关注我们带你读懂网络安全上周末,安全研究人员Anurag Sen发现美国国防部一台存储了3TB内部军事电子邮件的服务器在线暴露长达两周,该服务器托管在微软的Azure政府云上,供美国国防部客户使用,与...
QR码生成器泄露用户登陆数据和地址
在撰写本文时,受影响的客户总数为 65000;然而,在发表这篇文章时,这个数字已经增加到 67000,这意味着泄漏仍在继续。位于保加利亚索非亚的热门二维码生成网站 MyQRcode 正在泄露其用户的个...
2023年云安全三大挑战与趋势预测
云计算给企业数字化转型注入动力的同时,也带来了新的威胁。根据CrowdStrike威胁数据,2022年云工作负载攻击增长了288%。对手正变得更快(30%的攻击平均突破时间不到30分钟),攻击变得更加...
印度最大的卡车经纪公司泄露了140G数据
配置错误的服务器仍在暴露数据,并且公司没有回应,因为他们向公众提供的唯一联系电子邮件地址正在退回所有电子邮件。印度最大的卡车经纪和货运公司 FR8 面临着严重的数据泄露问题。根据与意大利网络安全公司 ...
【安全头条】日产汽车再曝数据泄露事件,或因三方服务商配置错误导致
第444期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
McGraw Hill的存储桶配置错误泄露22TB数据;微软在MacOS中发现可绕过Gatekeeper的漏洞Achilles
每日头条1、McGraw Hill的AWS S3存储桶配置错误泄露22TB数据 据12月19日报道,研究人员发现了两个配置错误的Amazon...
美国顶级在线教育平台泄露22TB数据
©网络研究院事件发生时,属于美国“三大”教育出版商之一的麦格劳希尔教育(McGraw Hill) 的两个配置错误的 AWS S3 存储桶在没有任何安全认证的情况下暴露在外。vpnMentor 的网络安...
未然通讯社:Telstra因数据库配置错误泄露13万客户信息
往期推荐未然通讯社:《全球网络安全政策法律发展年度报告 (2022)》发布未然通讯社:受害者已累计向Cuba勒索团伙支付6000万美元赎金未然通讯社:亚洲航空遭Daixin勒索软件攻击,约500万乘客...
Citrix修复ADC和Gateway中已被利用的任意代码执行漏洞;加州信卡处理公司因配置错误900万条交易记录泄露
每日头条1、Citrix修复ADC和Gateway中已被利用的任意代码执行漏洞 12月13日,Citrix修复了Citrix应用程序交付控制...
Windows提权(2.服务配置错误之没引号的服务路径提权)
点击蓝字 关注我们0x00:在线漏洞平台利用前面准备我就摸鱼了,跟上一篇几乎一样,除了改改IP地址就可了。本次的在线漏洞平台是Try hack me具体链接为https://tryhackme.com...
【漏洞预警】Atlassian Crowd 安全配置错误漏洞
1. 通告信息近日,安识科技A-Team团队监测到Atlassian发布安全公告,修复了Atlassian Crowd中的一个安全配置错误漏洞(CVE-2022-43782)。对此,安识科技...
五大常见云配置错误与缓解措施
近日,据外媒报道,云配置错误致使微软或泄露2.4TB用户敏感数据,该新闻将我们的目光引向云配置错误。据悉,云配置错误可以使攻击者未经授权地访问系统功能和敏感数据,这可能会导致严重的数据泄露,甚至可能导...
13