Sysdig威胁研究团队最近在客户环境中发现了一起导致专有数据被盗的复杂云活动:SCARLETEEL。攻击者利用容器化的工作负载将特权升级到AWS帐户,以便盗取专有软件和凭据。他们还企图使用Terra...
攻击者可以使用网络浏览器功能滚动到文本片段来窃取数据
安全研究人员发现,滚动到文本片段(STTF)是一种可用于直接浏览网页上特定文本片段的功能,可被利用来泄露敏感的用户信息。该漏洞由SecForce的Maciej Piechota发现,它使用CSS选择器...
5