导 读2024 年美国黑帽大会上,NCC 集团的研究人员披露了在 Sonos 智能扬声器中发现的漏洞,其中包括一个可能被用于窃听用户的漏洞。其中一个漏洞被追踪为 CVE-2023-50809,可被目标...
英伟达AI工具被曝或导致用户侵权:大量抓取未授权视频
2024年8月6日,根据媒体404 Media获得的泄露文件显示,英伟达的AI产品正在通过互联网抓取视频,包括电影和游戏片段。因此,使用这些产品和工具的客户可能在无意识的情况下有着侵犯版权的风险。一位...
CHROME 密码管理器中的一个错误导致用户凭据消失
谷歌已修复了Chrome密码管理器中的一个漏洞,该漏洞曾导致用户凭据暂时消失。周三,谷歌Chrome密码管理器发生了长达18小时的故障,影响了依赖该工具存储和自动填充密码的用户。许多用户报告称,他们无...
CVE-2024-20670 报告 - 新 OutlookNTLM 泄漏和文件执行
导语: 近日,研究人员揭示了新 Outlook 应用程序的一个关键漏洞,该漏洞可能导致用户的 NTLM 哈希泄露和远程执行可执行文件。以下是该研究人员发现漏洞并整改的全过程。漏洞发现:在一次团队讨论中...
Apple Shortcuts 存在高危漏洞,可能会导致用户敏感信息泄露
关键词安全漏洞Apple Shortcuts 应用程序中存在一个高严重性漏洞,可允许攻击者在不提示用户的情况下访问敏感信息。网络安全公司Bitdefender 解释说,该问题被标记为 CVE-2024...
谷歌云盘发生未知故障,部分用户丢失近半年数据
关键词系统奔溃、数据丢失谷歌支持论坛近期涌现大量用户反馈,称其谷歌云盘(Google Drive)发生异常,导致用户遭遇了半年数据丢失的困扰。这一异常现象将用户的云盘数据和文件夹结构回溯至今年5月份。...
常见接口安全问题及解决方案
命令注入漏洞目标是通过易受攻击的应用程序在主机操作系统上执行任意命令SQL注入漏洞发生在应用程序与数据库层的安全漏洞危害及预防危害:漏洞能让黑客无限制的使用SQL,造成数据泄露,甚至是远程名利操作预防...
Dolibarr存在跨站脚本攻击漏洞(CVE-2022-2060)
0x01 DolibarrDolibarr用PHP编写,带有可选的JavaScript增强功能,是一个简单的基于web的企业 ERP和CRM系统,主要为中小型公司服务,可用来管理产品、库存、...
漏洞挖掘之众测厂商绑定手机处逻辑漏洞-可导致用户密码给修改
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
Adobe服务中断导致用户无法登录Creative Cloud;Android版Facebook存在漏洞,或将导致远程代码执行
维他命安全简讯10星期六2020年10月【威胁情报】Adobe因服务中断导致用户无法登录Creative CloudAndroid版Facebook中存在漏洞,或将导致远程代码执行Android勒索软...
Amazon Alexa存在CORS漏洞,可导致用户数据泄露;以色列称其国防工业遭韩国黑客攻击,机密数据或已被盗
维他命安全简讯15星期六2020年08月【安全漏洞】Amazon Alexa存在CORS漏洞,可导致用户数据泄露https://www.zdnet.com/article/in-one-click-a...
2