关键词数据泄露科技媒体 bleepingcomputer 昨日(3 月 26 日)发布博文,尽管甲骨文(Oracle)坚决否认其云服务遭入侵及 600 万用户数据被盗,但该媒体向多家企业证实,黑客泄露...
数据罗生门:600 万用户泄露信息被证真实,甲骨文坚称未被入侵
关键词数据泄露科技媒体 bleepingcomputer 昨日(3 月 26 日)发布博文,尽管甲骨文(Oracle)坚决否认其云服务遭入侵及 600 万用户数据被盗,但该媒体向多家企业证实,黑客泄露...
在无需访问网站的情况下获取浏览器的访问权限
漏洞引发的原因是 Firebase(CVE-2024-45489)。 我们从 Arc 的主页开始,这也是我第一次听说它时打开的页面。我下载了安装包并开始分析,第一个发现是 Arc 需要用...
o3的迅速崛起:AGI争论的新转折点
本周,人工智能社区围绕一个新领域展开了热烈讨论:OpenAI 的“o3”,这是一个突破性的模型,将有关通用人工智能 (AGI) 的讨论推向了新的高度。研究人员和业内人士都在争论 o3 的卓越成就——例...
ArchiveBox网页归档工具,搭建自己的互联网档案库
作为技术人员,我们每天都在处理各种各样的安全挑战,尤其是如何高效地保存和管理重要的数据。这时候,我想和你们分享一个我在最近的工作中发现的好工具——ArchiveBox。我们都知道,在进行安全审计和事件...
Arc 浏览器 UXSS、本地文件读取、任意文件创建和路径遍历到 RCE
在宣布漏洞赏金计划后,我下载了浏览器并开始寻找漏洞,利用我的逆向工程技能,我查看了浏览器二进制文件我发现了一些有趣的端点在浏览器中打开 URL这是一个用于创建 boost 的漂亮 UI,它只是带有一些...
大模型的评估方法
经常看到SOTA这个词。SOTA 是 State-Of-The-Art 的缩写。在人工智能 的背景下,它指的是可用于实现任务结果的最佳模型。请注意:它应该只是 AI 特定的任务。简单说,在某项评估中得...
互联网档案(Internet Archive)又被黑?
今天有很多IA用户都收到了这封邮件:令人沮丧的是,即使在两周前就已经被告知了安全漏洞,互联网档案馆(IA)仍未尽到应有的责任,去轮换那些在他们的GitLab秘密中暴露的许多API密钥。正如这条信息所展...
Internet Archive被攻击泄露3000万用户数据
Internet Archive 创始人布鲁斯特·卡勒 (Brewster Kahle) 昨晚在推上发布,确认了数据泄露事件,并表示攻击者同时篡改 JavaScript 库向访问者显示警报。攻击者是在...
Internet Archive 遭遇黑客攻击,导致 3100 万用户数据泄露
关键词数据泄露近日, 有黑客入侵了Internet Archive 网站并窃取了一个包含3100万条记录的用户认证数据库。昨天(10月9日)下午 ,在 archive.org 的访问者开始看到黑客创建...
Internet Archive 遭遇黑客攻击,导致3100万用户数据泄露
近日,Internet Archive 遭到了黑客攻击,被窃取了一个包含3100万条记录的用户认证数据库。互联网档案馆(Internet Archive)是一家非营利性的数字图书馆,旨在提供免费、普遍...
某CMS sql注入梅开二度
前几天在逛github时发现有个开源cms出了个sql注入的漏洞,虽然时几个月前被提出来的,最新版也已经被修复,但是网上没有详细的分析过程,所以这里对这个漏洞进行分析并给出其他几种payload前几天...