在一名威胁行为者声称从Oracle Cloud的联合SSO(单点登录)登录服务器中窃取了600万条数据记录并将其出售后,Oracle公开回应否认其系统遭到入侵。 “Oracle Clou...
解析:TSRC百万赏金猎人奖励被收回的细节
关于TSRC收回目前年榜第一大部分赏金的新闻前情提要请查看文章:战地记者棉花糖为你带来TSRC年榜第一新闻真实情况本文做解析。首先,从已知信息可得知,该白帽提交的漏洞有很大一部分为企业微信邮箱XSS,...
价值1.8k人民币漏洞:Telegram小小0day-查询任意手机号码
今早,有人出售Telegram0day-查询任意手机号码,截止本文发出,已售卖1800元人民币。 经群友确认,为2024年6月公开披露方法,即: https://t.me/+区号手机号举...
价值1.4 W人民币漏洞!
价值1.4 W人民币漏洞!骚!缓存配置错误造成鉴权绕过正文这篇文章讲述了我最喜欢的一个漏洞发现,因为它是一个非常出乎意料的问题。我当时在测试一个电子商务网站。该网站有两个资产在测试范围内:target...
价值1.4 W人民币漏洞!骚!缓存配置错误造成鉴权绕过
价值1.4 W人民币漏洞!骚!缓存配置错误造成鉴权绕过正文这篇文章讲述了我最喜欢的一个漏洞发现,因为它是一个非常出乎意料的问题。我当时在测试一个电子商务网站。该网站有两个资产在测试范围内:target...
法国占卜平台违反GDPR被罚逾百万人民币
天算不如人算!通灵占卜平台违反数据保护法,被处罚了文/麻策律师源/互联网法律匠在数据保护历史以及封建迷信的两重历史之上,这都是一例活久见的案例。数据保护法应该没有评估过,如果惹恼了弄神占卦的人会有...
游戏界的御三家
“御三家”这个词来自日本,在日本古代,皇帝往往会给予一些家族特殊的待遇和地位,称之为“御”。历史上的"御三家"是指日本传统中的三家武士家族,即源氏、平家、和家。“御三家”目前主要用来形容某一领域的头三...
美国网络安全从业人员规模与收入成色几何
美国劳工部每年会对全国各职业(约830 种)进行就业和工资统计(OEWS),该统计数据是职业就业统计(OES)的升级版。这项统计在许多州都是强制报告的,官方会从州上缴失业保险的人群中按照大城市/非大城...
Meta根据标准合同条款向美违法传输个人数据,GDPR罚款91亿人民币
当地时间周一(5月22日),爱尔兰数据保护委员会(DPC)宣布对Meta处以13亿美元(约91亿元人民币)的创纪录罚款,并勒令其暂停向美国转移欧盟用户数据。这是欧盟有史以来对隐私违规行为开出的最高罚单...
团伙利用游戏漏洞倒卖虚拟货币和道具被判刑!
关键词游戏漏洞被告人苏某某在2019年玩仙侠类的手机游戏时发现有人低价贩卖游戏道具,通过网络搜索后发现可以通过网络工具利用游戏漏洞免费获得道具、副本资源、游戏内的货币等,经过研究,苏某某掌握了这一方法...
专题 | 个人信息保护研究
随着信息化与经济社会发展不断融合,网络成为生产生活的新空间、经济发展的新引擎,各类个人信息的收集与使用更为广泛、频繁。如何更好保护个人信息,成为人们关心的现实问题。比如,一些企业、机构乃至个人,从商业...
专栏丨《网络犯罪案例分析》第二十四期:倒卖电话卡
随着互联网的迅速普及和广泛应用,网络安全问题日益凸显,为了规范和约束网络运营者的行为,保障基础设施和网络空间的安全,国家相继出台了《网络安全法》、《密码法》、《数据安全法》、《个人信息保护法》等诸多法...