阅读视图

发现新文章,点击刷新页面。

web安全 | 敏感信息泄露检测与防护技术详解

1. 集中式硬编码密码

描述

硬编码密码是指将密码、密钥等敏感信息以明文形式直接写入代码中(如Java、Python、C++等语言中的字符串常量),通常是开发阶段为图方便而采用的临时措施。然而,这种做法在代码仓库泄露、反编译、动态调试或日志泄露等场景下极易暴露敏感信息。例如,攻击者可通过

《工业领域网络安全技术发展路径洞察报告》发布 | FreeBuf咨询

工业网络安全已成为国家安全、经济稳定和社会运行的重要基石。随着工业互联网、智能制造和关键基础设施的数字化升级,工业系统的复杂性和互联性显著提升,针对工业领域的网络攻击朝着目标多样化、勒索攻击产业化、攻击技术持续升级的方向发展,其安全态势正面临前所未有的严峻挑战。

FreeBuf咨询联合长扬科技、北信源共同撰写、发布《工业领域网络安全技术发展路径洞察报告》

甲骨文公司因涉数百万用户云数据泄露遭集体诉讼

美国德克萨斯州近日成为一场法律风暴的中心,针对**甲骨文公司(Oracle Corporation)**的大规模云数据泄露事件,当地法院已受理集体诉讼。这起于2025年3月31日向德克萨斯西区联邦地区法院提交的诉状指控甲骨文未能保护敏感信息,且未及时通知受影响用户。

数据泄露事件始末

此次泄露事件最早由Hackread.com

❌