知名网络安全公司HackerOne发布的《2023年黑客力量安全报告》透露,已有30名优秀的白帽子各自获得了超100万美元的奖励,而其中最厉害的白帽奖励超过了400万美元。HackerOne是全球领先...
API 异常流量检测的实践
一、背景API(应用程序编程接口)在企业信息流通以及应用程序和系统之间的连接中扮演着重要的角色,随着企业业务的不断拓展,越来越多的攻击者通过攻击 API 来达到破坏信息系统和窃取数据的目的,API 逐...
三百万个WordPress网站遭受未经验证的PHP对象注入漏洞攻击
Redis 服务器曝 2 个严重的 RCE 漏洞,数百万系统面临风险在广泛使用的内存数据库 Redis 里,发现了两个严重漏洞,这可能使数百万系统面临拒绝服务(DoS)攻击和远程代码执行(RCE)的风...
区块链数据保护与隐私合规:深入探讨GDPR&HIPAA
区块链技术的应用早已超出了作为其起源的数字资产行业,各类组织正积极探索区块链在存储和管理多种类型数据方面的潜力与应用场景。区块链具备不可篡改性、透明性、去中心化数据管理及高可用性等特性,吸引了从金融业...
通过公众号注入获取百万级多要素敏感信息
0x01 文章背景 一次攻防记录,通过公众号注入拿下数据库,获取百万级别敏感数据。不过没有顶尖操作,一点关于Sqlmap使用的小技巧。 0x02 记录开始 对某目标的公众号进行测试,哎,单...
揭秘2024年黑客入侵系统的12大手段
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!2024年,黑客攻击手段愈发创意且高效,从网络钓鱼到利用软件漏洞,不断突破系统防线。零日漏洞和N日漏洞利用事件频发,如Fortinet、...
Zebo-0.1.0 和 Cometlogger-0.1 中的 Python 恶意软件被发现窃取用户数据
Fortinet 发现两个恶意 Python 软件包 Zebo-0.1.0 和 Cometlogger-0.1,旨在窃取数据、捕获击键和获取系统控制权。了解它们的恶意行为以及如何保护自己已识别的恶意软...
印度制药巨头 Cipla 遭攻击,Akira 勒索软件称窃取 70GB 数据
网络安全预警通报安全新闻 2024年12月31日01印度制药巨头 Cipla 遭攻击,Akira 勒索软件称窃取 70GB 数据据印度制药巨头Cipla成为了Akira勒索软件网络攻击的受害者。...
漏洞解决方案-明文传输漏洞
漏洞解决方案-明文传输漏洞 漏洞解决方案-明文传输漏洞 一、漏洞概述 二、利用方法和手段 三、漏洞防御解决方法 漏洞解决方案-明文传输漏洞 一、漏洞概述 敏感数据明文传输简单点来说就是当我们在网站上面...
Postman 大量企业生产数据泄露,可直接接管后台!!!
概括 TRIAD 团队利用 CloudSEK 的XVigil,发现了因不当使用 Postman 工作区(一种流行的基于云的 API 开发和测试平台)而产生的重大风险。在这篇博客中,我们将介绍一些有趣但...
证券公司API安全运营实践与探索
一、前言在当下的数字信息时代,大数据、云计算、移动5G等新兴技术得到深度应用发展,数字化转型的不断推进使得数据成了宝贵资源。数据接口作为连接不同服务、系统、应用程序等进行数据交换的关键桥...
Postman Workspaces泄露超3万个API密钥和敏感令牌
E安全消息,近期CloudSEK的TRIAD团队发现了Postman Workspaces(一个流行的基于云的API开发和测试平台)的严重安全漏洞和风险。在为期一年的调查中,研究人员发现超过30,00...
56