breachforums又重新上线了 , 2024-06-14 16:18 , , 原文始发于微信公众号():breachforums又重新上线了
干旱毒蛇黑客利用安卓间谍软件在埃及和巴勒斯坦进行间谍活动
网络安全提供商ESET的研究人员从2022年开始发现了五次网络间谍活动,目标是埃及和巴勒斯坦的安卓用户。在一份新的报告中,ESET提供了有关这些攻击的更多细节,并以中等可信度将其归因于Arid Vip...
CVE-2024-4577从漏洞广告到勒索攻击只用了2天
之前我写过很多通过ZoomEye来对勒索等攻击事件进行态势感知的案例(请翻看本号的历史文章),这次简单看看这几天的CVE-2024-4577 PHP这个漏洞,这里直接ZoomEye搜索php.lock...
SolarWinds Serv-U FTP 目录遍历文件读取漏洞(CVE-2024-28995)
漏洞名称: SolarWinds Serv-U FTP 目录遍历文件读取漏洞(CVE-2024-28995) 组件名称: SolarWinds-Serv-U FTP Server 影响范围: Sola...
Ticketmaster 确认发生大规模泄露事件,其数据被盗并用于网上售票
目前,Ticketmaster 已确认遭遇数据泄露,其数据被第三方云数据库提供商窃取。 Live Nation 在提交给美国证券交易委员会的文件中分享道:“2024 年 5 月 20 日...
「透明部落(APT36)」持续攻击印度政府、国防部门
概要近日,黑莓发现了总部位于巴基斯坦的高级持续威胁组织 Transparent Tribe (透明部落,APT36),其目标是印度的政府、国防和航空航天部门。该活动从 2023 年底持续到 2024 ...
几十块就能「开盒」,还能查祖上三代?
左右滑动查看更多近期网络上突然开始掀起一阵「人肉开盒」风波,明星、博主、素人无一幸免。隐匿在此般恶劣行径背后的幕后黑手们无视法律、充满戾气。他们才不管你是什么人,只要有哪里让他们不愉快,那么不好意思,...
谷歌 EmailGPT 曝零日漏洞
关键词 漏洞 Google Chrome 浏览器扩展 EmailGPT 曝出高危零日漏洞。 EmailGPT 是 Google Chrome 的流行扩展程序,通过使用 OpenAI 公开...
TellYouThePass勒索软件活动利用 PHP 漏洞
关键词网络攻击据观察,攻击者利用 PHP 中的一个关键远程执行漏洞入侵服务器并部署恶意软件,该恶意软件是 TellYouThePass 勒索软件活动的一部分。Imperva Threat Resear...
WithSecure:边缘软件和基础设施设备被大规模利用
关键词网络安全根据 WthSecure 的最新报告,边缘服务和基础设施设备中的漏洞正越来越多地被网络威胁者利用。边缘服务是安装在网络边缘的软件,可以从互联网和内部网络访问,对黑客很有吸引力,因为它们是...
5元掌握偶像行程?出售上万条明星信息 4人被判刑
关键词个人信息一些粉丝为了追“星”,去机场接机、送机,以便近距离拍摄、接触明星。一些不法人员从中看到了所谓的“商机”,非法获取、出售明星的航班行程、身份证号等公民个人信息,从中牟利。近期,上海市办理了...
新攻击技术Sleepy Pickle瞄准机器学习模型
The security risks posed by the Pickle format have once again come to the fore with the discovery of...
4361