小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
通过新的OAuth流程进行的攻击:授权码注入,以及HttpOnly、PKCE和BFF是否能提供帮助

本文探讨了针对使用OAuth/OIDC的应用程序的攻击向量,分析了攻击的前提条件及可行性。讨论了Backend-for-Frontend (BFF)模式和PKCE的实现,评估其对攻击风险的缓解效果。同时回顾了现有的安全建议和最佳实践,并提出进一步的保护措施,强调理解OAuth安全的重要性。

通过新的OAuth流程进行的攻击:授权码注入,以及HttpOnly、PKCE和BFF是否能提供帮助

DEV Community
DEV Community · 2025-04-12T17:41:09Z
移动应用安全:金融系统中的理论与实践

在数字时代,移动应用是企业与客户的主要接触点,安全性至关重要。本文探讨了金融领域原生与混合应用的安全最佳实践,重点关注数据存储、通信和身份管理等攻击向量,并提出多层加密、完整性检查和合规性等特定安全措施。安全应贯穿整个开发周期,成为核心价值。

移动应用安全:金融系统中的理论与实践

DEV Community
DEV Community · 2025-03-14T19:35:05Z

动态恶意软件分析工具通过在隔离环境中执行可疑软件,监测其行为以识别威胁,能够实时检测复杂恶意软件,提取妥协指标,提供攻击向量洞察,帮助安全团队应对网络威胁。

2025年全球十大最佳动态恶意软件分析工具

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-27T09:12:18Z
AI安全研究揭示100种产品在黑客式测试后常见的漏洞

本文总结了一项研究,分析了100种生成性AI产品的安全漏洞。通过红队测试,识别攻击向量和防御策略,并提出改进AI系统安全的建议。

AI安全研究揭示100种产品在黑客式测试后常见的漏洞

DEV Community
DEV Community · 2025-01-16T08:13:03Z

Check Point Research发布了一份名为《明显的、一般的和高级的:Outlook攻击向量的综合分析》的白皮书,详细介绍了Outlook上的各种攻击向量。研究人员发现Outlook在处理特定超链接时存在安全问题,可能导致泄漏本地NTLM凭据信息和远程代码执行。该漏洞可能存在于其他软件中。建议用户尽快应用官方补丁。

微软Outlook中#MonikerLink漏洞的风险和大局观

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-02-22T07:27:54Z

Outlook是微软Office套件中的桌面应用程序,用于发送和接收电子邮件、安排会议等操作。Check Point研究团队对Outlook上的攻击向量进行了研究,包括超链接攻击、附件攻击、电子邮件阅读攻击和特殊对象攻击。研究人员比较了每种攻击场景所需的用户交互性,并指出了潜在的安全风险。他们建议用户保持谨慎,不要轻易点击不受信任的链接和附件。开发人员应采取安全措施,如使用应用程序沙箱和受保护视图模式来保护用户安全。

明显的、一般的和高级的:Outlook攻击向量的综合分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-12-19T02:43:10Z
一分钟读论文:《开源软件供应链攻击分类》

《SoK: 开源软件供应链攻击分类》论文由SAP安全研究机构、雷恩第一大学和上法兰西理工大学合作完成。论文详细梳理了开源软件供应链攻击的方式,包括107个独特的攻击向量,并总结了33个缓解措施。攻击树涵盖了代码贡献、版本控制系统、构建系统、分发平台和下游用户等五个主要攻击目标。每个攻击目标下有多个攻击向量,每个攻击向量都有相应的缓解措施。

一分钟读论文:《开源软件供应链攻击分类》

Micropaper
Micropaper · 2023-07-23T00:00:00Z

根据Wiz Research的研究报告,发现Azure Active Directory中的新攻击向量,暴露了错误配置的应用程序,使未经授权的访问者能够进入。约25%的多租户应用程序易受攻击。研究人员还发现了易受攻击的Microsoft应用程序,包括支持Bing.com的内容管理系统(CMS),可以修改搜索结果并发起XSS攻击。问题已报告给微软安全响应中心(MSRC)团队,已修复易受攻击的应用程序并更新了客户指南以减少风险。Wiz Research建议参考博客中的“客户补救指南”来检测和减轻这些风险。

微软必应搜索的CMS系统"被黑" 险些造成数以百万计的用户信息泄露

蓝点网
蓝点网 · 2023-03-30T18:12:38Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码