你好,我是丹尼尔。我是一名 15 岁的高三学生。闲暇之余,我会入侵价值数十亿美元的公司并打造一些很酷的东西。3 个月前,我发现了一种独特的 0-click 去匿名化攻击,攻击者可以利用该攻击获取 25...
Apache Cassandra 漏洞允许攻击者远程访问数据中心
点击上方蓝字关注我们吧~Apache Cassandra 中披露了一个新的安全漏洞,标识为 CVE-2025-24860。该漏洞涉及授权绕过,可能允许用户在使用特定授权方配置时未经授权访问数据中心或网...
0-Click 去匿名化攻击影响Signal 和 Discord
安全研究员 Daniel(又名 hackermondev)披露了一种无需点击即可进行去匿名化攻击,该攻击能够精确地暴露用户位置。该攻击针对包括 Signal 和 Discord 在内的应用程序,利用 ...
如何构建混合云环境下的信息安全策略?
一、混合云时代来袭,安全挑战不容忽视如今,混合云如同一场汹涌的科技浪潮,正以前所未有的速度席卷全球企业。据权威数据显示,近八成的上云企业毅然选择了混合云模式,这一数字如同闪耀的信号灯,照亮了企业数字化...
详细【盘点】近十年全球数据中心重大事故
安小圈第584期盘点 · 数据中心事故一、火灾事故频发,数据中心 “火海” 求生(一)韩国 SK 公司数据中心火灾2022 年 10 月 15 日,韩国 SK 公司 C&C 板桥数据中心突发火...
施耐德电气警告未来数据中心将吞噬电网
导 读施耐德电气的一份报告考虑了四种可能的情况,并提出了一些指导原则以防止其失控,报告指出政策制定者需要谨慎引导人工智能数据中心未来的电力消耗。能源基础设施企业施耐德电气在上个月召开的国际能源署全球能...
施耐德电气确认开发平台遭黑客入侵 数据泄露
2024年11月4日,施耐德电气确认,一名威胁行为者声称从该公司的JIRA服务器窃取了40GB的数据,其开发者平台遭到入侵。施耐德电气称:施耐德电气正在调查一起网络安全事件,该事件涉及未经授权访问我们...
央行发布《金融数据中心容灾建设指引》,涉及5大方面要求
《银行科技研究社》(作者 木子剑):7月29日,中国人民银行发布金融行业标准《金融数据中心容灾建设指引》(JR/T 0264—2024)(以下简称“《指引》”),当日实施。该标准提供了金融数据中心容灾...
揭露路由协议的隐藏风险
路由协议对于互联网及建立在其之上的众多服务的正常运作起到了关键作用。然而,许多这些协议是在没有考虑安全问题的情况下开发的。比如说,边界网关协议(BGP)起初并没有考虑对等节点之间可能发生的攻击。在过去...
人工智能面临水荒
在资本市场迅速“降温”的人工智能技术仍然面临冷却难题众所周知,人工智能技术的发展离不开强大的计算力支撑,背后的数据中心更是耗电量惊人。据统计,全球数据中心每年消耗的电量相当于一个中等规模国家的年用电量...
阿里云机房着火超30个小时,云服务宕机,AWS趁火打劫?
左右滑动查看更多9月10日,阿里云服务又宕机了。此次宕机的原因是,新加坡可用区 C 数据中心的机房发生了一场严重的火灾。火灾原因是锂电池爆炸,导致机房升温和燃烧。离谱的是,自10日早上8点到11日晚上...
用这个方案基本能解决常态化Hvv
常态化Hvv的目的是为了让我们的关基单位能够将在日常的防护中保持像Hvv状态下一样安全。 今天介绍一下SASE(安全访问服务边缘),也是目前市面上最推崇的大的安全解决方案[文末送技战法哦]。 SASE...