俄罗斯黑客组织 Midnight Blizzard 入侵英国内政部,窃取敏感数据。了解他们如何利用供应链攻击来危害政府系统。了解加强网络安全措施的迫切需求。《The Record》的最新报道显示,臭名...
Black hat 2024:微软Copilot、安卓车机存在数据泄露隐患
Black Hat USA 2024刚刚结束,大量安全从业者、研究员在此次大会上提出了众多议题。其中,生成式人工智能、智能网联汽车、数据安全等领域被频繁提及。本文提取了Black Hat 2024上的...
2024年浏览器安全年度报告
内容摘要浏览器已成为现代企业最重要的工作空间。因此,几乎所有网络攻击都会涉及浏览器。对于账户接管攻击,它是恶意访问 SaaS 应用程序的一种手段。对于恶意扩展来说,它是窃取敏感数据的来源。对于网络钓鱼...
Black Hat USA 2024:微软AI助手Copilot安全隐患曝光
关键词AI安全在Black Hat USA 2024,一位研究人员披露了微软AI助手Copilot存在的多个安全隐患,攻击者能够借此漏洞窃取敏感数据和企业凭证。微软声称,通过将任务委派给AI助手Cop...
供应链安全之:供应商攻击面的梳理与优化
一、背景 在当今数字化时代,供应链和第三方合作伙伴已成为攻击者的重要切入点。组织的安全防线往往取决于其供应链网络中最薄弱的一环。一旦供应链中的某个环节被突破,攻击者便能利用信任链路,采用多种手段渗透至...
Apache Linkis权限提升漏洞
0x00 漏洞编号 CVE-2024-27181 0x01 危险等级 高危 0x02 漏洞概述Apache Linkis是面向大数据和人工智能应用的开源治理平台。 0x03 漏洞详情CVE-2024-...
网站管理员安全小知识
保护网站安全对于守护用户数据和维护信任至关重要。想象你的网站是一座需要时刻警惕、防范潜在威胁的数字堡垒。通过理解并实施关键的安全措施,你可以大大降低遭受攻击的风险,为用户提供安全可靠的体验。让我们来探...
记一次在springboot中Jasypt解密
欢迎转发,请勿抄袭 Jasypt(Java Simplified Encryption)是一个Java库,简化了加密和解密操作。它提供简单易用的API,支持多种加密算法(如AES、DE...
西悉尼大学7500多名师生敏感数据遭入侵
2024年7月31日,西悉尼大学在一份公众通告中确认其存储平台Isilon遭遇未经授权的访问。此次数据入侵事件不仅涉及银行账户、健康记录,还包括政府颁发的身份证件。通告称,自2024年1月发现对西悉尼...
亿赛通数据泄露防护(DLP)系统存在SQL注入漏洞
点击上方蓝字关注我们 2024年7月20日,据互联网上披露亿赛通数据泄露防护(DLP)系统存在俩处SQL注入漏洞。 漏洞概述 漏洞名称 亿赛通数据泄露防护(DLP)系统 SQL注入漏洞 漏洞编号 - ...
网络攻击发生在以色列最大的医院
以色列最大的医院、世界排名第九的 Sheba 医疗中心最近成为涉嫌数据泄露的受害者。一个名为 Handala 的亲巴勒斯坦黑客组织声称对此次袭击负责,称其泄露了大量敏感信息。然而,我们目前无法准确确认...
百万敏感数据之IDOR + 账户接管
正文APDCL ,即印度阿萨姆邦电力分销公司,是印度阿萨姆邦政府控制的公共部门企业,负责电力分配和供应服务,确保电力供应的稳定性和可靠性,以满足居民、工业和商业客户的电力需求。漏洞1:IDOR在网站注...
56