前段时间《国家网络身份认证公共服务管理办法(征求意见稿)》公开征求意见,我下载安装了尝试了一下,可以申请一个网号。目前我找不到更多公开的技术资料,无法获得准确的技术信息,但是我猜测对接协议可能是OAu...
API安全设计部分规范
前言目前在企业内API的安全问题越发显得突出,如敏感信息泄露,访问控制失效,浪费系统资源等等,有很多的问题其实是可以在API设计的阶段就解决掉的。因此本篇文章就来看看一些常见的设计规范,如签名,加密,...
精准洞察 HTTP 中存在的安全隐患
一、引言随着互联网的飞速发展,HTTP 作为 Web 应用的基础协议,被广泛应用于各种网络服务中。然而,由于 HTTP 协议本身的设计特点,它在安全性方面存在一些不足之处,容易受到各种攻击。这些安全隐...
【风险提示】天融信关于微软2024年10月安全更新的风险提示
0x00 背景介绍2024年10月09日,天融信阿尔法实验室监测到微软官方发布了10月安全更新。此次更新共修复117个漏洞,其中3个严重漏洞(Critical)、112个重要漏洞(Important)...
等保2.0三级这些事项不容忽视
随着信息技术的快速发展和网络安全形势的日益严峻,等级保护2.0(简称“等保2.0”)作为我国网络安全保障的基本制度,正在各行各业深入贯彻实施。其中,等保三级对应重要信息系统,涉及国计民生、社会公共利益...
零信任丨基于零信任网络的医院数据安全防护能力创新与应用
导 语 医疗数据如患者隐私信息、实验数据、病例样本等都具有极高的价值,所以越来越多不法分子通过散播勒索病毒、加密服务器所有文件等方式中断公共卫生服务,并索取高额赎金,给医疗结构造成不良影响以及...
HVV技战法 | 全面掌控API接口,提升防御效果!
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
公民网络身份的利与弊
前几日,公安部国家互联网信息办公室发布关于《国家网络身份认证公共服务管理办法(征求意见稿)》,其目的是强化公民个人信息保护,推进并规范国家网络身份认证公共服务建设应用,加快实施网络可信身份战略。根据《...
漏洞通告 | 已修复!Nacos RCE 漏洞
漏洞概况Nacos是一个动态命名和配置服务的开源项目,旨在帮助用户构建云原生应用。它提供了动态服务发现、配置管理和服务共享等基础设施,适用于各种云环境,包括私有云、混合云和公有云。2024年7月15日...
SDL checklist
前言SDL的前期阶段包含了需求分析和设计阶段,这个阶段有不少沟通工作,项目经理、产品经理甚至需求方都可能会涉及,在梳理各开发条线的项目情况后,需要给出相应的建议。在这里,一份Checklist可能会很...
禅道身份认证绕过漏洞
最近在进行例行的安全演练时,发现了一个让人有些揪心的事情。你们知道禅道项目管理系统吧?它最近被曝出有个身份认证绕过的漏洞。这意味着,如果攻击者利用这个漏洞,他们能绕过身份认证,甚至修改管理员的密码。这...
基于零信任网络的医院数据安全防护能力创新与应用
✦导 语✦医疗数据如患者隐私信息、实验数据、病例样本等都具有极高的价值,所以越来越多不法分子通过散播勒索病毒、加密服务器所有文件等方式中断公共卫生服务,并索取高额赎金,给医疗结构造成不良影响以及经济...
14