排序
Meow攻击超过2500个数据库和服务
受神秘的Meow攻击影响的数据库和服务的数量已超过25000。 截至上周二,Shodan对Meow攻击的搜索结果显示,13,571个被黑数据库是在Elasticsearch中,7,566个在MongoDB。其余则是在其他数据库软件(...
徒手撸一个Spring Boot中的starter,解密自动化配置
[[380163]] starter背景 Spring Boot目前已经变成了后端开发这必备技能之一,其中一个主要原因是Spring Boot中有个非常重要的机制(starter机制)。 starter能够抛弃以前繁杂的配置,将其统一集成...
高效内部威胁防护计划构建指南
根据美国国家标准与技术研究院(NIST)的定义,内部威胁防护计划是一种检测组织内部安全威胁早期指标的有效方法,通过集中管理下多种安全能力协同,旨在提前检测和防止违规敏感信息泄露的发生。...
紧急情况—在Microsoft Exchange中发现了4个频繁利用的0 day漏洞
微软发布了紧急补丁,以解决Exchange Server中此前未公开的四个安全漏洞。据称,一些威胁行为者正在积极利用这些漏洞,以期进行数据盗窃。 微软威胁情报中心(Microsoft Threat Intelligence Cen...
沦为黑客钓鱼网站?NASA网站曝严重漏洞
美国国家航空航天局(NASA)天体生物学专用网站的一个漏洞,可能通过伪装带有NASA名称的危险URL来诱骗用户访问恶意网站。 太空旅行无疑是危险的。然而,在访问NASA网站的时候也有可能如此。Cybe...
CS:GO 交易网站被黑,价值 600 万美元皮肤被盗
据Bleeping Computer网站8月16日消息,著名射击游戏CS:GO最大的皮肤交易平台之一——CS.MONEY在一次黑客攻击后被窃取了2万件、总价值约 600万美元的游戏皮肤,并导致网站被迫下线。 CS:GO(反恐...
IPv6网络真的安全吗?大家怎么看?
当前,“线上”网络和“线下”生活正在深度融合,虚拟网络世界和现实社会生活相互交织。人们在互联网上变成了“透明人”,个人的一举一动都被互联网“记录在案”,试想一下如果这些信息被...
联邦学习:对“数据隐私保护”和“数据孤岛”困境的破局
一、引言 最近的ChatGPT(全称:Chat Generative Pre-trained Transformer )在各类社交媒体上风头无二,其是由OpenAI开发的一个人工智能聊天机器人程序,于2022年11月推出。该程序使用基于GPT-3.5...
Remote Mouse App 6个0 day漏洞,1000万用户受影响
[[398225]] Remote Mouse是一款安卓和iOS 系统中使用的远程控制应用,可以将手机和平板变成计算机的无线鼠标、键盘,支持语音输入、调整计算机音量、在不同应用之间切换。安卓版本的APP累计安装...
BrakTooth漏洞影响数百万蓝牙设备
[[421703]] 蓝牙经典协议(Bluetooth Classic,BT))协议广泛应用于笔记本、手持设备、音频设备的无线协议中。BT协议的主要流程如图1所示: 图1 BT协议主要流程 BrakTooth概述 最近研究人员发现了...