普通视图

发现新文章,点击刷新页面。
昨天以前FreeBuf网络安全行业门户

FreeBuf早报 | 28亿 Twitter 用户数据疑泄露;英国政府修订网络安全法

2025年4月2日 19:44

全球网安事件速递

1. 市场监管总局印发《网络交易合规数据报送管理暂行办法》

《办法》规范网络交易合规数据报送行为,发挥数据在平台经济治理中的关键要素作用,引导平台企业合规经营,提升网络交易监管效能,促进平台经济健康发展。【

web安全 | 敏感信息泄露检测与防护技术详解

2025年4月2日 17:28

1. 集中式硬编码密码

描述

硬编码密码是指将密码、密钥等敏感信息以明文形式直接写入代码中(如Java、Python、C++等语言中的字符串常量),通常是开发阶段为图方便而采用的临时措施。然而,这种做法在代码仓库泄露、反编译、动态调试或日志泄露等场景下极易暴露敏感信息。例如,攻击者可通过

《工业领域网络安全技术发展路径洞察报告》发布 | FreeBuf咨询

2025年4月2日 10:44

工业网络安全已成为国家安全、经济稳定和社会运行的重要基石。随着工业互联网、智能制造和关键基础设施的数字化升级,工业系统的复杂性和互联性显著提升,针对工业领域的网络攻击朝着目标多样化、勒索攻击产业化、攻击技术持续升级的方向发展,其安全态势正面临前所未有的严峻挑战。

FreeBuf咨询联合长扬科技、北信源共同撰写、发布《工业领域网络安全技术发展路径洞察报告》

甲骨文公司因涉数百万用户云数据泄露遭集体诉讼

2025年4月1日 18:23

美国德克萨斯州近日成为一场法律风暴的中心,针对**甲骨文公司(Oracle Corporation)**的大规模云数据泄露事件,当地法院已受理集体诉讼。这起于2025年3月31日向德克萨斯西区联邦地区法院提交的诉状指控甲骨文未能保护敏感信息,且未及时通知受影响用户。

数据泄露事件始末

此次泄露事件最早由Hackread.com

FreeBuf早报 | 疑似NSA网攻行动曝光;法国对苹果处以1.5亿欧元罚款

2025年4月1日 19:21

全球网安事件速递

1. 黑客宣称入侵Check Point网络安全公司并兜售访问权限

一名使用化名"CoreInjection"的黑客宣称对以色列网络安全公司Check Point的入侵事件负责,声称已获取该公司敏感内部数据和网络系统的访问权限。【外刊-

黑客宣称入侵Check Point网络安全公司并兜售访问权限

2025年4月1日 00:07

黑客入侵事件始末

一名使用化名"CoreInjection"的黑客宣称对以色列网络安全公司Check Point的入侵事件负责,声称已获取该公司敏感内部数据和网络系统的访问权限。

该黑客于2025年3月30日(周日)在Breach Forums论坛发布声明,宣布以5比特币(434,570美元)的价格出售窃取的内

FreeBuf | 山姆会员店遭Clop勒索软件攻击;FBI调查甲骨文公司网络攻击事件

2025年3月31日 17:09

全球网安事件速递

1. Crocodilus恶意软件窃取安卓用户的钱包密钥

Crocodilus 是一种新的银行恶意软件,可以实现控制设备、收集数据和远程控制。该恶意软件是通过一个专有的dropper分发的,绕过了Android 13(及以后版本)的安全保护措施。【外刊-

攻击、爬虫、数据泄漏?大模型应用安全落地的生存指南

2025年3月31日 14:48

AI大模型创新与应用风起云涌,有机构预测2025年将涌现5亿个TO B和TO C的AI应用,加速渗透到金融、制造、政务等千行百业,推动生产效率与业务模式的深刻变革。但大模型的规模化应用也给企业带来了包括数据安全、内容合规、系统稳定性在内的复杂风险。

基于此,本期《安全记》栏目围绕“大模型应用安全防护”主题展开探讨,首次邀请到了阿里云智能集团研究院院长穆飞担任主持人

❌
❌