漏洞名称: SolarWinds Serv-U FTP 目录遍历文件读取漏洞(CVE-2024-28995) 组件名称: SolarWinds-Serv-U FTP Server 影响范围: Sola...
Ticketmaster 确认发生大规模泄露事件,其数据被盗并用于网上售票
目前,Ticketmaster 已确认遭遇数据泄露,其数据被第三方云数据库提供商窃取。 Live Nation 在提交给美国证券交易委员会的文件中分享道:“2024 年 5 月 20 日...
「透明部落(APT36)」持续攻击印度政府、国防部门
概要近日,黑莓发现了总部位于巴基斯坦的高级持续威胁组织 Transparent Tribe (透明部落,APT36),其目标是印度的政府、国防和航空航天部门。该活动从 2023 年底持续到 2024 ...
几十块就能「开盒」,还能查祖上三代?
左右滑动查看更多近期网络上突然开始掀起一阵「人肉开盒」风波,明星、博主、素人无一幸免。隐匿在此般恶劣行径背后的幕后黑手们无视法律、充满戾气。他们才不管你是什么人,只要有哪里让他们不愉快,那么不好意思,...
谷歌 EmailGPT 曝零日漏洞
关键词 漏洞 Google Chrome 浏览器扩展 EmailGPT 曝出高危零日漏洞。 EmailGPT 是 Google Chrome 的流行扩展程序,通过使用 OpenAI 公开...
TellYouThePass勒索软件活动利用 PHP 漏洞
关键词网络攻击据观察,攻击者利用 PHP 中的一个关键远程执行漏洞入侵服务器并部署恶意软件,该恶意软件是 TellYouThePass 勒索软件活动的一部分。Imperva Threat Resear...
WithSecure:边缘软件和基础设施设备被大规模利用
关键词网络安全根据 WthSecure 的最新报告,边缘服务和基础设施设备中的漏洞正越来越多地被网络威胁者利用。边缘服务是安装在网络边缘的软件,可以从互联网和内部网络访问,对黑客很有吸引力,因为它们是...
5元掌握偶像行程?出售上万条明星信息 4人被判刑
关键词个人信息一些粉丝为了追“星”,去机场接机、送机,以便近距离拍摄、接触明星。一些不法人员从中看到了所谓的“商机”,非法获取、出售明星的航班行程、身份证号等公民个人信息,从中牟利。近期,上海市办理了...
新攻击技术Sleepy Pickle瞄准机器学习模型
The security risks posed by the Pickle format have once again come to the fore with the discovery of...
探寻人脸识别数据合规之道:五步落地指南
探寻合规之道,共筑数据保障之堡。专注为数据安全管理者、技术专家、隐私法务、律师等专业人士打造的知识共享与交流平台。点击 "合规社" > 点击右上角“···” > 设为星标⭐一人脸识别技...
微软修补可能很快被利用的零点击 Outlook 漏洞
导 读发现该漏洞的研究人员 Morphisec 警告说,微软在2024 年 6 月补丁日更新中解决的一个漏洞可能会被利用来实现无需用户交互的远程代码执行 (RCE)。微软在其公告(https://ms...
巴基斯坦黑客组织利用安卓恶意软件对印度目标发起为期六年的攻击
导 读据称,来自巴基斯坦的黑客在为期六年针对印度政府、国防和技术部门相关公司的攻击活动中使用了基于 Android 的恶意软件。据思科 Talos 研究人员称,该攻击活动仍在进行中,涉及使用名为 Gr...
4419