漏洞简介Mercurial(hg)是一种分布式版本控制系统,它与Git类似也可以用于管理代码的版本控制,如果Mercurial服务器的安全措施不当或用户不小心,可能会导致Mercurial源码的信息泄...
企业数字化转型必须面对的十大网络安全威胁
随着数字化转型和新兴技术在各行业广泛应用,网络安全威胁对现代企业的业务运营和生产活动也产生了日益深远的影响。今天的网络攻击者们不断改进和创新攻击技术,以逃避传统安全防御措施,导致网络安全威胁呈现更复杂...
数智时代背景下,云安全建设思考与实践
数智经济已全方位嵌入到我国经济社会发展当中,其发展速度之快、辐射范围之广、影响程度之深前所未有。云计算等数字技术的快速应用促进了数智经济的蓬勃发展,新产业、新业态、新模式加速成熟,企业业务系统云化应用...
CISA、NSA 发布了针对开发人员、供应商的 IAM 挑战指南
进群须知有关进群的一些提示及进群方法说明美国网络安全机构 CISA 和 NSA 发布了关于实施身份和访问管理 (IAM) 的新指南,重点关注开发人员和供应商面临的挑战。新出版物在为 IAM 管理员提供...
数字化转型必须面对的十大网络安全威胁
随着数字化转型和新兴技术在各行业广泛应用,网络安全威胁对现代企业的业务运营和生产活动也产生了日益深远的影响。今天的网络攻击者们不断改进和创新攻击技术,以逃避传统安全防御措施,导致网络安全威胁呈现更复杂...
勒索攻击溯源报告:一个帐号被盗,一个城市政务服务停摆
关注我们带你读懂网络安全一颗马蹄钉毁掉了一场战争,一个帐号陷落了一个智慧城市。前情回顾·我怎么被黑的?LastPass用户数据遭窃:关键运维员工遭定向攻击,内部安全控制失效网络巨头思科遭数据勒索:VP...
法国国防技术制造商 Exail暴露了美国海岸警卫队等数据库访问权限
更多全球网络安全资讯尽在邑安全研究团队发现,法国高科技工业集团 Exail 暴露了一个带有数据库凭证的可公开访问的环境 (.env) 文件。Exail于 2022 年由 ECA Group 和 iXb...
Linux权限提升(基础到高级)0x1
简介权限提升是一场旅行。没有什么灵丹妙药,很大程度上取决于目标系统的具体配置。内核版本、安装的应用程序、支持的编程语言和其他用户的密码是影响您通往 root shell 之路的几个关键要素。“权限提升...
勒索软件眼中最完美的受害者
研究人员仔细探寻了当今勒索软件攻击团伙眼中最完美的受害者是什么模样。9月6日,网络犯罪研究公司KELA发布报告,分析勒索软件运营商在地下黑市挂出的需求清单(包括登入目标系统的访问权限需求),揭示许多勒...
企业保护数据安全的方式有哪些?
在数字化时代,数据已成为许多企业最宝贵的资产。对企业而言,如何保护企业的数据安全是至关重要的一件事。但是,数据同时也面临着许多安全威胁,如数据泄露、数据损坏、盗窃等。而企业失去数据或数据遭到未经授权的...
美国国家安全委员会不慎泄露2000多家机构凭据,包括NASA、特斯拉等
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国国家安全委员会 (NSC) 泄露了会员近1万份邮件和密码,2000多家企业包括政府组织机构和大公司等处于风险中。NSC 是位于美国的一...
红队场景术语
理解红队的常见术语,这些术语可以帮我我们更好的了解红队攻击。基于:RedTeam Development and OperationsAllow-List允许列表Allow list也可以被称为白名单...
36