2022-12-30 微信公众号精选安全技术文章总览洞见网安 2022-12-300x1 服务器端模板注入(SSTI)-攻击示例(三)H君网安白话 2022-12-30 22:08:130x...
【天问】2022年PyPI恶意包年度回顾
2022年,天问Python供应链威胁监测模块共捕捉到22,076个恶意包,对于分析确认的恶意包,我们第一时间反馈PyPI官方,通知维护者将这些包删除。根据恶意包的攻击行为,我们将其归为四类:信息窃取...
黑客以2美元出售2亿Twitter用户个人资料
近日,有人在知名黑客论坛上发布了一个数据集,其中包含超过2亿 Twitter用户的个人资料,售价仅为2美元。自2022年7月22日以来,各种黑客论坛和黑市上就在肆意兜售关于Twitter用户的个人资料...
丰田、奔驰、宝马等API漏洞暴露车主个人信息
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士安全研究人员发现,近20家汽车制造商和服务中包含API漏洞,可使黑客执行恶意活动如解锁车门、启动汽车并追踪车辆,暴露客户的个人信息。这些漏...
63GB!黑客免费公开2.35亿推特用户的数据
最新资讯63GB!黑客免费公开2.35亿推特用户的数据IT之家了解到,以色列安全公司 Hudson Rock 的联合创始人 Alon Gal 认为,黑客可以利用这个刚刚泄露的 Twitter 数据库来...
IE、Chrome、Edge浏览器接连断供 政企客户该如何应对?
2022年12月,Google、微软相继公告,2023年2月初即将正式发布的110版Google Chrome浏览器和微软Edge浏览器不再支持Windows 7/8/8.1操作系统。这就意味着,两款...
违令使用手机遭乌克兰定位,俄军死亡89人
关注我们带你读懂网络安全使用手机暴露位置?俄军跨年夜遭袭死亡人数升至89人。据俄罗斯卫星通讯社报道,俄罗斯武装力量军事政治总局第一副局长谢尔盖·谢夫留科夫中将4日称,俄军在马克耶夫卡遭袭的主要原因是人...
2022 年全球数据泄露事件 TOP 100 | FreeBuf 年度盘点
数字化时代,数据已然是一种战略资源,是企业发展经营的“催化剂”,企业拥有的数据规模以及数据处理能力,决定其是否具备核心竞争力,因此数据成为了网络犯罪分子眼中的“摇钱树”。从 Ponemon 发布的《2...
2亿Twitter用户的数据被公开,仅需2美元即可下载
近日,一个包含超过2亿Twitter用户数据的文件在一个流行的黑客论坛上发布,价格约为2美元即可下载。目前,已经证实了泄露中列出的诸多用户数据的真实性。自2022年7月22日以来,攻击者一直在各种在线...
翻墙看境外节目?男子售卖这种设备被抓
关键词机顶盒为牟取非法利益,在网上到处搜罗境外机顶盒进行转卖,为了有更好的销量,还专门自制了一套“教程”用于售后服务。2年时间,卢某某非法销售境外机顶盒的金额高达444万余元。近日,嵊州市公安局网安大...
漏洞评估标准3.0全新升级!
2023漏洞评估标准3.0奖励升级·惊喜不断WiFi万能钥匙安全应急响应中心现已完成升级,WiFiSRC正式进入3.0时代!官网已发布最新漏洞评估标准,更多详情请见sec.wifi.com,此外特别感...
APT攻击的武器搭载系统之导弹制作
APT攻击的武器搭载系统之导弹制作鱼叉攻击是针对特定组织的网络欺诈行为,目前是不通过授权访问机密数据,其中最常见的方法就是将木马程序作为电子邮件的附件发送给特定的攻击目标,并诱使目标打开附件,这种方式...
4478