由于其良好的可用性和安全性,单点登录 (SSO) 已被广泛用于在线身份验证。但是,它也引入了单点故障,因为所有服务提供商都完全信任由 SSO 身份提供商创建的用户的身份。在本文中调查了身份帐户不一致威...
【漏洞通告】OpenSSL缓冲区溢出漏洞(CVE-2022-3602)
0x00 漏洞概述CVE IDCVE-2022-3602发现时间2022-11-01类 型缓冲区溢出等 ...
丰田披露30万客户个人信息意外泄露事件
丰田汽车公司警告客户,在一个访问密钥在GitHub上公开近5年后,他们的个人信息可能被意外曝光。 丰田发现,其T-Connect网站的部分源代码被错误地发布在GitHub上。T-Connec...
丰田汽车约29万条客户信息遭泄露,2017年后新注册用户受影响
丰田汽车10月7日表示,其旗下T-Connect服务(通过网络连接车辆的远程信息服务)中包括电子邮件地址和客户号码在内的296019条客户信息疑遭泄露。据了解,自2017年7月以来使用电子邮件地址注册...
丰田警告客户,数据泄露后可能会收到诈骗电子邮件
该公司周五报道说,一直在使用丰田智能手机应用程序的人的个人信息可能已经泄露。据路透社报道,来自连接用户与汽车的 T-Connect 服务的大约 296,000 条客户信息可能已被泄露。丰田发布了一份声...
网络钓鱼攻击预防:预防电子邮件网络钓鱼攻击的10种最佳方法
没有人愿意相信自己会成为网络钓鱼攻击的受害者。但是目前看来,网络钓鱼攻击呈上升趋势,并且比以往任何时候都更加复杂。网络钓鱼攻击被描述为企业和个人面临的最常见的安全挑战之一,这是有充分理由的——网络犯罪...
安全牛课堂丨防止网络钓鱼攻击的10种方法
网络钓鱼攻击是企业和个人面临的最常见的安全隐患,大部分都会觉得网络钓鱼距离自己非常遥远,但是随着近年来安全事件愈加频繁,企业以及个人因此造成的损失也不计其数。尽管企业会采取一些措施来进行防范,但钓鱼邮...
泄露1600万条用户信息的印度政府平台
网络安全研究人员透露,黑客入侵了 swachh.city 平台,该平台是Swachh Bharat Mission与住房和城市事务部联合发起的一项举措,该平台可能会放置近 1600 万用户的个人“关键...
跨站请求伪造(CSRF)-概念梳理
在本节中,将解释什么是跨站请求伪造(CSRF),描述一些常见的CSRF漏洞示例,并解释如何防止CSRF攻击。什么是CSRF?跨站请求伪造(也称为CSRF)是一种Web安全漏洞,允许攻击者诱导用户执行他...
史上十大数据泄露事件及其教训
数据泄露等重大网络安全事件往往是不断重复错误的过程。因此,以史为鉴,可以帮助我们从过去的数据泄露事件中吸取宝贵经验教训。事实上,如果企业遵循简单的网络安全最佳实践,本文列举的大规模数据泄露事件完全可以...
黑客正以3万美元价格出售 540万个Twitter帐户数据
据Bleeping Computer网站7月22日消息,近期,一攻击者利用漏洞窃取了Twitter上540万个账户数据,并以30000美元的价格在黑客论坛上出售。这位昵称为“恶魔”(devil)的攻击...
神兵利器 - Gitrecon-OSINT
可从Github个人资料中获取信息并查找提交时泄漏的GitHub用户的电子邮件地址  ...
18