近日,国内安全研究机构DarkNavy发表文章,其披露了国内某互联网巨头APP利用多个厂商 OEM 代码中的反序列化漏洞进行提权。此APP提权控制手机系统后,会立即开启一系列违规操作,比如绕过隐私合规...
蔚来用户数据遭窃取被勒索225万美元
关键词蔚来蔚来首席信息安全科学家、信息安全委员会负责人卢龙在蔚来官方社区发布公告,2022年12月11日,蔚来公司收到外部邮件,声称拥有蔚来内部数据,并以泄露数据勒索225万美元(当前约1570.5万...
Parse Server修复了使敏感用户数据面临风险的暴力破解错误CVE-2022-36079
Parse Server中的一个安全漏洞已修复,该漏洞可以对Node.js和Express WAF的API服务器模块上的敏感用户数据进行暴力猜测。Parse Server是一个流行的开源项目,它为iO...
小程序session_key泄露漏洞
一、漏洞介绍为了保证数据安全,微信会对用户数据进行加密传输处理,所以小程序在获取微信侧提供的用户数据(如手机号)时,就需要进行相应的解密,这就会涉及到session_key,具体流程可参考开放数据校验...
【防范预警】上海某单位泄露10亿用户数据
作者: 编辑:白帽子社区运营团队 "白帽子社区在线CTF靶场BMZCTF,欢迎各位在这里练习、学习,BMZCTF全身心为网络安全赛手提供优质学习环境,链接...
【安全圈】51job海量应聘者信息被泄露?回应称目前数据库无异常
关键词信息泄露7月3日,某网络论坛出现海量个人信息数据库泄露一事引发关注,其中疑似招聘网站51job用户的数据被打包出售。3日下午,51job相关负责人回应南都记者称,经核查,其公司数据库目前安全,网...
MEGA修复了允许解密用户数据的关键漏洞
Bleeping Computer 网站披露,MEGA 发布了一个安全更新,以解决一系列可能会暴露用户数据的严重漏洞。据悉,即使用户数据以加密形式存储,仍存在安全风险。MEGA 总部位于新西兰,主要提...
内网渗透之ICMP隐藏隧道
前言内网渗透完成信息收集后,流量是否能够正常进出,是内网渗透中需要考虑的地方之一ICMP(Internet ControllerMessages Protocol,网间控制报文协议)是TCP/IP协议...
12