点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、投融资合作群......
涉中跨境电商平台熊猫购支付赎金后被撕票,上千万用户数据泄露
关注我们带你读懂网络安全近日,因大规模销售假货案而登上新闻热搜的中国跨境电商平台Pandabuy(熊猫购)遭遇黑客二次勒索,黑客在数据泄露论坛以4万美元的价格出售包含1700万条用户数据的“Panda...
PHP-CGI Windows平台远程代码执行漏洞,启明星辰提供解决方案
PHP-CGI 是一种用于在 Web 服务器上运行 PHP 脚本的接口,通过 CGI(公共网关接口)将 PHP 解释器与 Web 服务器连接。允许Web服务器与外部程序(通常是编写在PHP语言中的脚本...
【PHP高危0day 漏洞复现】PHP CGI Windows平台远程代码执行漏洞(CVE-2024-4577)
相关需要EDU SRC邀请码的师傅可以私聊后台,免费赠送EDU SRC邀请码(邀请码管够)漏洞简介 PHP 在设计时忽略 Windows 中对字符转换的Best-Fit 特性,当 PHP-CGI ...
PHP+XAMPP超高危漏洞
又是摸鱼的一天,在群里吃瓜吹水的时候群U告诉我PHP出了个RCE,可吓人。 漏洞范围 XAMPP 中文/日语地区 PHP 漏洞编号 CVE-2024-4577 漏洞状态 刚刚曝出,按照外文资料发文时间...
跨境电商平台 Pandabuy 泄露 1700 万条用户数据
近日,因大规模销售假货案而登上新闻热搜的中国跨境电商平台Pandabuy遭遇黑客二次勒索,黑客在数据泄露论坛以4万美元的价格出售包含1700万条用户数据的“Pandabuy的完整数据库”。 二次勒索遭...
国内知名电器集团售后系统遭入侵
涉案金额1.2亿元,14人被判刑。 黄桐熊 封面新闻 记者 苏定伟一款是“A助手”,一款是“B配置工具”,两款软件都攻破了一家知名企业的电器售后服务系统,伪造电器安装服务工单,骗取售后安装服务费。6月...
黑客利用 Gitloker 账号对 GitHub 存储库发起攻击
本周三(6月5日),智利网络安全公司 CronUp 的安全研究员Germán Fernández发现有黑客攻击了 GitHub 存储库,并删除了其中的部分信息。 据悉,此次攻击行动中,黑客利用了 Te...
勒索软件团伙通过 PuTTy、WinSCP 恶意广告锁定 Windows 管理员
WinSCP 和 Putty 是流行的 Windows 实用程序,其中 WinSCP 是 SFTP 客户端和 FTP 客户端,而 Putty 是 SSH 客户端。 系统管理员通常在 Windows 网...
关于PHP CGI Windows平台远程代码执行漏洞(CVE-2024-4577)简要说明
漏洞信息2024年06月06日DEVCORE组织发布了漏洞通报,称其报送了PHP CGI Windows平台远程代码执行漏洞(CVE-2024-4577)。并且PHP官方也在当天发布了修复版本。漏洞的...
Meta因使用个人数据训练AI模型收到欧盟11起投诉
2024年6月6日,Meta Platforms收到11起投诉,原因是该公司拟议的更改将使其在未经同意的情况下使用个人数据来训练其人工智能模型,这可能违反了欧盟的隐私规则。隐私权倡导组织NOYB(No...
近千名欧洲政客敏感信息出现在暗网市场
据Proton和Constella Intelligence的研究,918名英国议员、欧洲议会议员、法国议员和参议员的电子邮箱地址及其他敏感信息出现在暗网市场上,英国、欧洲和法国议会的2280个官方政...
4409