Exploiting API4 — 8 Real-World Unrestricted Resource Consumption Attack Scenarios (and How to Stop Them) 不安全 1 month 1 week ago 文章探讨了OWASP API安全Top 10中的API4:2023(不受限制的资源消耗),该类别专注于DoS和资源滥用攻击。通过8种实际场景(如大文件上传、高延迟响应、数据外泄、滥用短信网关等),展示了攻击者如何利用API设计和业务逻辑进行资源耗尽和财务损失。Wallarm通过实时检测和分层策略提供全面防护。
Automation Is Redefining Pentest Delivery 不安全 1 month 1 week ago 渗透测试是识别安全漏洞的有效方法,但传统静态报告方式效率低下。自动化交付平台如PlexTrac可实时传递测试结果,优化工作流程并加快修复速度。通过标准化操作和减少手动任务,企业能更高效地应对威胁并降低风险。
从特斯拉VCSEC到Facebook Messenger:汽车与消息系统的漏洞利用研究 不安全 1 month 1 week ago 研究人员在特斯拉Model 3的TPMS传感器中发现了一个严重漏洞,可导致远程代码执行(RCE),无需用户交互即可完全控制车辆。该漏洞影响VCSEC组件,使攻击者能够发送CAN消息并操控其他ECU。此研究在Pwn2Own Vancouver 2024竞赛中展示。
360大模型与智能体风险治理与防护实践|“以模制模”打造纵深防御,护航AI业务安全落地 不安全 1 month 1 week ago 描述了一个环境异常的情况,提醒用户完成验证以继续访问,并提供了验证的选项。
Massive anti-cybercrime operation leads to over 1,200 arrests in Africa 不安全 1 month 1 week ago 国际刑警组织协调的"塞伦盖蒂2.0"行动在非洲逮捕1209名网络犯罪嫌疑人,捣毁1.1万多个恶意基础设施,涉案金额达9740万美元,影响全球8.7万名受害者,打击了勒索软件、网络诈骗等跨国网络犯罪活动。