预警公告 严重近日,安全聚实验室监测到 Roundcube Webmail 中存在多个跨站脚本漏洞,编号为:CVE-2024-42009、CVE-2024-42008, 这些漏洞当受害者在Roundc...
国际刑警组织追回 BEC 攻击中被盗的 4000 多万美元
国际刑警组织创建的全球止付机制成功追回了新加坡一家公司在一次 BEC 攻击中被盗的 4000 多万美元。国际刑警组织表示,这是通过商业电子邮件诈骗(BEC)窃取的资金中追回金额最大的一次。BEC 诈骗...
单端点条件竞争重置邮箱用户密码漏洞
前言 Burp上线新的靶场啦~但是外国人都好卷,白天没时间玩,目前第十三名 ?单端点竞争-通过邮箱重置密码 Lab: Single-endpoint race conditions ?实验前置必要知识...
在 Instagram 上查看任何人的私人电子邮件和生日信息
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。博客新域名:https://gugesay...
Roundcube Webmail 多个XSS高危漏洞安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 Roundcube Webmail 多个XSS高危漏洞 漏洞编号 CVE-2024-42008、CVE-2024-42009 公开时间...
如何防范商业电子邮件入侵 (BEC)?
在智能设备高度互联、企业采用混合办公的时代,网络威胁已成为渗透到企业运行的方方面面。无论规模大小,各类机构都会面临来自网络不法分子的威胁。更为重要的是,随着远程办公模式的采用和向基于云的 SaaS 应...
我们都是容易被攻击的对象吗?
Barracuda发布的一份新报告刚刚揭露了一个网络犯罪的恐怖现实。报告的主要发现是:在拥有2000名或更多员工的公司中,将近42%的电子邮件攻击是由隐蔽的横向钓鱼攻击引发的。没错——这些针对性的电子...
GoogleVRP上的验证绕过进行帐户前接管
正如你们通常所知道的,我主要是在GoogleVRP上狩猎,所以这是我一个月前的报告,几周前就解决了,所以我今天写这篇文章。 在一个晴朗的日子里,当我在寻找我列举的 GoogleVRP 目标的子域时,我...
社交工程攻击揭秘:揭秘你在不知不觉中可能泄露的信息
社会工程学它是一种网络攻击形式,涉及使用操纵和欺骗手段来获取数据或信息。社会工程的目标是欺骗人们泄露敏感信息,如密码和网络细节,让他们相信他们正在与他们信任的人互动。在某些情况下,社会工程...
如何巧妙利用support帮助台漏洞获取高额赏金
如何通过support帮助功能在漏洞挖掘中获取高额赏金呢,以下是国外白帽小哥Inti De Ceukelaire通过support帮助台功能挖掘漏洞赚取高额赏金的经历。 前言 几个月前,我发现了一个漏...
使用受信任的工具安全分析网络钓鱼电子邮件
当您意识到自己可能刚刚打开了一封网络钓鱼电子邮件时,您是否有过那种沉沦的感觉?欢迎来到俱乐部!🎣 这就像数字时代的一种仪式。如果您没有成为至少一次网络钓鱼攻击的目标,那么您真的在使用互联网吗?🤔但别担...
攻防 | 一篇文章带你搞懂蜜罐
蜜罐是什么?为啥某些行业注重蜜罐?蜜罐的效费比高吗?蜜罐真的是未来的主流吗?安全运营对蜜罐什么态度?这些问题一直困扰着当时攻防演练结束后的笔者。多年笔者立下了flag要讲明白什么是蜜罐,蜜罐有什么用,...
65