首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202012/633770.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

电子病历OpenClinic存在漏洞被破解

在共享的电子病历OpenClinic应用程序中发现了四个漏洞。其中人们最关注的是,一个允许远程的未经认证的攻击者从应用程序中读取患者的个人健康信息(PHI)的漏洞。 Bishop Fox的研究人员表示,OpenClinic是一款开源的健康记录管理软件;它的最新版本是2016年发布的0.8.2版,所以漏洞仍然没有被修补。该项目组没有立即回复Threatpost的评论。 据研究人员的说,这四个漏洞涉及身份验证缺失;不安全的文件上传;跨站脚本攻击(XSS);以及路径遍历。最严重的漏洞(CVE-2020-28937)是由于缺少对医疗测试信息请求的认证的检查。 通过认证的医护人员可以为患者上传医学检测文件,然后将其存储在'/tests/'目录中。遗憾的是,系统没有要求患者登录就能查看检验结果。 该公司在周二的帖子中写道, 任何拥有有效的医疗检测文件完整路径的人都可以访问这些信息,这可能会导致存储在应用程序中的任何医疗记录的PHI丢失。 一个好消息是,攻击者需要知道或猜测存储在"/tests/"目录中的文件名,才能利用该漏洞。 研究人员写道: 不过,医学测试文件名是可以猜测的,有效的文件名也可以通...

2020年APT威胁八大趋势

近日,卡巴斯基在其安全博客Securelist上发布了2020年APT威胁全景图,并在2020年现状基础上,给出了对2021年APT网络安全威胁的八大趋势预测。 一、APT组织从网络罪犯那里购买初始网络访问权限 去年,我们观察到许多使用通用恶意软件(例如Trickbot)的针对性勒索软件攻击,从而在目标网络中立足。我们还观察到有针对性的勒索软件攻击与成熟的地下网络(如Genesis)之间的联系,后者通常是被盗凭证的交易场所。2021年,APT组织在实施攻击时将延续这一做法,因此,企业也应更加关注通用恶意软件的防范,并在每台受感染的计算机上执行基本的事件响应活动,以防止通用恶意软件(所窃取的凭据)被用于部署复杂攻击。 二、越来越多的国家将法律起诉作为其网络战略的一部分 几年前,我们预测政府将诉诸“点名和羞辱”的方法来引起对敌对APT团体活动的关注。在过去的12个月中,我们已经看到了几起案例。美国网络司令部的“持久参与”战略将在2021年开始展现成效,并引起其他国家的仿效,尤其是对美国指控的“针锋相对”的报复。所谓“持续参与”,意味着有关部门会经常公开对手的工具和活动的报告。美国网络司令部...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。