<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【火絨安全周報】 CS:GO 交易網站被黑 /微軟員工意外泄漏登錄憑據

    VSole2022-08-20 08:31:00

    CS:GO 皮膚交易網站被黑

    據消息稱,著名射擊游戲CS:GO最大的皮膚交易平臺之一 ( CS.MONEY)在一次黑客攻擊后被竊取了2萬件、總價值約為600萬美元的游戲皮膚,并導致網站被迫下線。

    相關鏈接:

    https://www.freebuf.com/news/342126.html

    微軟員工在 GitHub 上意外泄漏登錄憑據

    據報道稱,微軟員工意外在GitHub平臺上暴露了公司在線基礎設施的敏感登錄憑據。這些憑證首先由網絡安全研究公司 spiderSilk 發現,隨后由微軟證實。據了解,泄漏的憑據與微軟官方 tenant

    ID 有關,tenant ID 是鏈接到一組特定 Azure 用戶的唯一標識符。

    相關鏈接:

    https://www.ithome.com/0/635/707.htm

    美國懸賞1000萬美元追緝勒索組織成員

    美國政府宣布懸賞 1000 萬美元征集有俄羅斯背景的勒索軟件團伙 Conti 五名主要成員的相關信息,該賞金是美國國務院正義獎 (RFJ) 計劃的一部分。除此之外,美國還首次展示了其中一名成員的照片。

    相關鏈接:

    https://www.cnbeta.com/articles/tech/1303929.htm

    硬件付費引眾怒!黑客向寶馬宣戰

    據報道,寶馬宣布將為今后的新車推出遠程付費升級服務,包括座椅加熱、自適應巡航等功能。此付費服務引起了不少消費者的不滿,國外一些改裝廠和黑客也向寶馬提出宣戰,表示他們將攻克寶馬的付費訂閱系統,讓用戶免費使用該功能。

    相關鏈接:

    https://www.chinaz.com/2022/0815/1433485.shtml

    跨國服裝公司遭勒攻擊

    美國跨國服裝公司 HanesBrands 遭到勒索軟件攻擊,導致其在三周內部分無法履行客戶訂單,公司凈銷售額損失 1 億美元。目前,該公司尚未公布此次攻擊的更多細節。

    相關鏈接:

    https://www.freebuf.com/news/342082.html

    網站安全https
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    5月2日,谷歌在其 Chromium 博客中宣布,從 Chrome 117 版本開始,安全 HTTPS 連接將不再在 URL 旁邊顯示掛鎖圖標。其余89%的受訪者則誤解了掛鎖的含義,認為使用 HTTPS網站安全的,但實際上并非如此。因此,并不能證明使用HTTPS網站就絕對安全。另一個主要原因是為了將 HTTPS 推廣為所有網站的默認協議。谷歌表示,當網站未使用 HTTPS 時,Chrome 仍將繼續提醒用戶。
    溯源排查中比較重要的一環是web突破口排查,攻擊者通過web突破口入侵時,有極大的概率會寫入webshell,本文介紹下常見的webshell排查方法和流程。
    測試過程中經常會碰到WAF攔截,經常需要繞WAF,這里收集了一些常見的WAF攔截頁面,不全,但基本上夠用了。嚴禁用于非授權測試,否則后果自負。
    歐洲法院明確表示希望歐洲各國當局“暫停或禁止”不符合Schrems-II案判決決定的數據轉讓,否則將采取必要的監督措施。同時,禁止企業出售和交易生物識別信息,如企業違反規定,顧客可以向法院起訴,要求企業賠償。該法案確立了個人數據保護的重要地位,明確提出了數據處理相關禁止性行為。此外,該法案規定了數據控制者和處理者的義務、數據主體權利、數據保護評估要求、私人訴訟權以及相關執法機制。
    谷歌今天早些時候宣布,計劃從 Chrome URL 地址欄中刪除“安全”標記,并在用戶導航到 HTTPS 安全網站時僅顯示鎖定圖標。這一計劃將在 9 月份發布的 Chrome 69 中正式實施。Chrome 安全產品經理 Emily Schechter 表示,Chrome 的大部分流量都是通過 HTTPS 實現的,因此無需再將用戶的注意力吸引到“安全”標記上。
    事實上,隨著網絡安全問題不斷凸顯,許多網站都已經開始使用HTTPS協議來進行數據傳輸,以防止數據的泄露或篡改。部署HTTPS加密證書成為保障網站安全必不可少的一步。那么HTTPS加密證書該如何獲取呢?獲取HTTPS加密證書又有什么好處?下文將為你詳細介紹。 HTTPS加密證書的獲取方法HTTPS證書獲取途徑有兩種:自己簽發和由受信任的CA機構簽發。 自己給自己簽發而來的證書也叫
    一直以來,中小型企業選購服務器證書時,在確認SSL證書帶給網站HTTPS安全加密及身份認證的同時,也會考慮其性價比以及其他附加功能。此外,銳安信SSL證書支持國內外OCSP驗簽, HTTPS驗證查詢效率高,網站訪問速度快, HTTPS服務器訪問更具有穩定性、安全可控性。綜上,銳安信SSL證書作為國產SSL證書品牌,安全優質卻又價格親民,因而自上市以來備受中小企業歡迎,目前已經成為市場上眾多中小企業欣賞的品牌。
    服務器SSL證書如何安裝?作為一種網站安全證書,SSL證書在保障網站數據傳輸過程中起著重要作用。且隨著網上安全傳輸協議HTTPS應用越來越廣泛,使用SSL證書的站點也越來越多。但是很多網站在應用SSL證書的時候,通常是不知道怎么給服務器安裝SSL證書的,下面就讓小編來跟大家講解一下怎么在服務器上安裝SSL證書。1、生成證書申請文件( CSR )在購買并安裝SSL證書之前,必須先制作一個CSR(Ce
    WAF簡介 WAF對于一些常規漏洞(如注入漏洞、XSS漏洞、命令執行漏洞、文件包含漏洞)的檢測大多是基于“正則表達式”和“AI+規則”的方法,因此會有一定的概率繞過其防御。繞過waf的測試中,有很多方法可以使用,以下常用方法:
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类