物理安全公司ADT近日披露了一起数据泄露事件,确认黑客非法获取并泄露了超过30000名客户的信息。ADT Inc.(以下简称“ADT”或“公司”)最近经历了一起网络安全事件,未经授权的黑客非法访问了包...
企业密码应用安全性的8点建议
在保护企业网络安全的战场上,密码技术一直都站在最前沿。但密码技术本身,也有着易遭破解、难于记忆、管理不便等不足和应用挑战。一旦企业中的密码被攻击者非法获取,它们就会成为威胁企业数字化发展的重大威胁隐患...
警惕!文件传输助手AI写作等可能有失泄密风险!
安小圈第468期网上办公 风险免责声明:本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。国家安全机关提示...
CVE-2024-38856:Apache OFBiz 存在未经授权的代码执行漏洞
Apache OFBiz 是广泛采用的开源企业资源规划 (ERP) 平台,最近发现一个漏洞,由于可能存在未经授权的代码执行,因此引发了紧急安全警告。该漏洞的编号为CVE-2024-38856,级别为“...
美国最大的健康储蓄托管机构HealthEquity 称数据泄露影响了 430 万人
HSA 提供商 HealthEquity 已确定本月早些时候披露的网络安全事件已泄露 4,300,000 人的信息。HealthEquity 是美国最大的 HSA 托管机构之一,专门提供健康储蓄账户 ...
西悉尼大学7500多名师生敏感数据遭入侵
2024年7月31日,西悉尼大学在一份公众通告中确认其存储平台Isilon遭遇未经授权的访问。此次数据入侵事件不仅涉及银行账户、健康记录,还包括政府颁发的身份证件。通告称,自2024年1月发现对西悉尼...
Apache CloudStack 中标识为 CVE-2024-41107 的严重漏洞的 PoC
# 🚀 CVE-2024-41107 漏洞 🚀此存储库包含针对 Apache CloudStack 中被标识为CVE-2024-41107的严重漏洞的利用。此漏洞影响版本4.5.0 至 4.18.2....
希腊土地注册机构遭到 400 次网络攻击
希腊土地注册机构宣布,上周其 IT 基础设施遭受了 400 次网络攻击,该机构遭受了有限范围的数据泄露。该机构表示,黑客成功入侵员工终端并窃取了 1.2 GB 的数据,约占政府机构持有的总数据量的 0...
科技巨头被曝未经授权用 YouTube 内容训练 AI,苹果、英伟达在列
关键词人工智能IT之家 7 月 16 日消息,据 Wired 报道,包括苹果在内的一些科技巨头未经 YouTube 视频创作者同意,就使用了他们视频的字幕文件来训练人工智能模型。IT之家注意到,此次事...
新一代硬件安全硬件安全基础
点击上方蓝字谈思实验室获取更多汽车网络安全资讯1.1硬件安全基础在当今这个信息技术无所不在且高度互联的时代,网络安全正变得越来越具有挑战性。例如,随着物联网(IoT) 的兴起,大多数此类设备都会通过某...
GitLab漏洞允许攻击者以其他用户身份运行流水线作业
据GitLab于7月10日发布的公告,其最近修复了一个影响GitLab社区版和企业版的漏洞,该漏洞允许攻击者以其他用户的身份执行流水线作业,对全球用户构成了重大威胁。GitLab的流水线(Pipeli...
哥斯拉Websocket型webshell插件
最近工作上一直在忙于hvv工作,同时进行一些安全演练和红蓝对抗,确保我们的系统在面对潜在威胁时能保持高效运转。不过,今天我想分享一个非常实用的开源工具——哥斯拉webshell管理工具的插件。 在我们...
21