回顾新姿势:击穿星巴克获取 1 亿用户详细信息背景有一种攻击叫做: 次级上下文穿越攻击, 也许单听名字你不理解这是怎么样一种攻击。但是下面我将用星巴克被攻陷的一个真实案例来跟你介绍这种巧妙的攻击方式以...
流行恶意加载器家族专题系列分析一丨XLoader加载器
点击上方"蓝字"关注我们吧!01 引言随着网络攻击技术的不断演变,恶意代码加载器逐渐成为恶意代码执行的关键组成部分。此类加载器是一种用于将各种恶意代码加载到受感染的系统中的恶意工具,通常负责绕过系统安...
梅赛德斯—奔驰信息娱乐系统漏洞详细信息披露
卡巴斯基披露了在梅赛德斯—奔驰信息娱乐系统中发现的十多个漏洞的细节,但这家汽车制造商向客户保证,这些安全漏洞已经得到修复,且不易被利用。上周,俄罗斯网络安全公司卡巴斯基发布了一篇博客文章(梅赛德斯-奔...
梅赛德斯—奔驰信息娱乐系统漏洞详细信息披露
关键词安全漏洞卡巴斯基披露了在梅赛德斯—奔驰信息娱乐系统中发现的十多个漏洞的细节,但这家汽车制造商向客户保证,这些安全漏洞已经得到修复,且不易被利用。上周,俄罗斯网络安全公司卡巴斯基发布了一篇博客文章...
击穿星巴克获取 1 亿用户详细信息
回顾新姿势:击穿星巴克获取 1 亿用户详细信息 背景 有一种攻击叫做: 次级上下文穿越攻击, 也许单听名字你不理解这是怎么样一种攻击。 但是下面我将用星巴克被攻陷的一个真实案例来跟你介绍这种巧妙的攻击...
如何利用开源情报(osint)识别飞机和无人机
有效的无人机和飞机识别通常需要结合多种技术。开源数据的整合是识别飞机和无人机的一种经济高效的策略。通过收集和分析来自社交媒体、新闻报道和其他公共资源的信息,情报分析师可以获取有关特定飞行活动的背景信息...
欧洲 80 万辆大众电动汽车及车主数据曝光
导 读大众汽车软件公司 Cariad 披露了从约 80 万辆电动汽车收集的数据。这些信息包括车主姓名、车辆的精确位置。亚马逊云存储中的数 TB 级大众客户详细信息数月来一直处于未受保护的状态,任何具有...
80 万辆电动汽车及车主的客户数据被曝光
大众汽车软件公司 Cariad 披露了从约 80 万辆电动汽车收集的数据。这些信息可能与驾驶员姓名有关,并揭示车辆的精确位置。亚马逊云存储中的数 TB 级大众客户详细信息数月来一直处于未受保护的状态,...
【开源工具】-终极信息收集工具包Argus
【🔔】互联网资料/工具,安全性未知,需要自行研判安全性。 关于项目 Argus 是一款由 Python 驱动的一体化工具包,旨在简化信息收集和侦察过程。Argus 具有用户友好的界面和一套强大的模块,...
ENTP 红队 GPT和星链安全
Starlink 是 SpaceX 正在建造的卫星互联网星座,旨在为全球服务不足的地区提供高速互联网接入。随着 Starlink 在全球通信中越来越不可或缺,其网络安全至关重要。ENTP 红队 GPT...
美国一医学实验室 Summit Pathology 数据泄露,180 万名患者详细信息遭泄露
位于科罗拉多州的医学诊断实验室 Summit Pathology 披露了一次重大数据泄露事件,影响了 1,813,538 名美国人。该事件于 2024 年 4 月 18 日被发现,涉及未经授权访问 S...
Google 警告 Android 系统中存在被积极利用的 CVE-2024-43093 漏洞
Google 警告说,影响其 Android 操作系统的安全漏洞已被广泛利用。根据代码提交消息,该漏洞被跟踪为 CVE-2024-43093,被描述为 Android 框架组件中的权限提升缺陷,可能导...