美国司法部监察长办公室(OIG)发布的新报告显示,联邦调查局未能正确标记、存储和保护包含敏感信息的退役电子存储介质。在一次合同审计中,督察长办公室发现,在联邦调查局控制的销毁媒体的设施中,这些物品的物...
CDN绕过系列 | 深度解析内容分发网络工作机制,揭秘黑客攻击思路
读者朋友们好,我是v浪。今天给大家带来一篇技术干货 - CDN绕过技巧全解析。 随着网络安全意识的提升,越来越多的网站开始使用CDN来隐藏真实IP,增强安全性。但作为渗透测试人员,我们有时需要直接与源...
网易云音乐崩上热搜;丰田再发数据泄露事件
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点! 热点资讯 1. 网易云音乐崩上热搜,又传员工...
官方强烈建议更新,关键漏洞影响GitHub Enterprise Server所有版本
左右滑动查看更多近日,GitHub Bug Bounty 计划报告了一个影响 GitHub Enterprise Server(GHES)当前所有支持版本的关键漏洞(CVE-2024-6800),该漏...
恶意电子邮件所利用的心理因素的演变特征
8月21日发布在Arxiv.org上的论文《Characterizing the Evolution of Psychological Factors Exploited by Malicious E...
配置错误酿大祸:.env文件泄漏导致数千组织云端数据遭受攻击
攻击者从不安全存储在数以万计的 Web 应用程序的环境变量中收集 Amazon Web Services 密钥和各种云服务的访问令牌。Unit 42 研究人员发现了一种数据勒索活动,该活动主要是攻击者...
【速看】谷歌浏览器 Chrome RCE | Google Chrome 沙箱穿越
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。来源:https://github.com/Aabys...
黑客组织USDoD领导者身份被确认,透露自己是巴西公民luan
臭名昭著的黑客 USDoD 涉嫌重大数据泄露,他透露自己是巴西公民。一名臭名昭著的黑客最近公开了自己的真实身份。他自称名叫Luan G,今年33岁,来自巴西米纳斯吉拉斯州。这名黑客曾使用"USDoD"...
Android 恶意软件利用前所未见的技术窃取支付卡数据
ESET Research 发现的 Android 恶意软件会通过受害者的手机将受害者支付卡中的 NFC 数据传输到在 ATM 机旁等候的犯罪分子的设备ESET 研究人员发现了一项针对三家捷克银行客户...
微软将举办因 CrowdStrike 中断而引发的安全峰会
图片来源:Ascannio | Shutterstock微软——为了应对 7 月份 CrowdStrike 更新失败导致 850 万台 Windows 计算机关闭的情况——宣布将于下个月在华盛顿举办一...
2024最常被利用的十大漏洞
作者:布加迪,转载自嘶吼专业版黑客攻击变得一年比一年高级和复杂,因此现在追踪了解安全漏洞比以往任何时候都来得重要。本文着重介绍了2022年恶意威胁分子利用的一些最危险的漏洞。 1. Fol...
网络安全团队现在可以使用 GenAI 的四种方式
作为网络安全技术供应商,几乎每个客户都会询问我们,我们的产品是否使用人工智能(AI)。潜在客户自然会问这个问题,以此作为判断我们公司是否在创新的风向标。不幸的是,即使人工智能并没有真正促进网络安全流程...
4070