日前,国外Reddit 网站上出现了有关Linux操作系统 的AtlasVPN客户端发现严重安全漏洞的信息。一位匿名的网络安全研究人员发布了一个有效的PoC漏洞,并向公众演示了攻击者如何通过在其恶意...
加大预算投入来对抗AI驱动的网络攻击已经势在必行
随着人工智能(AI)技术的不断进步,它对网络安全行业的影响也越来越深远。据研究机构Gartner日前发布的《2024年第二季度新兴风险排行榜》调查显示,AI增强的网络攻击已成为全球企业组织数字化发展中...
黑客组织USDoD从 SOCRadar.io 抓取的 3.32 亿个电子邮件地址已经发布
一名名为 USDoD 的黑客声称从 SOCRadar.io 窃取了 3.32 亿个电子邮件地址,随后被另一名威胁行为者 Dominatrix 在网上转储。由于 SOCRadar.io 是一个著名的威胁...
德国数据交易平台Datarade正在以数百万欧元的价格出售普通公民的隐私
德国政府正在大力投资备受争议的数据交易平台Datarade,该平台今年已三度成为隐私丑闻的焦点。netzpolitik.org 和 Bayerischer Rundfunk 的记者 发现 ,包括有关德...
在 Instagram 上查看任何人的私人电子邮件和生日信息
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。博客新域名:https://gugesay...
威胁者以 180,000 美元的价格出售 300 万美国信用卡信息
一名威胁者在exploit论坛上声称拥有一个包含300 万张美国信用卡详细信息的数据库。据该威胁者称,这些信用卡的有效率为 25-40%,他们以180,000 美元的起价出售这些数据,每次加价 10,...
Roundcube Webmail 多个XSS高危漏洞安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 Roundcube Webmail 多个XSS高危漏洞 漏洞编号 CVE-2024-42008、CVE-2024-42009 公开时间...
微软今日起将安全工作与员工绩效考核挂钩:安全高于一切
IT之家 8 月 6 日消息,在经历了多年的安全问题和越来越多的批评之后,微软将安全作为每位员工的首要任务。 据外媒 The Verge 报道,从今天开始,微软将其安全工作与员工绩效评估联系起来。 微...
Google Play 商店中存在的可疑间谍软件
图片来自 DELL-3Mandrake 间谍软件是一种复杂的 Android 间谍软件,最近在 Google Play Store 的多个应用程序中被发现。这些应用程序两年多来一直未被发现,总共吸引了...
警惕!文件传输助手AI写作等可能有失泄密风险!
安小圈第468期网上办公 风险免责声明:本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。国家安全机关提示...
【已复现】Apache OFBiz 授权不当致代码执行漏洞(CVE-2024-38856)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Apache OFBiz 授权不当致代码执行漏洞漏洞编号QVD-2024-35284,CVE-2024-38856公开时间2024-08-0...
因受勒索软件攻击,某电子制造服务公司损失超过 1700 万美元
美国知名电子制造服务公司Keytronic透露,近期遭受了一次勒索软件攻击,导致该公司的美国和墨西哥的业务暂停了两周,造成的额外费用和收入损失总计超过 1700 万美元。5 月 6 日美国知名电子制造...
4470