在网络安全领域,IDOR(不安全的直接对象引用)是一种常见但极具危害的漏洞。它的存在可能导致未经授权的数据访问、权限提升,甚至可能彻底破坏应用程序的安全。对于漏洞赏金猎人和安全测试人员来说,掌握 ID...
暗网情报3则-涉我政府某部数据泄露
1、中国某部数据泄露事件引发隐私与安全担忧Dark Web Informer网站2025年1月23日报道,威胁行为者Mrblackxx声称对中国XXXXXXXXX部(MXXXXX)的数据泄露事件负责。...
新型Android恶意软件模仿聊天应用窃取敏感数据
关键词恶意软件据Cyber Security News消息,Cyfirma 的网络安全研究人员最近发现了一个针对南亚用户,尤其是印度克什米尔地区用户的复杂 Android 恶意软件活动,通过伪装成一款...
如何构建混合云环境下的信息安全策略?
一、混合云时代来袭,安全挑战不容忽视如今,混合云如同一场汹涌的科技浪潮,正以前所未有的速度席卷全球企业。据权威数据显示,近八成的上云企业毅然选择了混合云模式,这一数字如同闪耀的信号灯,照亮了企业数字化...
MongoDB Mongoose未授权 代码注入漏洞CVE-2025-2306
漏洞描述:Mongoose库被发现存在严重漏洞,该漏洞源于对嵌套的$where过滤器处理不当,可能被攻击者利用来暴露敏感数据和操纵搜索结果,全网有超过140万个使用Mongoose httpd 服务器...
新型Android恶意软件模仿聊天应用窃取敏感数据
据Cyber Security News消息,Cyfirma 的网络安全研究人员最近发现了一个针对南亚用户,尤其是印度克什米尔地区用户的复杂 Android 恶意软件活动,通过伪装成一款名为“Tanz...
HPE敏感数据疑遭IntelBroker黑客窃取
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!黑客正在出售据称从HPE窃取的源代码、私有和公共访问密钥以及客户的个人身份信息(PII)。IntelBroker再次出击,这次,这位臭名...
企业如何防范云上的数据泄露风险?
一、开篇:云时代的数据隐忧如今,云计算早已不是什么新鲜词汇,它如同一场春雨,润泽了各行各业。从大型企业到初创公司,纷纷将业务迁移至云端,享受着云计算带来的灵活性、可扩展性与成本效益。就拿电商行业来说,...
Rsync 未授权缓冲区溢出漏洞
漏洞描述:Rsync文件同步工具被披露存在多达六个安全漏洞,其中包含一个由于校验和长度处理不当导致堆缓冲区溢出,由于处理不当的攻击者控制的校长(s2length)在代码,当MAX_DIGEST_LEN...
2024年医疗保健行业网络安全现状
本文内容来源于Help Net Security对2024年医疗保健行业网络安全的主要发现及趋势进行了深入探讨,揭示出当前这一领域所面临的诸多状况。 构建医疗网络安全响应计划 在构建医疗保健网络安全响...
发现Web API漏洞居然能赚到400w刀
知名网络安全公司HackerOne发布的《2023年黑客力量安全报告》透露,已有30名优秀的白帽子各自获得了超100万美元的奖励,而其中最厉害的白帽奖励超过了400万美元。HackerO...
暗网情报:涉国内网络赌博平台用户、泰国矿产、西班牙电信
NO1:网络赌博平台用户数据泄露,40万用户信息受影响据BreachForums网站1月10日消息,中国一家名为“澳门新葡京”的非法网络赌博平台遭遇数据泄露,约40万用户的敏感信息被曝光。泄露数据包括...
56