三月初,澳大利亚非银行贷款机构 Latitude Financial 遭遇了一次网络攻击,最新情况表明,其后果可能比先前预估的更加严重。该公司于 3 月 16 日首次透露了这起攻击事件,称有33万客户...
【风险通告】WiFi协议漏洞可能导致网络流量被劫持
一、漏洞概述3月28日,启明星辰VSRC监测到研究人员发布研究论文《Framing Frames: Bypassing Wi-Fi Encryption by Manipulating Transmi...
澳贷款巨头泄露1400万客户信息,Twitter源码泄露后寻找下载者
澳贷款巨头泄露1400万客户信息澳大利亚贷款巨头 Latitude Financial Services (Latitude) 警告客户其数据泄露事件比最初描述的严重得多,受影响的人数从328,000...
OSINT-通过公开Adobe api收集信息
可以使用以下 URL 和此方法从 Adobe 收集#OSINT :https://auth.services.adobe.com/signin/v2/users/accounts{用户名:“<电...
Twitter部分源代码泄露,被公开到GitHub
根媒体最新报道,Twitter部分源代码在网上被泄露可能长达数月之久,给马斯克(Elon Musk)旗下的这一社交网络带来巨大风险。Twitter上周五在一份法律文件中披露了源代码被泄露的消息,同时向...
ChatGPT曝出越狱漏洞
刚刚发布ChatGPT-4和“插件商店”的OpenAI风头正劲,人工智能对数字世界乃至人类社会的冲击速度已经超出了业界的想象,但是其安全威胁也随之不断放大。近日ChatGPT连续曝出严重安全事件,3月...
【安全头条】推特源代码遭泄露 事件嫌疑人已从推特离职
第485期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
拼多多的事还没完。俄罗斯知名反病毒软件卡巴斯基正式开锤拼多多
看到日娃在微博锤pdd,我把一些内容也贴上来上次发的文章:"网传拼夕夕攻击用户手机事件"发出来后没多久,pdd的法务部出手了理由如下引用截图被微博判定失实,那这次上日娃大佬的文章正文目前最细节的中文分...
ESET发现了BlackLotus恶意软件:首个可在Win11上绕过Secure Boot的UEFI bootkit(二)
绕过安全启动并建立持久性在本部分中,我们将详细了解BlackLotus如何在启用UEFI Secure Boot的系统上实现持久性。由于我们将要描...
重磅!Twitter 源代码泄露
Cyberkendra 网站披露,推特最近遭遇了一次罕见的源代码泄露事件,一份法律文件显示推特部分源代码在网上曝光。源代码泄露发生不久,Twitter 公司迅速向在线协作平台 GitHub 发送侵犯版...
九维团队-暗队(情报)| 针对红队从业人员的Github投毒项目分析
一、背景介绍笔者在github上查看一个免杀项目时,发现所引用的模块存在恶意投毒的情况,引起了兴趣,以下是分析过程。ps.此前并未在其他渠道发现本次分析项目的预警。二、分析过程项目分析文章编写时项目还...
被U盘炸伤!厄瓜多尔记者收到伪装成U盘的炸弹
据外媒报道,数日前厄瓜多尔有五名记者收到了陌生人邮寄给他们的U盘。大概是误以为U盘之中或许有观众爆料的独家新闻,一名记者没起什么疑心就将U盘插入了电脑,这一瞬间发生了爆炸事故,致其手部及脸部受伤。根据...
4371