漏洞描述:Apache InLong是开源的高性能数据集成框架,用于业务构建基于流式的数据分析、建模和应用,受影响版本中,由于MySQLSensitiveUrlUtils类只限制了?形式的JDBC连接...
戴尔泄露4900万用户购物数据:疑涉及大量中国用户
点击上方蓝字谈思实验室获取更多汽车网络安全资讯泄露数据包括姓名、收件地址、订单信息等,不涉及联络方式或支付信息,但仍可用作针对用户的钓鱼攻击;数据售卖者称,该数据库中用户归属最多的国家依次为美国、中国...
【已复现】瑞友天翼应用虚拟化系统SQL注入致远程代码执行漏洞
关于上一篇瑞友天翼虚拟化系统SQL注入致远程代码执行漏洞通告影响版本的补充说明:5月6日,长亭科技从瑞友天翼官网下载的7.0.5.1版本安装包已修复相关漏洞。然而由于不明原因,官方随后撤回了包含修复代...
波音公司去年 43GB 数据泄露,拒绝向黑客支付 2 亿美元赎金
关键词数据泄露波音公司本周三披露细节,称 2023 年 11 月公司遭到勒索软件攻击,黑客索要高达 2 亿美元(IT之家备注:当前约 14.44 亿元人民币)的赎金,最终公司决定拒绝支付。图源 Pex...
影响4900万客户!戴尔数据遭泄露,涉及姓名、住址等信息
关键词数据泄露近日,戴尔公司称有黑客窃取了约 4900 万客户的信息,并同时向客户发出数据泄露警告。该公司表示目前事件正在调查中,黑客入侵的门户网站包含一个数据库,其中包含与从戴尔购买产品相关的有限类...
人工智能正在摧毁互联网内容生态系统
图片:苹果公司苹果公司的新iPadPro的广告展示了一台巨型工业液压机如何将人类文化艺术的标志性器具(乐器、书籍、绘画材料等)无情碾压成粉末。该广告一经播出引发了全球文化界的广泛声讨。美国电影制片人贾...
基于 NGINX 开源版部署 NGINX 官方安全防护软件
据调查,近年来随着数字经济不断发展壮大,90% 的企业和组织正在发展其现代应用架构。然而,现代应用和微服务数量的迅猛增长极大地增加了应用潜在的漏洞和攻击面。 面对与日俱增的安全威胁以及安...
技术详解 | 链上打新局中局,交税的狙击机器人
背景CertiK之前的文章《链上打新局中局,大规模RugPull手法揭秘》中,揭示了一个针对打新机器人的大规模退出骗局自动化收割机地址0xdf1a,该地址在短短两个月左右就完成了超过200次退出骗局(...
疑似俄罗斯「军事黑客」持续攻击波兰政府机构
近日,波兰政府宣布,疑似与俄罗斯军事情报局(GRU)有关的威胁攻击者一直在「袭击」波兰政府机构。CSIRT MON(波兰国防部长领导的计算机安全事件响应小组)和 CERT Polska(波兰计算机应急...
戴尔:黑客窃取了4900万用户的敏感信息
左右滑动查看更多近日,戴尔公司称有黑客窃取了约 4900 万客户的信息,并同时向客户发出数据泄露警告。该公司表示目前事件正在调查中,黑客入侵的门户网站包含一个数据库,其中包含与从戴尔购买产品相关的有限...
回顾历史上第一次网络攻击
1984年,马里兰州米德堡附近,美国国家安全局(NSA)华盛顿校区,某操作大楼旁,如今依稀能看到那座小型的停车场。其表面虽只是个貌不惊人的停车场,但对于美国整个互联网历史而言,这里却是个传奇之地。原因...
信息安全漏洞月报(2024年4月)
点击蓝字 关注我们漏洞态势根据国家信息安全漏洞库(CNNVD)统计,2024年4月采集安全漏洞共3665个。本月接报漏洞1228个,其中信息技术产品漏洞(通用型漏洞)1030个,网络信息系统漏洞(事件...
4090