作者丨小薯条编辑丨Zicheng在当今不确定的地缘政治环境中,无论是个人还是企业都高度关注潜在的网络攻击。而这其中最令人担忧的是对关键基础设施和工业资产的攻击。关键基础设施中尤其是电力、交通、通信、金...
Zenbleed 攻击泄露了 AMD Zen2 处理器的敏感数据
Zenbleed 攻击泄露了 AMD Zen2 处理器的敏感数据谷歌安全研究员塔维斯-奥曼迪(Tavis Ormandy)发现了一个影响 AMD Zen2 CPU 的新漏洞,该漏洞可能允许恶意行为者以...
VirusTotal发生数据泄漏 美欧情报机构受影响
近日,VirusTotal 遭遇数据泄露,5600 名注册用户的姓名和电子邮件地址被泄露,其中包括美国和德国情报机构雇员的信息。Google 旗下的 VirusTotal 是流行的在线网络安全服务,用...
VirusTotal发生数据泄漏,美欧情报机构受影响
近日,VirusTotal遭遇数据泄露,5600名注册用户的姓名和电子邮件地址被泄露,其中包括美国和德国情报机构雇员的信息。Google旗下的VirusTotal是流行的在线网络安全服务,用于分析可疑...
谷歌推出新的安全试点计划,禁止员工访问互联网
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士互联网是危险的,要是不用会怎样?而这是全球最大的互联网企业之一谷歌向员工提供的有点讽刺的建议。CNBC 广播公司的记者 Jennifer ...
缩小数字攻击面的10种安全控制措施
研究显示,随着远程办公人员数量、云计算应用和SaaS化服务使用量的不断增加,现代企业的数字攻击面也在持续性扩大。尽管这并不奇怪,但值得警惕的是,很多企业的安全团队难以跟上数字环境快速扩张和不断变化的步...
哈佛大学网站存在严重漏洞,易受远程代码执行攻击
据外媒Cybernews报道,世界顶尖学府哈佛大学的一个子域名存在漏洞,使其容易受到远程代码执行(RCE)攻击,攻击者有可能窃取、修改存储在该网站上的数据。据了解,该漏洞(CVE-2020-2551)...
新一代API安全技术需要具备10种能力
在数字化时代,几乎所有的企业都需要依赖大量API进行服务连接、数据传输和系统控制,在此背景下,确保各类API的安全应用也变得越来越重要。然而,有很多企业还没有对API应用存在的安全威胁给予足够重视,这...
记一次大汗淋漓后的SRC漏洞挖掘
0x00 乒乓开局 公司乒乓球桌复原,正式开始了乒乓之旅,每晚都打得大汗淋漓 在一次大汗淋漓后回到工位打开了ARL 0x01 常规操作 访问并提取URI接口,我一般喜欢直接找list、user等 查看...
全球有超过 400 万的 Shopify 用户面临安全风险
在移动应用安全搜索引擎BeVigil周五发布的一份报告中发现,由于硬编码的Shopify秘钥给全球超过400万电子商务应用的用户带来了风险。 作为一个电子商务平台,Shopify允许任何人创...
如何保障医疗行业数据安全
为什么数据安全在医疗保健领域尤其重要?因为医疗行业收集和存储极其敏感的患者信息。如果落入坏人之手,它可以用于身份盗窃、欺诈和其他恶意目的。而数据脱敏是一种安全和数据隐私技术,可对数据库、应用或文件中的...
一线作战日记:红队供应链攻击应对
神秘红队 "三人小分队横闯天下"某部级攻防演练悄然开始,本次演练为各红队分配了全国不同区域的目标资产,涉及几个省市部门的应用系统,范围较为分散。神秘的红队虽然只有3个人,但是分工明确,目标精准:☑ 1...
57