在近期的网络安全威胁事件中,黑客利用虚假的 Semrush 广告,试图窃取 Google 账户凭证。Semrush 是一款颇受众多企业欢迎的 SEO 和广告平台,40% 的财富 500 强公司都在使用...
HTB Analytics靶机:藏在数据报表里的核弹级漏洞
当数据分析平台成为黑客的后门电梯!HackTheBox Analytics靶机,用一场轻松秒杀的渗透实验,揭开现代企业最致命的信任陷阱,这不仅是技术挑战,更是一次对企业安全盲点的降维打击,在数据驱动决...
Hitachi Vantara Pentaho未经信任的数据反序列化漏洞
漏洞描述:应用程序在没有充分验证结果数据是否有效的情况下反序列化不受信任的数据,Hitасhi Vаntаrа Pеntаhо Buѕinеѕѕ Anаlуtiсѕ Sеrvеr版本在10.2.0.0...
黑客利用Google Tag Manager窃取电商网站信用卡信息
更多全球网络安全资讯尽在邑安全黑客一直在利用Google Tag Manager(GTM)从电商网站(尤其是基于Magento平台构建的网站)窃取敏感的信用卡信息。这种复杂的攻击表明,网络犯罪分子正在...
信息安全漏洞周报【第006期】
点击蓝字 关注我们 零零捌信安观察近期注意到,国家信息安全漏洞共享平台(CNVD)及国家信息安全漏洞库(CNNVD)等权威机构发布了最新的安全公告。经过我们团队的分析和筛查,我们收录了以下被认定为风险...
数据经纪商Gravy Analytics遭黑客攻击 数百万用户位置信息泄露
2025年1月14日,数据经纪商Gravy Analytics遭到黑客攻击,数百万 iPhone和Android用户的位置信息因此面临风险。 Gravy Analytics的母公司Unacast在本月...
美国位置数据泄露第三季
周日,一名黑客声称从全球最大的移动位置数据经纪商之一Gravy Analytics处窃取了数TB的数据。这些数据来自广泛使用的手机应用程序,包括游戏和约会应用。作为证据,黑客在一个知名黑客论坛 xss...
美国位置数据泄露第二季
译注:这篇文章虽然有夹带私货,但还是有干货的。黑客声称已经攻破了美国位置数据经纪公司 Gravy Analytics,该公司向政府机构出售数据。他们在一个俄罗斯论坛上分享了3个样本,暴露了美国、俄罗斯...
Gravy Analytics 17TB数据泄露数百万位置信息面临风险
在一次风险令人震惊的安全事件中,位置数据商Gravy Analytics被告遭遇重大网络攻击。此次攻击可能会暴露数百万用户的敏感位置数据,使位置数据聚合成为人们关注的焦点如果此次攻击得到证实,可能涉及...
[Hacker101靶场] RTFM [moderate]
本文章仅用于网络安全研究学习,请勿使用相关技术进行违法犯罪活动。简介:Hacker101是世界上最大的赏金猎人网站Hackerone的教程靶场。知识点:API Hack基本信息主页,进入主页提示如下,...
Google Analytics开放重定向漏洞
0x00 漏洞编号CVE-2024-02500x01 危险等级中危0x02 漏洞概述Google Analytics是一款功能强大的企业级网站分析解决方案,为网站所有者、市场营销人员和其他相关人士提供...
CVE-2024-0250 漏洞复现
免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!01—漏洞名称Google A...