首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏k-cloud-labs

    Cgroup泄露2

    from=groupmessage 在上篇cgroup泄露问题1进行了详细的分析,并提供了1.12.4版本(线上版本)的修复方案。 memory.limit_in_bytes/memory.usage_in_bytes/tasks 因为内存使用量是memcg来控制的,我们看到的memory.usage_in_bytes 是只读的,所以这个文件中的数据迁移是依赖于

    1K00编辑于 2023-03-28
  • 来自专栏民工哥技术之路

    安全预警 | 超2亿份国内简历数据泄露

    近日,创宇盾网站安全舆情监测平台发现,某Twitter账户发布了一条关于超过2亿份简历数据泄露的推文。 目前该推主正在寻找数据的所有者,并已有推友建议他向 CNCERT 提交该事件,当然还有人在咨询他是否能将数据分享给自己。 ? 简历其实就是个人画像数据。如果大规模被泄露或被利用,可能造成严重的危害。 当给出姓名、电话、身份证、银行卡等可与自己直接关联的数据时,要提高谨慎。对于简历上提到的数据,建议与个人敏感数据分离。注意个人信息泄漏,并及时修改账户密码,防止个人信息被恶意使用。 近期也是数据泄露频发期:几百万人信息数据泄漏?尽快改密码吧..... 注:图文均源自网络收集,版权归原作者所有,侵删。

    41820发布于 2020-09-16
  • 来自专栏零零实验室

    00SEC-D&D数据泄露报警日报【第2期】

    01概述2022.9.13共发现匿名网络资讯信息42,985条;最近7天共发现匿名网络资讯信息783,742条,增长-9%;最近30天共发现匿名网络资讯信息2,231,334条。 D&D评论:国际方面,近期印度尼西亚有大批数据泄露;近期有大量俄罗斯数据泄露。02国际热点本章仅随机选取五个境外事件或涉及到其他国家和著名海外机构的事件。 俄罗斯网站捆绑[多个]涉及国家/组织:俄罗斯售卖人:peterh0f样例数据:有数据量:100,000个账号详情:数十个俄罗斯网站数据泄露价格:无2.2.  价格:无2.4. 400万个日本社交平台应用程序数据库涉及国家/组织:日本售卖人:zerotrustrobot样例数据:有数据量:400万详情:这是来自日本社交网络平台数据库的 400 万行数据泄露。 价格:无2.5.伊朗公民数据库 | 6900万涉及国家/组织:伊朗售卖人:daddyPotent样例数据:有数据量:3GB/69,000,000详情:售卖者声称只出售5份价格:3000美元03国内情报监测到昨日国内泄露数据

    37820编辑于 2022-10-25
  • 来自专栏一个程序员的修炼之路

    Linux Kernel 模块内存泄露查找 (2)

    在之前的一篇博文<<Linux Kernel模块内存泄露的一种查找思路>>中,我介绍了一种查找内核内存泄露的一种方法。 首先根据客户描述,如果停止我们产品,则不会出现内存泄露问题。那确定问题和我们产品有关系,但是和用户态程序还是内核模块程序有关系呢?根据客户提供的Kernel Dump查看Slab占用3.6G。 ++++++++++++++++++++++++++++++++++++++++++ sock_inode_cache在内核中存储socket的内核结构,而dentry则对应文件或者目录在内核中的数据结构 在内核模块中会对文件的dentry进行访问,那么如何引起内存泄露的呢? 2天半的时间,功夫不负有心人,终于找到了根本原因! 三.

    1.7K30发布于 2021-08-06
  • 来自专栏shigen的学习笔记

    前端如何防止数据泄露

    一顿操作之后,发现这种是为了防止网站的数据泄露(高大上)。在我看来,不是为了装X就是为了割韭菜。 咱废话也不多说,就手动来一个,部分代码参考文章:如何防止网站信息泄露(复制/水印/控制台)。 font-size: 1.5em; margin-bottom: 20px; } p { text-indent: 2em Canvas元素 const canvas = document.createElement('canvas'); const context = canvas.getContext('2d 还有的很多页面实现了js的数据加密、接口数据加密。但是道高一尺,魔高一丈,各种都是在一种相互进步的。就看实际的业务场景和系统的设计了。

    73930编辑于 2023-11-13
  • 来自专栏FreeBuf

    IBM数据泄露成本报告发布,数据泄露创历史新高

    近期,IBM发布了最新的数据泄露成本报告,据报告称,目前全球数据泄露的平均成本为435万美元,过去两年数据泄露成本增加了近13%,创下历史新高。 数据泄露成本报告是IBM的年度重磅事项,至今已经是该报告发布的第17年。今年的数据泄露成本报告是根据2021年3月至2022年3月期间对17个国家/地区的550家企业的调研编制而成的。 与去年报告相比,今年的整体数据有2.6%的增长,同时,据IBM称,消费者也正因数据泄露事件而遭受不成比例的痛苦。 60%的违规企业在遭受数据泄露事件后反而提高了其产品价格,约等于变相加剧了全球通胀的速度。 网络钓鱼成为代价最高的数据泄露原因,受害企业的平均成本为490万美元,而凭据泄露是最常见的原因(19%)。 数据泄露似乎是不可避免的:83% 的研究企业表示他们遭受了不止一次数据泄露事件。但是,随着技术的升级,企业对网络攻击的检测和响应也越来越快了。

    49020编辑于 2023-03-30
  • 来自专栏Spark学习技巧

    Facebook数据泄露事件解读

    与此同时,欧盟、英国纷纷作出强烈回应,要求对数据泄露事件进行调查。 与此同时,欧盟、英国纷纷作出强烈回应,要求对数据泄露事件进行调查。 ,致使Facebook上5000万用户的数据泄露。 虽然之后Facebook处理了该漏洞,但科甘的应用已经收集了相当数量的数据2. 2. 应当对个人信息和重要数据在境内外的传输进行安全评估 安全评估是信息和数据传输过程中进行风险控制的重要环节。

    1.8K50发布于 2018-06-22
  • 来自专栏全栈程序员必看

    数据泄露解决方案_gta5数据泄露做完了怎么办

    大家好,我是冰河~~ 最近,有位读者私信我说,他们公司的项目中配置的数据库密码没有加密,编译打包后的项目被人反编译了,从项目中成功获取到数据库的账号和密码,进一步登录数据库获取了相关的数据,并对数据库进行了破坏 如果文章对你有点帮助,小伙伴们点赞,收藏,评论,分享,走起呀~~ 数据泄露缘由 由于Java项目的特殊性,打包后的项目如果没有做代码混淆,配置文件中的重要配置信息没有做加密处理的话,一旦打包的程序被反编译后 今天,我们就一起来聊聊如何在项目中加密数据库密码,尽量保证数据库密码的安全性。本文中,我使用的数据库连接池是阿里开源的Druid。 +jAolVHKmyzufukH3d3vJAgMBAAECgYBXiyW+r4t9NdxRMsaI9mZ5tncNWxwgAtOKUi/I1a4ofVoTrVitqoNPhVB+2BtBQQW2IC2uNROq1incZQxeuPxxZJgz1lnnZyHvDE3wuMZAGTcalID +5xBZ2j6fBtDnxbfIL/tIfGJrX+0mUXP2LIo242yQIlzr7RV60iuE2Ms54QJBAOqE0ycvztfxubqBWO7l8PsS3qDUv9lLBBO/Q8I+

    82030编辑于 2022-10-02
  • 来自专栏大数据文摘

    深度解析12306数据泄露之谜

    摘自:51CTO 12月25日,当人们还沉浸在圣诞的喜悦中无法自拔的时候,乌云漏洞平台率先爆出大量12306用户数据泄露,有公安部门介入调查,已知公开泄露数据库及用户数已经超过了13万条。 随后12306通过微信等多个渠道表示,“泄露信息全部含有用户明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。” 然而数据泄露谁之过? 此次事件造成恐慌的原因在51CTO记者看来,有一个非常关键的地方:明文的数据库,这其实意味着,所泄露数据库没有做审计和数据库隔离,并且没有做数据库关键字段的加密,因此导致泄露的所有信息都是明文的,这非常可怕 部分泄露数据 据知道创宇公司的“Evi1m0”说:在三个小时内,已经“传”出各种有关数据库大小的版本:14M、18G、20G、37G。 但是这下午三点,已经正式确认12306用户数据泄露是由撞库(利用现有互联网泄露数据库,进行密码碰撞)导致,并非12306以及第三方抢票泄露。也更加证实了白帽子们的调查结果 其实这类事情,每天都在发生。

    2.1K20发布于 2018-05-23
  • 来自专栏大数据文摘

    电脑发热可以导致数据泄露

    ,Yisroel Mirsky说,“对于一条简单的信息,比如一条来自连接互联网的电脑到未连接的那一台来启动销毁数据的算法的信息。 所以黑客可以不被注意的逃跑,一位研究非传统信息传递方式但没有参与本次研究的剑桥大学(University of Cambridge)的科学家AnilMadhavapeddy说,“通常情况下,随着电脑运算速度更快和其中储存的数据更重要

    62270发布于 2018-05-22
  • 交友应用数据泄露事件分析

    交友安全应用Tea遭入侵,7.2万用户图片泄露一款允许女性对约会对象发表匿名评论的交友安全应用Tea于周五宣布发生数据泄露事件,黑客获取了7.2万张用户图片。 Tea同时强调,电子邮件和电话号码未被泄露,仅影响2024年2月之前注册的用户。"已聘请第三方网络安全专家,正在全天候加固系统,"该公司声明,"目前已完成额外安全措施的实施并修复了数据漏洞。" 据404 Media报道,4chan用户声称在发现暴露的数据库后,正在分享来自Tea的个人数据和自拍照。此次黑客入侵事件发生之际,Tea应用本周刚刚实现病毒式传播。

    21010编辑于 2025-08-30
  • 来自专栏全栈程序员必看

    数据泄露导致信息泄露_数据库经历的五个阶段

    前言 最近用了公司某框架,部署到现场后,现场运维开始维护现场数据,在不断操作的过程中,系统崩溃,查看后台日志,druid连接池已经获取不到连接。于是开始了排查之旅。在此记录。 重新启动,并再次操作大量数据。发现过了一段时间100个也满了。 此时问题不简单了。看来是有代码用了程序连接后,没有释放。 接下来开始确认原因到底是不是有没有释放。 在项目中使用的druid连接池。 srb.addInitParameter("loginUsername","root"); srb.addInitParameter("loginPassword","root"); //是否可以重置数据 我们此时要点击数据源,去关注建立的逻辑连接数和关闭的逻辑连接数,关键的指标在这里,如果连接池的开启和关闭是正常的,那么二者的值应该是相等的。 通过abandon可以强制回收数据库的连接。而活跃的连接被回收则会打印堆栈信息,这是就知道是哪里的sql代码没有释放了。

    70910编辑于 2022-09-20
  • 来自专栏网络安全技术点滴分享

    数据泄露激增与防护策略详解

    数据泄露的现状与定义在数字化时代,数据泄露已成为重大威胁。未经授权者窃取个人、财务或企业敏感信息的事件频发,随着数字平台依赖度提升,此类事件呈现爆发式增长。 近年重大数据泄露案例T-Mobile事件(2023年)影响范围:预付费无线用户泄露数据:账号信息、资费方案(不含金融数据)应对措施:快速关闭未授权访问通道并通知用户SolarWinds Serv-U漏洞 :展现现代网络犯罪的高级能力数据泄露的四大影响维度财务损失 全球平均单次泄露成本达435万美元包含法律费用、罚款及客户赔偿运营中断 SolarWinds事件导致多家企业服务停摆系统下线造成巨额营收损失声誉危机 对传输/存储数据实施端到端加密确保拦截数据不可读企业级安全解决方案防火墙:网络流量过滤屏障入侵检测系统:实时威胁识别数据泄露工具:监控敏感信息流动零信任架构:逐次验证所有访问请求(2024年监管行业首选方案 )专业安全服务Catalyic Security提供:持续性威胁监测漏洞评估服务事件响应方案红队测试服务数据泄露调查

    25910编辑于 2025-07-28
  • 来自专栏小工匠聊架构

    Spring JDBC-数据连接泄露解读

    概述 示例数据连接泄露演示 事务环境下通过DataSourceUtils获取数据连接 非事务环境下通过DataSourceUtils获取数据连接也可能造成泄漏 JdbcTemplate 如何做到对连接泄漏的免疫 ---- 示例:数据连接泄露演示 在具体介绍这些方法之前,让我们先来看一下各种引发数据连接泄漏的场景。 (JdbcStudentService.java:35) - addStudent successfully 连接数[active:idle]-[2:1] 我们通过下表对数据源连接的占用和泄漏情况进行描述 相似的,执行线程 2 执行完毕后,也泄漏了一个连接:原因是直接通过数据源获取连接(jdbcTemplate.getDataSource().getConnection())而没有显式释放造成的。 我们对上面那个有连接泄露的方法进行改造,使用 DataSourceUtils.getConnection() 替换直接从数据源中获取连接的代码: public void addStudent(Student

    1.3K30发布于 2021-08-17
  • 来自专栏数据猿

    数据泄露到底有哪些危害? IBM《2019 年全球数据泄露成本报告》出炉

    报告表明,过去 5 年数据泄露成本上升了 12%,目前数据泄露的平均成本已达到 392 万美元。 今年的调研第一次对数据泄露造成财务影响的长尾效应进行了研究,结果表明,数据泄露的影响持续数年。 本次调研的主要结论包括: ► 恶意数据泄露——代价最高且最常见的数据泄露事件:超过 50% 的数据泄露源于恶意网络攻击,给企业带来的平均损失比意外事件引起的数据泄露高出 100 万美元。 ► “巨大规模的数据泄露”带来巨额损失:此类数据泄露相对较少,一旦发生则会为企业带来巨大损失。 美国数据泄露成本更高 本次调研还研究了不同行业和地区的数据泄露成本的差别,发现美国的数据泄露成本更高,平均可达 819 万美元,是调研中全球受访企业平均水平的两倍多。

    1.5K30发布于 2019-08-15
  • BUUCTF 荷兰宽带数据泄露 1

    我们用RouterPassView打开conf.bin文件,如下: 2、查看文件没有发现什么特殊信息,题目也没有提示。

    21900编辑于 2025-08-18
  • Yelete数据泄露宣称:DragonForce勒索软件团伙关联33.17GB泄露威胁

    文中未提及任何数据泄露、贩卖或攻击行为,仅提供了该公司的业务描述、地址、域名创建时间等信息。 本次内容不涉及数据泄露事件,因此没有泄露数据类型Yelete是一家专注于企业数字化解决方案的科技企业,主营数据管理、系统集成及相关技术服务,服务覆盖多个行业领域,日常运营中积累了大量客户及内部核心数据 据称该公司已被攻破,一名威胁行为者(DragonForce勒索软件团伙)声称泄露了从其系统中窃取的数据,并以公开数据相威胁。 据报道,相关泄露宣称于2026年2月13日前后流传,该团伙已在暗网发布相关声明,并向社区明确了数据公开的时间窗口,以此施压企业支付赎金。据该行为者称,被攻破的系统中,约33.17GB的数据被窃取。 、内部员工信息、财务台账、业务往来记录截至2026年2月13日,Yelete尚未就此次数据泄露宣称作出官方回应,事件真实性、数据真实性及具体泄露范围仍待核实。

    6810编辑于 2026-02-13
  • 怎么防止数据泄露?8款数据防泄密软件分享,赶紧Get!企业机密不再泄露

    在数字化浪潮席卷的今天,数据已成为企业的核心资产。然而,随着网络攻击手段的升级和数据泄露事件的频发,如何守护企业机密成为一道必须跨越的门槛。数据泄露不仅可能导致经济损失,更会严重损害企业声誉。 本文将围绕怎么防止数据泄露,深入剖析其重要性,并推荐8款高效的数据防泄密软件,助力企业筑牢数据安全防线。一、数据防泄密,为何刻不容缓? 这些记录不仅为事后审计提供了有力依据,还能帮助企业分析数据泄露的风险点,优化安全策略。 禁止U盘,堵住物理泄露通道考虑到U盘等移动存储设备是数据泄露的常见途径,软件提供了禁止U盘使用的功能。通过禁用USB端口或限制特定U盘的使用,从根本上堵住了物理泄露的通道。2. 五、未来数据泄露技术趋势随着技术发展,数据泄露领域正呈现以下趋势:AI驱动:机器学习用于行为分析和风险预测,提高检测准确率。云原生:轻量化部署,弹性扩展,支持混合办公场景。

    32110编辑于 2025-08-30
  • 来自专栏全栈程序员必看

    京东数据泄露事件分析报告_某网站的用户数据泄露

    提及的: A2-互联网泄密事件/撞库攻击 以大量的用户数据为基础,利用用户相同的注册习惯(相同的用户名和密码),尝试登陆其它的网站。 泄露数据包括:天涯:31,758,468条,CSDN:6,428,559条,微博:4,442,915条,人人网:4,445,047条,猫扑:2,644,726条,178:9,072,819条,嘟嘟牛:13,891,418 网上疯传的京东数据泄露的截图:(全都是QQ邮箱,全都是明文密码?) 我们的分析结果 [email protected] QQ:114788866 图中密码:114788866 (密码和QQ号码一样,撞库黑客考虑了人类设置密码缺陷) 密码2:j2j5gx1019l (泄露位置 |-4:21:28 [email protected] QQ:804904435 密码:jiaoyang1993329 (泄露位置:9位数据9位A库9位-005.txt) 密码2:jiao1993329

    1K10编辑于 2022-11-04
  • 来自专栏奕知伴解

    2 亿中国公民信息遭泄露

    Cyble 研究人员在进行暗网 web 监控时发现有多条出售与中国公民相关的泄露数据。出售的相关数据与湖北省荆州市公安县、微博和 QQ 相关。 ? 12 月 28 日和 30 日,有黑客在某暗网平台发布了 3 条数据出售的帖子,其中包含 730 万中国公民信息、4180 万微博信息和 1.92 亿条 QQ 数据,相关数据中都包含有用户手机号码。 为了证实真实性,暗网出售数据的黑客提供了一部分样本数据作为证明,其中有来自公安县的 999 名常住居民信息。 ? 2、4180 万条微博数据 黑客在俄语黑市论坛出售的微博数据有 418 万条记录,截图如下: ? 研究人员对样本数据进行分析发现其中含有 weibo_id 和对应的手机号码。 ? 3、1.92 亿 QQ 数据 黑客在暗网上出售的完整数据中含有 1.92 亿条中国公民的 QQ 数据。 ? 研究人员对样本数据进行分析发现其中含有 QQ 号码和对应的手机号数据。 ?

    87510发布于 2021-01-13
领券