标签

 密钥 

相关的文章:

本列表汇集了关于密钥管理、安全漏洞及加密技术的最新文章,涵盖了从API密钥安全到AWS密钥管理的多方面内容,助您了解当前的安全趋势与技术挑战。

引入JWT签名密钥

A new JWT signing keys system based on public key cryptography to improve your project's security and performance.

Supabase宣布支持非对称JWT,以提升应用安全性。新API密钥将取代旧的anon和service_role密钥,简化JWT管理并增强性能。用户可选择迁移至新系统,2025年起新项目将默认使用非对称JWT。

引入JWT签名密钥
原文英文,约1200词,阅读约需5分钟。发表于:
阅读原文

通过先进的密钥管理,使团队文件加密快速且安全

We developed features to help teams limit their security risks and respond more effectively to potential threats or breaches.

Dropbox推出了一种先进的密钥管理解决方案,旨在提升团队文件加密的速度与安全性,特别适用于金融和医疗领域的敏感数据。该方案采用三层加密密钥结构,优化文件共享过程,增强安全性与合规性,同时不影响用户体验。

通过先进的密钥管理,使团队文件加密快速且安全
原文英文,约1700词,阅读约需6分钟。发表于:
阅读原文

AWS 一周综述:Amazon Bedrock API 密钥、Amazon Nova Canvas 虚拟试用等(2025 年 7 月 7 日)

每周,我们都会向您介绍上周最受关注的新闻稿和博客。 在继续本周的 AWS 一周综述之前,我想分享一个消息,上个 […]

作者分享了搬到旧金山并成为生成式人工智能开发者的经历,期待与新社群互动。文章回顾了上周的AWS新闻和活动,鼓励读者参与。

AWS 一周综述:Amazon Bedrock API 密钥、Amazon Nova Canvas 虚拟试用等(2025 年 7 月 7 日)
原文中文,约500字,阅读约需2分钟。发表于:
阅读原文

黄金旋律IAB组织利用暴露的ASP.NET机器密钥实施未授权访问

黄金旋律IAB组织利用ASP.NET密钥漏洞实施内存攻击,威胁欧美多行业安全。

攻击组织“黄金旋律”利用泄露的ASP.NET机器密钥进行未授权访问,并将权限转售给其他威胁者。该组织针对欧美多个行业,采用内存驻留技术,增加了攻击的隐蔽性。企业需加强机器密钥的保护以防此类攻击。

原文中文,约2400字,阅读约需6分钟。发表于:
阅读原文

FreeBuf早报 | 寻找替代CVE的漏洞情报来源;群晖ABM漏洞泄露全局客户端密钥,危及微软365租户

CVE系统濒危,全球安全行业亟需多元化漏洞情报体系。

近期全球网络安全事件包括CVE系统危机、群晖ABM漏洞泄露微软365数据、GIFTEDCROOK恶意软件升级、韩国服务器攻击、俄罗斯封锁Cloudflare、挪威水坝黑客入侵、微软限制内核访问及荷兰零售巨头数据泄露,显示出网络安全面临的挑战与防护需求。

原文中文,约2300字,阅读约需6分钟。发表于:
阅读原文

群晖ABM漏洞(CVE-2025-4679)泄露全局客户端密钥,危及所有微软365租户

群晖ABM漏洞泄露全局密钥,所有微软365租户面临云数据泄露风险。

群晖科技的Active Backup for Microsoft 365软件存在CVE-2025-4679漏洞,攻击者可利用泄露的client_secret访问所有安装ABM的微软租户数据,造成严重安全风险。群晖与研究人员对漏洞的严重性评估存在分歧。

原文中文,约1200字,阅读约需3分钟。发表于:
阅读原文
原文英文,约100词,阅读约需1分钟。发表于:
阅读原文

Chrome扩展内藏安全隐患,硬编码API密钥致全球2千万用户面临风险

Chrome扩展硬编码API密钥或致2千万用户数据泄露。

赛门铁克调查显示,Chrome应用商店中多款扩展的源代码硬编码了API密钥,影响超过2000万用户,可能导致数据篡改和财务损失。专家警告,攻击者可轻易获取这些密钥,开发者应避免在客户端存储敏感凭证,以维护用户信任和安全。

原文中文,约1600字,阅读约需4分钟。发表于:
阅读原文

使用 Amazon EventBridge 和 AWS Lambda 在 AWS Secrets Manager 自动创建和备份密钥历史版本

这个方案能够为客户的每一次 AWS Secrets Manager 密钥更改自动生成 staging label 并保留最新的 20 个历史版本,不需要人为干预和手动操作。方案支持将密钥以及历史版本保存在当前区域,也可以跨区域跨账号保存和备份。

AWS Secrets Manager 默认只保留一个历史版本,需手动管理暂存标签。本文介绍通过 Amazon EventBridge 和 AWS Lambda 自动创建和保留密钥历史版本的方案,支持跨区域和跨账号备份,简化操作流程。

使用 Amazon EventBridge 和 AWS Lambda 在 AWS Secrets Manager 自动创建和备份密钥历史版本
原文中文,约5500字,阅读约需13分钟。发表于:
阅读原文

逐步指南:为CI/CD生成SSH密钥对

To use SSH for CI/CD in GitHub Actions, you need to generate an SSH key pair and add: The private key to your GitHub repo secrets. The public key to your server’s authorized keys. Here’s how to...

在GitHub Actions中使用SSH进行CI/CD的步骤包括:1. 本地生成SSH密钥对;2. 将公钥复制到服务器;3. 将私钥添加到GitHub仓库的秘密中;4. 在GitHub Actions中配置使用该密钥。完成后,GitHub可通过SSH连接到服务器进行部署。

逐步指南:为CI/CD生成SSH密钥对
原文英文,约300词,阅读约需1分钟。发表于:
阅读原文