当今社会已进入一个信息广泛互联和共享的时代,API技术逐渐成为了现代数字业务环境的基础组成,也是企业数字化转型发展战略实现的核心要素。几乎所有的企业都依赖API进行服务连接、传输数据和控制系统。然而,...
API风险
©网络研究院从表面上看,API帮助企业连接应用程序并相互共享数据。这为客户和用户创造了更简单、更无缝的体验。如果你曾经使用你的谷歌账户登录过多个网站或应用程序,那么你很有可能使用的是谷歌开发的API。...
鞋类品牌Ecco在500天内泄露超60GB敏感数据
关键词数据泄露12月22日消息,Cybernews研究人员发现全球鞋类制造商和零售商Ecco,在500天内暴露了数百万份敏感文件,共计60GB。Ecco是一家丹麦鞋类制造商和零售商,在全球拥有数千家店...
第40篇:CORS跨域资源共享漏洞的复现、分析、利用及修复过程
Part1 前言 CORS跨域资源共享漏洞与JSONP劫持漏洞类似,都是程序员在解决跨域问题中进行了错误的配置。攻击者可以利用Web应用对用户请求数据包的Origin头校验不严格...
2023 年趋势预测:API 安全将成为网络安全的新战场
近年来,越来越多的企业采用应用程序编程接口(也即 API)来发布服务和应用。无论从哪个角度考量,API 事实上已经成为现今Internet 的重要支柱。个中原因显而易见:API 是数字化转型的重要组成...
点击 Get跨域数据安全风险检查清单
某日,小张收到了一条朋友发来的某大型购物网站的购买链接:“9.9低价抢购整箱黄桃罐头”小张立即兴奋地点进链接准备大薅羊毛——然而,这条购买链接其实是伪装成正规购物网站网址的钓鱼网站。随后,攻击者在钓鱼...
G.O.S.S.I.P 阅读推荐 2022-12-19 IoTProfiler
图片转自直播吧今天凌晨熬夜看球的你,想必经历了一场令人难忘的世界杯决赛。作为众多80后一路走来的青春陪伴,里昂内尔·梅西在最初经历了人生的诸多高光,又承受了无数质疑和挫折之后,终于在职业生涯的末期登上...
WebSocket安全漏洞-攻击示例
在本节中,将解释如何操作WebSocket消息和连接,描述WebSocket可能出现的各种安全漏洞,并给出一些利用WebSocket漏洞的示例。操纵WebSocket握手以利用漏洞一些WebSocke...
优化顶层设计框架,守护工业领域数据安全
数据安全是数据发挥生产要素价值的前提条件,在《中华人民共和国网络安全法》《中华人民共和国数据安全法》《工业和信息化领域数据安全管理办法(试行)》《工业数据分类分级指南(试行)》等一系列法律和政策文件中...
行程卡下线,健康码将退出舞台,我们的数据该如何处理?
再过几个小时,通信行程卡就要正式下线了。12月12日,“通信行程卡”微信公众号发布了“关于下线‘通信行程卡’服务的公告”,根据国务院联防联控机制综合组有关要求,12月13日0时起,正式下线“通信行程卡...
API漏洞导致的数据泄漏事件频发,互联网企业如何保障API安全?
近年来,互联网行业蓬勃发展,由网页时代步入了APP、小程序时代,云原生、微服务、低代码等新技术打破了传统的IT治理架构,作为用户与应用之间的交互通道,API的数量激增,所承载的功能也更加复杂,在现代应...
未然通讯社:全球网络风险处于高水平
往期推荐未然通讯社:黑客400万美金出售576个公司的网络权限未然通讯社:Fodcha僵尸网络卷土重来并疯狂开展DDoS攻击未然通讯社:云服务配置错误致使微软可能泄露2.4TB用户敏感数据原文始发于微...
57