Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
电信行业为何应淘汰过时的安全协议
netspi.com
| 博客 |
#encryption
|
#misconfiguration
|
#fcc
|
#telecom
|
#data-breach
|
#cpni
摘要
从 FCC 更新电信数据泄露通报规则,到 T-Mobile 超大规模泄露与 LightBasin 攻击,探讨电信行业如何以端到端加密与安全配置保护 CPNI 等敏感数据。
发布时间
2022-03-08 00:00
收录时间
2026-09-20 06:00
原文 ↗
← 上一篇
在 Azure 中从 Logic App Contributor 提权至 Root Owner
下一篇 →
让网络安全战备成为主流
相关内容
事件
·
hackenproof.com
Adapt.io 数据泄露:930 万条商务联系人记录暴露
一个未设防的 MongoDB 数据库暴露了 930 万条与 Adapt.io 相关的 B2B 联系人记录——里面有什么、GDPR 风险几何,以及现在想用它的人该注意什么。
事件
·
hackenproof.com
FIESP 数据泄露:3,480 万巴西人记录因未设防的 Elasticsearch 暴露
安全研究人员通过 Binaryedge 发现一个未设访问控制的 Elasticsearch 实例,暴露了与巴西工业联合会 FIESP 相关的 3,480 万条个人记录,含姓名、RG 与 CPF 证件号、住址及联系方式。
事件
·
hackenproof.com
Kars4Kids 数据泄露:捐助人记录与管理员凭据暴露
Kars4Kids 慈善机构一个未设访问控制的 MongoDB 暴露了 21,612 名捐助人的邮箱、住址等个人信息及超级管理员登录凭据,且数据库内被发现留有勒索字条。
博客
·
netspi.com
监管就绪的安全:确保路由器符合 FCC 合规
FCC 将外国产消费级路由器列入涉安 Covered List:新机型须经「有条件批准」(披露股权结构与供应链信息并迁美生产)方可销售,已有设备适用 Blanket Waiver 保障至 2027 年 3 月 1 日,供应链安全与合规要求显著提高。
博客
·
netspi.com
领先云威胁一步:Azure 与 AWS 安全评估服务介绍
了解 NetSPI 的 Azure 与 AWS 配置评估如何提供持续可见性、风险识别和可操作的洞察,保障云环境安全。
博客
·
netspi.com
大型机平台现状:2025 安全评估
基于在金融、医疗、政府等行业完成的大量大型机评估,NetSPI 发布 2025 年平台安全现状报告,涵盖 MFA 部署增长、从 DES 向 AES 的密码体系现代化,以及依然普遍存在的配置短板。
返回