一种名为“Chirp”的新开源工具可以通过不同的音频音调在计算机(和智能手机)之间传输数据(例如文本消息)。该工具由网络安全研究员solst/ICE开发,将每个字符映射到特定的声音频率中,并通过实时可...
全球范围DrayTek路由器遭遇重启循环故障
点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权...
黑客勒索约1.58亿人民币(10万 XMR),声称窃取Oracle数据,官方紧急否认数据泄露
在一名威胁行为者声称从Oracle Cloud的联合SSO(单点登录)登录服务器中窃取了600万条数据记录并将其出售后,Oracle公开回应否认其系统遭到入侵。 “Oracle Clou...
Microsoft 受信任签名服务被滥用于对恶意软件进行代码签名
更多全球网络安全资讯尽在邑安全网络犯罪分子正在滥用 Microsoft 的受信任签名平台,使用有效期为三天的短期证书对恶意软件可执行文件进行代码签名。长期以来,威胁行为者一直在寻找代码签名证书,因为它...
十亿设备面临威胁?国产微芯片ESP32惊现疑是后门?
2025年3月8日BleepingComputer报道,西班牙安全公司Tarlogic的研究人员在3月6日的RootedCON大会上披露,某芯片制造商生产的ESP32微芯片存在未记录的“后门”。ESP...
十亿台设备使用的蓝牙芯片中发现未记录的命令后门
截至 2023 年,由 Espressif 制造生产的大量的 ESP32 微芯片已被超过 10 亿台设备使用,其中包含可用于攻击的未记录命令。未记录的命令允许欺骗受信任的设备、未经授权的数据访问、转向...
麒麟勒索软件声称对 Lee Enterprises 发起攻击,泄露被盗数据
麒麟勒索软件团伙声称对 Lee Enterprises 的攻击负责,此次攻击扰乱了该公司的正常运营,并泄露了从该公司窃取的数据样本。麒麟勒索软件团伙现在威胁称,除非支付赎金,否则将在 2025 年 3...
美国最大的报业集团(Lee )遭网络攻击影响了在全美的运营
美国最大的报业集团之一 Lee Enterprises 表示,上周其系统遭受的网络攻击导致系统中断,影响了其运营。该公司在周五向美国证券交易委员会 (SEC) 提交的文件中表示,2 月 3 日的网络攻...
西班牙电信公司内部售票系统遭入侵,导致数据泄露
西班牙电信公司 Telefónica 证实,其内部票务系统遭到入侵,被盗数据在一个黑客论坛上泄露。Telefónica 是一家西班牙跨国电信公司,业务遍及 12 个国家,拥有超过 104,000 名员...
英国域名注册局 Nominet 确认遭 Ivanti VPN零日漏洞攻击
Nominet 是 .UK 官方域名注册机构,也是最大的国家代码注册机构之一,该公司已确认其网络两周前遭 Ivanti VPN 零日漏洞攻击。该公司管理和运营超过 1100 万个 .uk、.co.uk...
黑客组织宣称窃取 HPE 慧与大量数据,企业已展开调查
综合外媒BleepingComputer、TechCrunch 报道,黑客组织 IntelBroker 本月 16 日宣称已连续两天可访问 HPE 慧与的服务,窃取到了大量数据。图源 Bleeping...
GhostGPT为网络犯罪分子提供人工智能编码和网络钓鱼帮助
Chrome用户面临供应链攻击威胁,数百万人或受影响网络安全机构 Sekoia 警告 Chrome 用户,针对浏览器扩展开发者的供应链攻击可能已经影响了数十万人。这些攻击的目的在于在从 ChatGPT...
21