仅需 3 秒语音就能完美复制整个人的口音?在爆火的生成性人工智能GPT 的背景下,技术被滥用的风险,对普通人造成的安全隐患和威胁,绝对不容低估。根据 McAfee 公布的最新报告,基于人工智能(AI)...
交互式应用安全测试(IAST)
DongTai IAST是一种开源被动交互式安全测试 (IAST) 产品。它使用动态钩子和污点跟踪算法来实现通用漏洞检测和与漏洞检测相关的多重请求(包括但不限于未经授权的漏洞、超功率漏洞)、第三方组件...
2023-4微软补丁日|漏洞常规预警
01 摘要2023年5月9日,微软发布了2023年5月份安全更新。本次更新共修复了57个漏洞,其中包含严重漏洞8个、高危漏洞39个、中危漏洞10个。02 漏洞列表03 漏洞详情CVE-2023-249...
行业新闻:数据存储巨头西部数据遭黑客攻击
数据存储巨头西部数据(Western Digital)于今年3月遭到黑客攻击,攻击者号称窃取了包括大量客户信息在内的大约10TB重要数据,并敦促西部数据展开谈判,要求支付至少8位数美元赎金。西部数据于...
严重的国家安全泄密是如何发生的?
世界各国政府继续对国家安全信息的泄露深感担忧。这种泄密可能会产生严重后果,包括引发国家之间的争端,损害外交关系,并使情报人员的生命处于危险之中。鉴于所涉及的潜在高风险,及时发现和调查机密信息泄露事件至...
纽约历史最悠久的律师事务所遭到黑客攻击,9万多名客户受到影响
对白鞋律师事务所 Cadwalader、Wickersham & Taft 的网络攻击使 90,000 多名客户的个人信息面临风险。在 2023 年 3 月 30 日给受影响客户的通知中,这家...
如何阻止云中的DDoS攻击
从2022年1月到7月,Sysdig威胁研究团队实施了一个全球蜜网系统,通过多个攻击载体捕获了大量漏洞。Sysdig在《2022年云原生威胁报告》中指出,相较2021年,2022年的攻击类型已经从加密...
TP-LINK栈溢出漏洞-CVE-2022-24355
文章声明安全文章技术仅供参考,此文所提供的信息为漏洞靶场进行渗透,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。本文所提供的工具仅用于学习,禁止用于其他,未经授权,严禁转载,如需转载私...
【漏洞预警】Fortinet FortiWAN SQL注入漏洞(CVE-2021-26114)
01漏洞描述Fortinet FortiWan是美国Fortinet公司的一个网络设备。用于在不同网络之间执行负载平衡和容错。飞塔是2000年创建的,多层威胁防御系统的创新者和先锋。For...
美国CFAA迎来重大修订,白帽黑客或将无责
2022年5月19日,美国司法部(DOJ)对《计算机欺诈和滥用法》(CFAA)进行修订,明确指出网络安全研究人员(白帽黑客)有着“改善技术”的良好愿景,因此司法部门将不再以CFAA起诉他们。这对白帽黑...
gitlab漏洞系列-未经授权的用户可以解锁项目的锁定文件
背景复现步骤gitlab漏洞系列-未经授权的用户可以解锁项目的锁定文件声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作...
理解和应用安全概念-2.完整性
Integrity is the concept of protecting the reliability and correctness of data. Integrity protection...
21