在癸卯新年到来之际,国际技术经济研究所全体同仁祝各位读者朋友新年快乐、幸福安康。感谢大家长久以来的关注和支持,也期待未来我们能一直有你相伴。我们将在春节期间连续九天献上专题文章“年度科技发展态势总结与...
十大WEB网络黑客技术
本文翻译自Top 10 web hacking techniques of 2021 | PortSwigger Research。本文所列的2021年十大WEB网络黑客技术,来源于PortSwigg...
TINU Token遭闪电贷攻击,损失35000美金!
根据NUMEN链上监控显示,Jan-26-2023 07:10:47 AM +UTC时间,Ethereum链上TINU Token遭到闪电贷攻击,损失了22枚ETH,价值35000美元。攻击者地址0x...
日产汽车北美数据泄露,系第三方供应商暴露
1月16日消息,日产汽车北美公司向客户发送数据泄露通知,告知第三方服务提供商发生泄露客户信息事件,约17998名客户受到了影响。泄露的客户数据包括全名、出生日期和NMAC账号(日产金融账户)。日产汽车...
突发!Nodepad++作者发推称将控制用户程序在用户源代码中添加随机涉政字符
突发!Nodepad++作者发推称在用户源代码中添加随机涉政字符网友评论:Sublime Text_v4.0_Build_4145_Dev 破解版Sublime Text中文破解版 4.0 Build...
【漏洞仓库】0day Today Team最近发布的Poc&Exp
免责声明本公众号仅用于技术交流与学习,利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本公众号只是知识的搬运工,取之于民用之于民。1.WordPress Blog2S...
Apple 收集的有关您的所有数据,以及如何限制这些数据
过去十年来,苹果将自己定位为隐私优先的公司。它与执法部门发生冲突,加密人们的电话,消息和FaceTime通话,并就其令人毛骨悚然的广告跟踪做法与Facebook进行了斗争。但苹果的商业模式也在发生变化...
Trojan Puzzle攻击训练人工智能编程助手生成恶意代码,影响ChatGPT
Trojan Puzzle攻击可向人工智能编程工具投毒,生成恶意代码。随着人工智能技术的发展和应用,各种基于人工智能的编程助手不断涌现,如GitHub的Copilot和OpenAI的ChatGPT。人...
全球最大船级社遭勒索攻击,千艘船舶运营受影响;有攻击者利用微软 OneNote 笔记来传播恶意软件,可窃取敏感信息
全球最大船级社遭勒索攻击,千艘船舶运营受影响由于遭遇勒索软件攻击,DNV旗下船舶船队管理软件ShipManager的在线服务器被迫关闭;该软件在业内广泛使用,客户当前只能使用离线功能,已有约1000艘...
StrongPity 黑客分发带有后门的应用程序以瞄准 Android 用户
名为StrongPity的高级持续性攻击 (APT) 组织通过一个冒充名为Shagle的视频聊天服务的虚假网站,以木马化版本的 Telegram 应用程序瞄准 Android 用户。“一个模仿 Sha...
Top 10 Exploited in 2022
原文始发于微信公众号(Khan安全攻防实验室):Top 10 Exploited in 2022
速修!开源API接口管理平台YApi爆高危漏洞(附补丁链接)
经“X漏洞奖励计划”,微步获取到一个YApi高危漏洞信息,无需点击(0-click),无任何权限要求,即可利用。YApi在GitHub上获得超过25000颗星,包括阿里、腾讯、百度、美团等中国一大批互...
4478