堪萨斯州立大学遭遇一起严重的网络安全事件
堪萨斯州立大学(Kansas State University,简称 K-State)遭遇了一起网络安全事件,导致其部分网络和服务受到影响。
勒索 200 万美元:美国运输巨头KCATA遭遇美杜莎网络攻击
位于美国密苏里州堪萨斯城的主要公共交通运营商堪萨斯 城地区交通管理局(KCATA )遭受了重大网络攻击 。
全新 WiFi 安全漏洞曝光,可能影响全球 23 亿安卓用户
第一个安全漏洞可能影响到 “wpa_supplica nt”,它是无线网络(如 WPA(WiFi 保护访问))安全机制的开源软件实现。黑客可利用该漏洞创建一个克隆版WiFi热点并截取用户数据。有安全研究员证实...
《纽约时报》泄露 270G 数据,包含内部源代码
据BleepingComputer消息,属于《纽约时报》的内部源代码和其他数据于6月6日被一匿名用户泄露至 4chan论坛,文档大小为270GB。
美国政府最大 IT 服务商发生严重数据泄漏
据彭博社报道,近日知情人士透露黑客泄露了从美国政府最大IT服务提供商之一的Leidos Holdings Inc.公司窃取的内部文件。
Veracode 收购供应链企业 Phylum 强化恶意代码威胁防护
周二,软件代码分析公司Veracode宣布收购软件供应链领域初创企业Phylum的关键资产。
微软披露严重安全漏洞,受影响 App 安装量超 40 亿
近日,研究人员披露了一个名为“Dirty Stream”的严重安全漏洞,该漏洞可能影响几款下载总量数十亿的 Android 应用程序。
SendGrid 最新网络钓鱼活动正在“瞄准”中小型企业
近日,卡巴斯基的网络安全专家发现了一种专门针对中小型企业新的网络钓鱼活动。攻击的方式包括利用电子邮件服务提供商(ESP) Twilio SendGrid来访问客户邮件列表,以及利用窃取的凭证发送令人信...
青藤天睿RASP荣获“2024应用安全卓越产品奖”
近日,由德本咨询、中国社会科学院信息化研究中心、互联网周刊和eNet研究院联合主办的“2024中国新科技100强金i奖”评选结果出炉。青藤天睿•RASP应用安全防护产品在应用安全领域脱颖而出,荣获...
攻击者通过利用暴露的ASP.NET机器密钥来破坏IIS服务器
该公司警告说,微软威胁研究人员在2024年12月发现的ViewState代码注入攻击可能很容易被其他攻击者复制。 “在调查、补救和建立针对这一活动的保护的过程中,我们观察到一种不安全的做法,即开发...
本周新信息安全产品动态:2025年3月7日
以下是过去一周最有趣的产品,包括Outpost24、Palo Alto Networks、Red Canary和Sonatype发布的产品。 Outpost24引入了CyberFlex,以简化攻击面管理和笔测试 Outpost24推出了Outpost24 CyberFle...
【数据安全】数据脱敏系统
数据脱敏是指对某些敏感信息通过脱敏规则进行数据的变形,实现敏感隐私数据的可靠保护。在涉及客户安全数据或者一些商业性敏感数据的情况下,在不违反系统规则条件下,对真实数据进行改造并提供...