前言点击下方 "深圳市网络与信息安全行业协会"公众号关注, 设为星标。近日安全研究人员Bob Dyachenko和Cybernews团队发现了一个名为“泄漏之母”(”Mother of all Bre...
利用特斯拉、电动汽车充电器、信息娱乐漏洞,黑客从中获利130万美金
关键词黑客入侵网络安全研究人员和漏洞赏金猎人通过在 Zero Day Initiative 的 Pwn2Own Automotive 竞赛中入侵特斯拉、电动汽车充电器和信息娱乐系统而获得了超过 130...
华尔街融券业务核心机构遭遇黑客攻击,部分业务无法交易
关键词黑客攻击本周一和周二,许多日内交易者在做空一些投资者做空力度最大的个股时,不知何故都收到了经纪商发出的“被拒绝”通知。现在谜底揭晓了:华尔街融券业务核心机构EquiLend最近遭到黑客攻击,无法...
苹果应用滥用推送通知后台进程,悄悄收集用户数据,引发隐私担忧
关键词黑客勒索许多 iOS 应用程序正在使用由推送通知触发的后台进程来收集有关设备的用户数据,从而可能允许创建用于跟踪的指纹配置文件。根据发现这种做法的移动研究人员Mysk的说法,这些应用程序绕过了A...
向日葵崩了!部分用户无法使用,网友表示:今晚要加班了
关键词系统崩溃今日,向日葵崩盘引发热议,官方发出声明,称正在紧急维修。官方回应用户反馈是被控服务连接失败。受其影响,网友笑称今晚要加班了。不少网友平日里都需要用向日葵办公,“向日葵崩了”词条立马登上微...
【已复现】Jenkins 任意文件读取漏洞(CVE-2024-23897)
Jenkins是一个开源CI/CD工具,用于自动化开发流程,包括构建、测试和部署软件。2024年1月,互联网公开了一个Jenkins的任意文件读取漏洞。鉴于该漏洞易于利用,存在危害扩大的风险,且该系统...
僵木蠕查杀工具大全
Sality家族Sality病毒分析与查杀查杀工具下载(http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=32793)-+-+-+-...
大模型如何辅助EDR进行告警分析?我们引入了一款研判机器人
数实融合时代,企业数据爆炸式增长,随之而来的海量安全告警也给企业的安全运维工作带来的严峻挑战,例如:● EDR、NDR、WAF等安全产品通常会依靠特定的规则生成告警,但只依赖具体的规则进行检测会产生大...
全球零售商 BuyGoods.com 泄露 198GB 内部和用户 PII、KYC 数据
来自特拉华州威尔明顿的 BuyGoods.com 拥有遍布 17 个国家/地区的 300 万消费者用户群,泄露了惊人的 198.3 GB 错误配置的数据库包含超过 260,000 条记录,包括客户使用...
谷歌多款Pixel 手机在2024年1月系统更新后无法使用
Google Pixel手机存储错误问题多名 Google Pixel 用户反映,在安装 2024 年 1 月新的 Google Play 系统更新后,其设备出现存储错误问题,导致相机应用程序崩溃、文...
IDA 自动化——idahunt!
🚀 IDA自动化,探索二进制世界的秘密:迎接 idahunt!🔍 今天,我们要一起探索一个神奇的GitHub项目——idahunt,它像是一把打开IDA大门的神奇钥匙,帮助你在二进制的世界里狩猎和探险...
HPE+Juniper,一个类Cisco化身的对手|Forrester
有些新闻是可以预料的,有些则出乎意料。说实话,我没有料想到这个,如果昨天有人告诉我这个消息,我可能会打赌不可能。经过几天的思考,我突然顿悟了。回想起2023年初在Aruba的Atmosphere大会,...
26328