信息安全是指信息系统(包括硬件、软件、数据、人、物理环境及其基础设施)受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息服务不中断,最终实现业务连续性,而保证信息安...
LoanDepot 违规:1660 万人受到影响
关键词黑客勒索贷款巨头LoanDepot(纽约证券交易所代码:LDI)周一表示,由于本月早些时候最初披露的勒索软件攻击,大约有1660万人受到影响。在1月4日向美国证券交易委员会(SEC)提交的8-K...
【漏洞复现】D-Tale服务器端请求伪造漏洞
声明该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文...
入侵1500个云服务账号创建百万虚拟机挖矿,幕后黑客被逮捕
近日,乌克兰警察逮捕了一名29岁乌克兰黑客,该黑客涉嫌策划一起复杂加密货币挖矿计划,通过非法挖矿活动赚取了价值200万美元的加密货币。非法虚拟货币挖矿是指一种未经授权使用个人或组织的计算资源来挖掘加密...
2024-01 微软补丁日 | 漏洞预警
01 摘要2024年1月9日,微软发布了2024年1月份安全更新。本次更新共修复了61个漏洞,其中包含严重漏洞2个、高危漏洞47个、低危漏洞1个。同时包含了11个Chromium的漏洞更新。02 漏洞...
CoinsPaid再次遭受网络攻击,750万美元被盗
关键词黑客攻击加密货币支付网关 CoinsPaid 在过去六个月内面临第二次网络攻击。据 Web3 安全公司 Cyvers 称,已发现约 750 万美元的未经授权交易。据了解,Cyvers 在1月6日...
IaaS安全风险和安全优势分析
基础设施即服务(IaaS)安全是指确保云中的组织数据、应用程序和网络的安全性。随着企业将基础设施转移至云,了解与IaaS安全性相关的风险、优势和最佳实践变得越来越重要。通过探索相关问题和预防措施,揭示...
移动虚拟网络运营商MINT MOBILE披露数据泄露事件
Mint Mobile最近遭遇数据泄露,客户的个人信息被威胁行为者未经授权访问。Mint Mobile是一家提供预付费移动电话服务的移动虚拟网络运营商(MVNO)。作为MVNO,Mint Mobile...
探讨大语言模型AI越狱风险和治理
在数字化时代,企业面临着提高效率和降低运营成本的挑战,尤其是在客户服务领域。大型语言模型(LLM)作为人工智能技术的前沿,为这一挑战提供了创新解决方案。LLM通过自动化客户互动的关键环节,不仅提升了服...
(在野0day)某赛通某接口存在文件上传漏洞
01 漏洞描述 此电子文档安全管理系统提供了一系列的功能和措施,旨在确保电子文档的机密性、完整性和可用性,以防止未经授权的访问、篡改或丢失。其中uploadFile接口存在任意文件上传漏洞,攻击者通过...
【漏洞复现】JieLink+智能终端操作平台存在通用弱口令
声明该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文...
漏洞复现|好视通视频会议存在任意文件读取漏洞 [附POC]
0x02 漏洞概述 Vulnerability Overview 某某通是国内云视频会议知名品牌,专注为教育、集团企业等用户提供“云+端+业务全场景”解决方案。 公司视频会议系统的文件(fastmee...
20