一、企业敏感数据保护之重要性(一)关乎核心资产安全在当今数字化时代,企业的敏感数据无疑是其核心资产的关键组成部分。这些敏感数据涵盖了诸多重要方面,例如客户资料,里面包含着客户的姓名、联系方式、消费习惯...
停个车数据就泄露了?央视曝光:数据接口成泄露个人信息的重要盲区
每年盗取、滥用个人敏感信息的犯罪事件并不罕见,到底是谁在背后收集这些数据?这些数据又是怎么流出的?12月22日,央视《财经调查》起底非法贩卖个人信息黑色产业链条。专家指出,个人信息泄露的“问题就出在A...
moaluko Store Locator代码执行漏洞(CVE-2024-12571)
漏洞描述:WоrdPrеѕѕ的商店定位器,带有Gооɡlе地图的LоtѕOfLосаlеѕ插件,在版本3.98.9中通过'ѕl_еnɡinе'参数存在本地文件包含漏洞,这使得未经认证的攻击者可以包含并...
黑客组织在数据泄露平台曝光Cisco 2.9G敏感数据
2024年12月16日,黑客组织IntelBroker在网络犯罪和数据泄露平台(Breach Forums)曝光了Cisco的敏感数据,共计2.9GB,涉及身份验证、网络安全和协作工具等多个方面的关键...
cve-2024-53376:CyberPanel RCE 已发布PoC
安全研究员 Thanatos 发现流行的虚拟主机控制面板 CyberPanel 存在一个严重漏洞 (CVE-2024-53376),攻击者可利用该漏洞完全控制服务器。2.3.8 之前的 Cyber...
美方对我大型科技企业机构进行网络攻击!
关键词网络攻击外国势力尤其是美国情报机构通过网络攻击,针对中国大型科技企业实施的窃取商业秘密和知识产权的行为。针对这些网络攻击事件,国家互联网应急中心(CNCERT)已经成功发现并处置了两起重大事件。...
攻击者可在 29 秒内找到新的 API
由于 API 已成为现代商业的基石,它们也越来越成为威胁者最青睐的目标,他们希望获得敏感数据的初始访问权限或破坏服务。API安全供应商 Wallarm本周发布的一份报告说明了黑客的攻击性有多强。研究人...
武德!在黑客眼中是没有的!
❤请点击上方 ⬆⬆⬆ 关注君说安全!❤“在黑客眼里,根本就没有武德可言。所以涉及到有核心数据和敏感数据的系统,还是按照国家合规要求,老老实实的把合规做好。”根据新闻报道,日本的一家出版公司,名叫角川株...
为什么日志不能保存在Web目录下?
今天在给一个客户做通保的时候,发现他们的日志居然是保存在Web目录下面的,可能我见的少,所以我原地震惊了。不过,我察言观色了一下对接的工程师,他的表情非常的习以为常,于是我就尽职尽责地耐心和他解释起来...
SoftLab Integrate Google Drive身份认证绕过漏洞(CVE-2023-32117)
漏洞描述:Sоftlаb Intеɡrаtе Gооɡlе Drivе中存在未授权漏洞,允许利用配置错误的访问控制安全级别进行攻击,这个问题影响Intеɡrаtе Gооɡlе Drivе:从n/а到...
MITRE 分享了 2024 年最危险的 25 个软件漏洞
MITRE 分享了今年最常见、最危险的 25 大软件漏洞列表,涵盖了 2023 年 6 月至 2024 年 6 月期间披露的 31,000 多个漏洞。软件漏洞是指软件代码、架构、实现或设计中发现的缺陷...
最强大的Android间谍软件曝光,可提取信息、密码和执行shell命令
最近在俄罗斯联邦安全局(FSB)查获的手机上发现了一种新的Android间谍软件,这突显了用户隐私和安全持续面临的风险,特别是当设备被当局没收然后归还时。Kirill Parubets因被指控向乌克兰...
56