“误解是人生的常态,理解反而是稀缺的例外。”影响版本:graphapi 0.2.0 – 0.3.0ownCloud graphapi CVE-2023-49103泄露PHP环境的配...
第81篇:JSONP劫持漏洞获取敏感信息原理、复现与坑点总结
Part1 前言 大家好,我是ABC_123。今天我们研究一下JSONP劫持漏洞,早些年这个漏洞主要被攻击者用来窃取个人信息,如姓名、身份证号、家庭住址等,现在更多的用于蜜罐之中...
简析新一代数据安全威胁检测技术DDR
数据保护从来并非易事,随着数据变得更庞大、多样化和广泛分布,保护工作会变得更具挑战性。由于组织现在需要更多共享数据,企业的数据分布开始从内部环境转向多种类型的云存储平台,这使得现有的以DLP为代表的数...
浅谈个人隐私保护与数据脱敏
企业收集、存储、使用个人信息的过程中,需要从管理、技术上进行保护。其中在技术部分,企业需要在应用程序的开发过程中等特定场合,使用个人数据进行测试,因此使个人信息的保护范围扩大,增加了暴露的风险。当个人...
通过监控js获得18000奖金
点击上方蓝字关注我们1起因翻看文章时看到bebiks师傅公开了一份漏洞报告,危害和奖金都挺高的。就想看看怎么玩,之前没搞过js监控这里就了解一下,顺便找...
企业数据分类分级终级指南
国家互联网信息办公室在今年5月发布了《数字中国发展报告(2022年)》,报告中显示我国去年的数据产量达8.1ZB,同比增长22.7%,全球占比10.5%,位居世界第二。在2020年4月中共中央、国务院...
波音公司也中招?Lockbit宣称从该公司窃取了大量敏感数据
据Lockbit勒索软件团伙声称,他们已经从飞机制造商波音窃取了数据,并要挟波音与其联系,否则就将泄露这些数据。波音公司是世界上最大的航空航天制造商和国防承包商之一,同时也是美国政府第二大承包商。20...
企业数据分类分级指南
前言 点击下方 "深圳市网络与信息安全行业协会"公众号关注, 设为星标。 本文对数据分类分级相关资料进行了整合和梳理,并提供了企业数据分级分类的推进路径,希望能为大家提供参考。 01 为什么要做数据分...
利用A/M系列芯片漏洞,新型攻击可窃取苹果用户的密码和浏览记录
作者:小王斯基排版:ZichengBleeping Computer 网站消息,美国佐治亚理工学院的研究人员公布了一种针对苹果 M 系列和 A 系列芯片进行侧信道攻击的方法,并将其命名为 iLeaka...
CL0P组织利用Seed传输窃取的敏感数据 (下)
解决办法CL0P组织利用Seed传输窃取的敏感数据 (上)如上所述,速度是至关重要的,加入torrent的时间窗口很短,每过一秒,找到原始播种者的可能性就会减少。为了解决这个问题,就需要不断地监控他们...
设备丢失和被盗:数据泄露和泄露的途径
在我们的数字时代,数据为王。推动业务发展、为决策提供信息,并在我们的日常生活中发挥着重要作用。然而,随着技术的便利,数据泄露和泄露的风险也随之而来。这种风险中经常被忽视的一个方面是计算机丢失和被盗在泄...
勒索软件攻击加倍:企业做好应对准备了吗?
在过去的一年中,勒索软件攻击的复杂性和能力都有所增加。从新的逃避和反分析技术,到用新语言编码的更隐蔽的变种,勒索软件组织已经调整了他们的战术,有效地绕过了常见的防御策略。网络威胁情报公司“Cyble”...
57