首页
学习
活动
专区
圈层
工具
发布
首页标签身份验证

#身份验证

PostgreSQL18-FDW连接的 SCRAM 直通身份验证

小徐

PostgreSQL 18 为使用 postgres_fdw 或 dblink_fdw 的人带来了很好的改进:SCRAM 直通身份验证。设置外部服务器连接时,您...

9010

CVE-2025-54309|CrushFTP身份验证绕过漏洞(POC)

信安百科

CrushFTP是一款支持FTP,FTPS,SFTP,HTTP,HTTPS,WebDAV,WebDAV SSL等协议的跨平台FTP服务器软件。

22510

端点安全新范式:无负担身份验证与持续加密监控

qife122

WinMagic拥有超过25年的持续创新经验,不断推高端点加密的技术标准。凭借我们在应用密码学和在线访问端点保护领域的专业积累,我们相信新的思维方式能够彻底改变...

11610

【多因素身份验证与多串口输入】

用户1750537

多因素身份验证是一种安全措施,要求用户在登录或进行敏感操作时,除了输入密码外,还需要提供额外的验证因素。这些额外的验证因素可以包括以下几种:

13410

微软应对中国黑客组织Storm-0558的邮件攻击技术分析

qife122

攻击技术核心在于:Storm-0558利用窃取的微软账户(MSA)消费者签名密钥伪造身份验证令牌,从而非法访问用户邮箱。微软已完成所有客户的缓解措施部署。

9910

NextAuth.js v5迁移指南与实战示例

用户11764306

⚠️ 重要提示:NextAuth.js v5仍处于测试阶段。生产环境应用需谨慎测试。

13610

JWT并非万能:七种更优的API身份验证方案大揭秘

郑子铭

JSON Web Tokens(JWT)已成为API身份验证的默认答案。提到保护API,总会有人说"直接用JWT"。但这里有个肮脏的小秘密:JWT并不总是最佳选...

24610

CVE-2025-2825|CrushFTP身份验证绕过漏洞(POC)

信安百科

CrushFTP是一款支持FTP,FTPS,SFTP,HTTP,HTTPS,WebDAV,WebDAV SSL等协议的跨平台FTP服务器软件。

19410

CVE-2024-46938|Sitecore CMS未经身份验证任意文件读取漏洞(POC)

信安百科

Sitecore Experience Platform™ (XP) 是一款基于.NET WebForm技术构建的内容管理系统,可以将客户数据、分析、人工智能与...

18100

CVE-2024-47575|Fortinet FortiManager身份验证不当漏洞

信安百科

FortiManager fgfmd守护进程中缺少关键功能的身份验证,未经身份验证的远程攻击者可以使用有效的 FortiGate 证书在 FortiManage...

16810

CVE-2024-45216|Apache Solr(插件)身份验证绕过漏洞

信安百科

Apache Solr实例使用PKIAuthenticationPlugin(该插件在使用Solr身份验证时默认启用)时存在身份验证绕过漏洞,攻击者可针对任何S...

18910

CVE-2024-45409|GitLab SAML身份验证绕过漏洞

信安百科

GitLab 是一个用于仓库管理系统的开源项目,使用Git作为代码管理工具,并在此基础上搭建起来的Web服务。

17010

无懈可击的身份验证:深入了解JWT的工作原理

一只牛博

在网络的世界里,身份验证是保障数据安全的第一道防线。而JWT,就像是一把可以打开数字身份令牌的魔法钥匙。它不仅让身份验证更加简单,还为我们提供了安全传输信息的解...

52110

Microsoft Telnet 客户端 MS-TNAP 服务器端身份验证令牌漏洞

Khan安全团队

此概念验证演示了 Microsoft Telnet 客户端的 MS-TNAP 身份验证协议中的一个漏洞。当客户端通过 URI 超链接连接到恶意 Telnet 服...

16910

【送书活动四期】被GitHub 要求强制开启 2FA 双重身份验证,我该怎么办?

鲲志说

大意是,GitHub 用户现在需要启用 2FA 双因素身份验证作为附加的安全措施,您需要在2023年12月15日之前在您的帐户上启用双因素身份验证,否则将被限制...

59500

API 密钥进行身份验证-OpenAI API系统快速入门

jack.yang

在我们开始使用 OpenAI API 之前,我们需要登录我们的 OpenAI 帐户并生成我们的API 密钥。

64710
领券