近日,Kubernetes 的Ingress NGINX Controller 被曝出五个严重安全漏洞,这些漏洞可能导致未经身份验证的远程代码执行(RCE),使超过 6,500 个集群面临直接风险。这...
2300万个机密信息在GitHub上泄露,但开发人员仍选择硬编码密码
尽管数据泄露事件不断增加,但开发人员仍未警惕。大量的开发人员在编码中仍然存在暴露明文凭证(如API密钥、密码和身份验证令牌)等问题,而这些举动都会带来重大的安全风险。据安全公司GitGuardian透...
热门GitHub Action供应链遭攻破,23000余仓库机密信息或已泄露
GitHub Action 中广泛使用的 tj-actions/changed-files 被攻破,导致使用 CI/CD 工作流的仓库机密信息面临泄露风险,涉及 23000 多个仓库。GitHub A...
美国情报局局长调查机密聊天室以追捕泄密者
国家情报总监塔尔西·加巴德(Tulsi Gabbard)的办公室周五表示,该局将对情报界使用的安全聊天平台和其他协作系统进行调查,以追踪机密信息泄露者并识别被视为淫秽或不专业的讨论。国家情报总监办公室...
DeepSeek数据泄露,12000个硬编码的有效API密钥和密码遭曝光
近期的一项分析发现,在公开抓取的网络数据中,存在 11908 个有效的 DeepSeek API 密钥、密码和身份验证令牌。据网络安全公司 Truffle Security 称,这项研究凸显了在未经筛...
美国FBI新任局长遭黑客威胁,LockBit号称手握机密信息
2月28日,星期五,您好!中科汇能与您分享信息安全快讯:01美国FBI新任局长遭黑客威胁,LockBit号称手握"机密"信息近日,勒索软件团伙LockBit在其暗网泄露网站上发布一条奇怪的消息,声称拥...
史上最大规模美国政府数据泄露事件正在发生
为埃隆·马斯克效力的行动小组已获得对美国多个政府部门的空前访问权限——包括管理数百万联邦雇员数据的机构,以及处理6万亿美元美国公民支付的系统。过去两周,马斯克的代表团队——特朗普政府内的总统顾问委员会...
美国前中情局分析师承认泄露国防信息
关键词数据泄露前中央情报局分析师、34 岁的阿西夫·威廉·拉赫曼 (Asif William Rahman) 今天承认非法保留和传输最高机密的国防信息,这些信息后来于 2024 年 10 月在社交媒体...
美国前中情局分析师承认泄露国防信息
前中央情报局分析师、34 岁的阿西夫·威廉·拉赫曼 (Asif William Rahman) 今天承认非法保留和传输最高机密的国防信息,这些信息后来于 2024 年 10 月在社交媒体上泄露。联邦官...
美国前中央情报局分析师承认泄露国防信息
据Cyber Security News消息,一名34 岁的前中央情报局分析师阿西夫·威廉·拉赫曼 (Asif William Rahman) 近日承认曾非法保留和传输绝密国防信息,并于 2024 年...
大白话聊聊数据库安全技术——多实例化
这里讲的多实例化,是一种数据库设计技术,它允许插入相同唯一标识信息的多条记录。这听起来可能有点奇怪,因为通常我们认为唯一标识(比如学号、员工ID等)应该是独一无二的,不是吗?但有时候有的数据有敏感信息...
IAM的致命盲区:非人类身份
当前网络安全行业的流行语“身份是新的边界”、“黑客不入侵,他们登录”等,凸显了身份和访问管理(IAM)在当今网络安全中的重要性。根据Verizon数据泄露调查报告,凭据泄露是导致数据泄露的主要攻击向量...