
为进一步提升小程序的安全性和用户体验,目前平台对提审的小程序均需进行安全检测,在检测过程中发现仍有许多小程序存在安全漏洞,其中涉及AppSecret密钥泄露漏洞,希望通过以下相关的漏洞介绍、案例分析和...
微软AI助手Copilot存在多个安全隐患
左右滑动查看更多在Black Hat USA 2024,一位研究人员披露了微软AI助手Copilot存在的多个安全隐患,攻击者能够借此漏洞窃取敏感数据和企业凭证。微软声称,通过将任务委派给AI助手Co...
56