网络钓鱼是网络犯罪分子侵入网络的最有效方法之一。为什么?很简单。正如社会工程专家 Stephanie Carruthers 直言不讳地说的那样,“它很有效。”很容易认为高级防火墙和高端加密足以保证组织...
CVE-2024-37383|Roundcube Webmail存储型XSS漏洞(POC)
0x00 前言 Roundcube Webmail是一个开源的基于web的电子邮件客户端,旨在提供用户友好的界面和强大的功能,使用户能够通过web浏览器方便地访问和管理他们的电子邮件。 Roundcu...
法国第二大 ISP Free 证实黑客入侵并窃取了客户个人信息
导 读法国大型互联网服务提供商 (ISP) Free 上周末证实,黑客入侵了其系统并窃取了客户个人信息。该公司表示,截至六月底,其移动和固定用户超过 2290 万,是法国第二大电信公司,也是欧洲第六大...
三种不同方式的账号接管
扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)在我最近的一个渗透测试项目中,我发现了在同一个重置密码端点上进行 帐户接管的 3 种...
如何通过暗网数据泄露,导致Microsoft所有员工的电子邮件、聊天支持记录和附件的泄露
正文部分 原文作者:https://x.com/moblig_ 总结 引擎推荐:WhiteIntel 一个专门收集暗网数据泄露的搜索引擎 https://whiteintel.io/ 漏...
俄罗斯黑客利用I’m not a Robot reCAPTCHA 木马病毒攻击乌克兰政府
导 读乌克兰正面临来自俄罗斯军事情报局 (GRU) 黑客的新型网络攻击,其目标是地方政府。乌克兰计算机应急响应小组 (CERT-UA) 最近发现了与俄罗斯 GRU 有关的 APT28 或“Fancy ...
黑客利用武器化的 RDP 安装文件攻击 Windows 服务器
https://cert.gov.ua/article/6281076一场针对乌克兰以及其他国家的政府机构、工业企业和军事单位的新型复杂网络钓鱼活动被发现。乌克兰计算机应急响应小组 (CERT-UA)...
【DEFCON-32 议题解析&靶场通关】分割电子邮件之源:利用解析器绕过访问控制
介绍有些规定电子邮件地址格式的 RFC 标准已存在超过 50 年,随着多年的演变,这些标准实际非常宽松,电子邮件地址中可以包含引号、注释、转义字符和各种编码,如果需要在项目中解析电子邮箱的话,从技术上...
不明黑客组织利用 Roundcube Webmail XSS 漏洞窃取登录凭证,行动针对独联体国家
导 读未知威胁组织试图利用开源 Roundcube 网络邮件软件中现已修补的安全漏洞,进行旨在窃取用户凭证的网络钓鱼攻击。俄罗斯网络安全公司 Positive Technologies 表示,上个月发...
ESET合作公司遭入侵,向以色列发送数据擦除程序
关键词网络钓鱼据BleepingComputer消息,有黑客入侵了 ESET 在以色列的独家合作公司,并向以色列企业发送网络钓鱼电子邮件,其中暗藏数据擦除器以进行系统破坏性攻击。据观察,这一钓鱼活动从...
ChatGPT曝严重漏洞,聊天记录黑客随意看,网友:本地运行也没用
本文经AI新媒体量子位(ID:QbitAI)授权转载,转载请联系出处西风 发自 凹非寺ChatGPT长期记忆功能出现严重漏洞!黑客利用漏洞,一能给AI植入虚假记忆,在后续回答中出现误导信息。二能植入恶...
从2FA绕过到账户接管
前言redacted.com是一个管理物联网项目、云解决方案、设备等的平台,其允许在一个用户账户下创建多个账户,并在知道其它用户电子邮件地址的情况下邀请他们加入项目。该网站支持灵活的账户注册,但每次注...
66