德国联邦司法部起草了一项法律,为发现并负责任地向供应商报告安全漏洞的安全研究人员提供法律保护。在规定范围内进行安全研究时,责任人将免于承担刑事责任和被起诉的风险。联邦司法部长 Marco Buschm...
德国立法保护白帽黑客行为,此前欧美已有多国修法实施
关注我们带你读懂网络安全此前美国、欧洲比利时、马其他等国均有修订法律,对白帽黑客行为可豁免起诉。前情回顾·白帽黑客保护动态白帽黑客行为应受保护!这个国家总理宣布将修改法律欧盟首个!比利时为白帽黑客提供...
善意挖洞无罪!德国起草法律保护网络安全漏洞研究人员
BleepingComputer网站2024年11月6日消息,德国联邦司法部正在起草一项新法律,以为发现并负责任报告安全漏洞的安全研究人员提供法律保护。该法案旨在确保在合法边界内进行安全研究的人员,免...
美国惊曝超大规模信息泄露事件!超1亿人受到影响
关键词数据泄露近日,安全研究人员发现了一起大规模数据泄露事件,超1亿美国公民的个人信息遭到泄露。Cybernews 发现了这一漏洞,并称泄露事件的起因源于背景调查公司 MC2 Data 的一个配置错误...
美国曝超大规模信息泄露事件,超1亿人受到影响
近日,安全研究人员发现了一起大规模数据泄露事件,超1亿美国公民的个人信息遭到泄露。 Cybernews 发现了这一漏洞,并称泄露事件的起因源于背景调查公司 MC2 Data 的一个配置错误的数据库,据...
安全研究人员花费20 美元实现 RCE,并成为 .MOBI 的管理员
.mobi顶级域名管理者更改了其WHOIS服务器的位置。没有人收到通知。安全研究人员能够生成伪造的 HTTPS 证书、跟踪电子邮件活动,以及在数千台服务器上执行自己选择的代码,这样的事并不常见——只需...
从CrowdStrike蓝屏事件展望Linux eBPF安全风险
CrowdStrike中断2024年7月19日,互联网社交媒体上发现大量企业Windows系统主机出现BSOD(Bluescreenof Death)并循环重启。北京天地和兴科技有限公司安全研究人员第...
利用客户端路径遍历执行 CSRF (CSPT2CSRF)
客户端路径遍历 (CSPT)每位安全研究人员都应该知道什么是路径遍历。此漏洞使攻击者能够使用有效载荷来../../../../读取目标目录之外的数据。与从服务器读取文件的服务器端路径遍历攻击不同,客户...
据称研究人员从KRAKEN EXCHANGE窃取了300万美元
Kraken 首席安全官 Nick Percoco 透露,所谓的安全研究人员利用零日漏洞窃取了价值 300 万美元的加密货币。研究人员拒绝归还被盗资金。Kraken 安全更新:2024 年 6 月 9...
Linux 内核漏洞CVE-2023-3390 POC代码发布
一位独立安全研究人员公布了漏洞(编号为CVE-2023-3390)的技术细节和概念验证 (PoC) 代码,该漏洞是在 Linux 内核中发现的,使系统容易受到本地特权提升攻击。该漏洞的 CVSS 评分...
超火爆的Fluent Bit曝关键漏洞,影响几乎所有云服务商
Fluent Bit 的一个关键漏洞可被用于拒绝服务和远程代码执行攻击,所有主要云服务商都可能受到影响。 Fluent Bit是一款非常流行的日志和度量解决方案,适用于Windows、Linux和ma...
利用 Python 和 ChatGPT 进行汽车安全研究
0x00 介绍随着当今的联网汽车面临不断变化的威胁形势,汽车安全研究人员需要强大的工具来快速有效地分析漏洞。这方面两个更值得注意的工具是 Python 和 ChatGPT。正如我在本文中讨论的那样,当...
8