去年10月,有安全研究人员发现,物联网chastity cage"贞操笼"(使用户可以将其放在丁丁周围以防止bo起的性玩具,通常用于BDSM群体(关于该群体请自行百度))存在漏洞,可以被黑客远程解锁。...
[送书]从CTF Pwn的著作中悟透各类漏洞利用技术
- 做开发要刷Leetcode -- 搞安全要打CTF -CTF(Capture The Flag)中文一般译作夺旗赛,通俗来讲,就是模拟“黑客”所使用的技术、工具、方法等手段发展出来的网络安全竞赛。...
SQL注入二三事
学网络安全的同学,肯定都对SQL注入有所耳闻吧! 在花样繁多的黑客攻击方式中,SQL注入就像点心里的巧克力味:又经典,又能打。明明存在了20多年之久,却从未被淘汰退出网安舞台,甚至总能在聚光灯下变出新...
美司法部自曝遭俄黑客入侵,超三千个员工邮箱被访问
点击蓝字关注我们美国司法部披露,自身是SolarWinds事件的少数重大受害者之一。黑客已经启用SolarWinds后门实施了第二阶段行动,向司法部内部邮件系统渗透。12月11日,美国司法部在纽约召开...
为应对网络攻击,东京奥组委培养220名“白帽黑客”
眼下距离东京奥运会和残奥会开幕还有约半年的时间,东京奥组委已经培养了220名“白帽黑客”(又称正义黑客),作为应对网络攻击的工作人员。日本共同社4日报道称,东京奥组委以发生大规模系统故障的平昌冬奥会为...
黑客加大了对COVID-19相关知识产权的攻击力度
随着COVID-19疫苗的关键性的工作已经完成,辉瑞、Moderna和其他生物技术公司开始大规模生产疫苗,攻击者现在比以往任何时候都更看重医疗行业的知识产权(IP)。最近几起事件表明,随着防疫工作的不...
T-Mobile证实黑客非法访问了用户电话记录
更多全球网络安全资讯尽在邑安全据外媒报道,美国第三大手机运营商T-Mobile最近完成了跟Sprint的260亿美元合并并在2020年底宣布了今年的第二次数据泄露。这家手机巨头在其网站上发布的一份通知...
稳如泰山!如何为自己打造一个 网络安全军火库 ?
最近越来越多小伙伴跟我咨询安全岗,我通过小道消息,才发现安全渗透测试这个岗位太火了。华为、阿里、平安都抢着要,还高薪难求!0 1来一起看看,安全渗透岗究竟多吃香?安全渗透岗在业内叫法也称“白帽子黑客”...
美国税局:纳税人数据未被黑客泄露
E安全12月31日讯 据报道,美国国税局(IRS)的内部监督机构近日在致立法者的一封信中表示,“没有证据”表明,由于黑客入侵国税局的网络,纳税人的信息遭到泄露。美国财政部税...
在暗网发现超过2亿条中国公民待售记录
国外某安全团队在一次对暗网的监视中发现多个帖子在出售与中国有关的数据泄露信息。经过对数据的分析和调查,发现这些信息很有可能是通过微博、QQ等国内软件中窃取的,其中还发现了大量有关“公安县”的公民数据。...
SolarWinds被黑事件比预期更严重 超250家机构受影响
更多全球网络安全资讯尽在邑安全援引《纽约时报》报道,SolarWinds 被黑事件对美国政府机构、私营企业造成的危害可能比预期的更加严重。根据目前掌握的最新信息,大约有超过 250 家美国联邦机构和企...
微软:黑客访问了我们内部源代码
文章来源:红数位源代码(运行一个软件或操作系统的基本指令集)通常是技术公司受最严格保护的机密之一,并且微软过去一直非常谨慎地保护它。被誉为迄今为止对美国造成的最严重的网络攻击,微软将SolarWind...
97