点击蓝字关注我们2021年1月8日,有公众号披露:国内某银行用户数据在地下论坛兜售,大量信用卡用户信息被泄露贩卖,总泄露数据高达16791320条。贩卖者以“8.8BTC”价格在某国外论坛发帖售卖,并...
记录一次Druid未授权访问的实战应用
前言:本篇文章中所涉及过程并不是很复杂,主要记录在挖掘SRC时,关于Druid未授权访问的实战利用。如果不加以利用,提交上去也仅仅是算作低危。既然如此,不如好好利用一下。但在我批量挖掘该漏洞时,也不是...
中国交通银行被入侵
2021年1月“中国交通银行”遭遇黑客攻击,以致于大量信息被泄露贩卖,总泄露数据16791320,贩卖价格为“8.8BTC”被挂在某网站,贩卖者并留下了联系方式如下图:数据样本...
Git服务器错误配置导致尼桑源代码泄露
尼桑运行的Bitbucket Git服务器由于使用admin/admin默认凭证导致源代码泄露。事件概述由于错误配置Git 服务器导致尼桑北美公司开发和使用的移动APP和内部工具源代码泄露。瑞士的一名...
2021 开年暴击 | 从源代码到信用卡,还有什么是不会泄露的吗?
2021 年才过第一周,信息泄露事件已经发生了好几起……1 月 6 日,外媒报道称日产北美公司一台配置错误(使用了默认的管理员用户名密码组合:admin/admin)的Bitbucket Git服务器...
日产公司源代码泄露
点击蓝字关注我们传统机动车制造厂商近来麻烦不断,继去年本田遭遇勒索软件攻击、奔驰数据泄露、伊始川崎重工和日产公司又接连曝出数据泄露事故。本周一,日产北美公司一台配置错误(使用了默认的管理员用户名密码组...
android安全(十二)Android 内存泄露总结
Android中常见的内存泄露及解决方案集合类泄露如果某个集合是全局性的变量(比如 static 修饰),集合内直接存放一些占用大量内存的对象(而不是通过弱引用存放),那么随着集合 size 的增大,...
年度盘点 | 2020重大网络安全事件 · 金融篇
导读2020年,网络安全挑战再度升级,各行业数据泄露事件层出不穷。Risk Based Security(风险基础安全)数据显示,2020年全球数据泄露总数高达360亿,达到历史新高。微步在线持续密切...
纳什维尔爆炸导致美国数百英里通信服务中断;黑客Scamdisk泄露开发版Windows Core Polaris OS
维他命安全简讯04星期一2021年01月【攻击事件】纳什维尔爆炸导致美国数百英里通信服务中断【数据泄露】黑客Scamdisk泄露开发版Windows Core Polaris OS【勒索软件】Apex...
Zyxel防火墙和VPN存在后门账户;黑客在暗网泄露欧洲EMA有关Covid-19疫苗的文件
维他命安全简讯03星期日2021年01月【威胁情报】新的凭证窃取恶意软件针对美国和加拿大的银行https://securityaffairs.co/wordpress/112895/malware/c...
回顾2020年的9大数据泄露
2020年向远程工作的转变扩大了本已脆弱的威胁格局。始终,支持这种工作文化的违规数量急剧增加。在这一多事的一年结束时,让我们坐下来看看九大数据泄露事件,这些事件引起了各大媒体的关注,并教会了我们一两个...
明星健康宝照片 2 元 70 张?@所有粉丝,你爱豆的隐私信息又又又泄露了……
先是个人基本信息,然后是自拍照,接下来会是什么?还记得月初的成都新冠感染者被网暴的事件吗?因为个人信息被泄露,冲上了热搜,被全网围观、讨论甚至诽谤、谩骂。事情发酵两天后,成都市公安局成华分局发布警情通...
20