勒索软件攻击的数量和复杂程度都在上升。三重勒索(对一家企业的勒索软件攻击导致其业务合作伙伴受到勒索威胁)正在提高攻击成本。勒索软件即服务将攻击手段掌握在较小的犯罪实体手中,使该策略成为一种商品,而不仅...
NETSKOPE 客户端服务本地权限升级
受影响的组件 Windows 上的 Netskope 客户端服务 https://www.netskope.com/ 在 Windows 10 (x64) 和 Windows 11 (x64) 上测试...
漏洞预警 | Apache Accumulo身份验证绕过漏洞
0x00 漏洞编号CVE-2023-343400x01 危险等级高危0x02 漏洞概述Apache Accumulo是一个基于Google BigTable的分布式键值存储系统,用于管理和存储大规模非...
简析云数据安全平台的关键能力和应用评估
云计算的应用催生了一系列新的安全挑战。云服务的弹性使企业能够毫不费力地启动新的数据服务,从而导致无序蔓延的环境,其中数据可以在对象存储、托管服务和非托管数据库之间不断流动。由于许多基础设施是由云服务提...
最小化暗数据风险的 5 个步骤
超过一半的公司数据存储库包含哪些内容,但大多数人甚至不知道自己拥有什么?这是暗数据,是公司在不知不觉中收集的信息,它们不是日常业务交互的组成部分,因此通常位于后台。虽然这些数据对于大多数公司来说似乎是...
最重要的Android应用程序渗透测试清单
Android是任何移动平台中最大的有组织的基础,并且每天都在快速发展。此外,由于各种原因,Android正在成为这一观点中最扩展的操作系统。然而,就安全性而言,没有任何与可能促使这一阶段弱编程的新漏...
最新报告:25%员工向ChatGPT等AI工具上传敏感数据
一项新的研究发现,15%的员工经常在ChatGPT上上传公司数据,其中超过四分之一的数据被认为是敏感信息,这使公司在无形中面临安全漏洞的风险。6月的研究报告《揭示真正的GenAI数据暴露风险》分析了超...
如何使用NoseyParker在文字数据和Git历史中寻找敏感数据
关于NoseyParker NoseyParker是一款功能强大的命令行工具,该工具可以帮助广大研究人员在文本数据中寻找敏感信息,可以用于网络安全攻防两端的安全测试过程中。 关键功能 1、支持扫描Gi...
多云复杂环境下的数据安全思考
近期,IT东方汇王牌活动T-Chat182期邀请中国信通院、锦天城律所、默克、赛诺菲等科研机构、律所和科技企业的IT高管们,围绕“医疗大健康行业数据跨境合规的思考与实践”主题展开讨论与分享。默安科技安...
【漏洞通告】横渡防统方系统文件上传漏洞
0x01 漏洞信息 漏洞名称:横渡防统方系统文件上传漏洞 &n...
大型物流企业零信任安全落地案例分享
"在多云化的数字时代,如何帮助企业打造应用访问的安全底盘,构建零信任“虚拟内网”,在体验提升的前提下,让所有内部私有应用的整体安全水位上升一个大台阶,一直是虎符网络思考和践行的命题。近期,虎符网络将会...
【漏洞通告】Gitlab 任意文件读取漏洞(CVE-2023-2825)
0x01 漏洞信息漏洞名称:Gitlab 任意文件读取漏洞漏洞编号:CVE-2023-2825漏洞等级:高披漏时间:2023年5月26日0x02 漏洞描述该漏洞是由路径遍历问题导致...
57