1. GitHub供应链攻击:Coinbase与SpotBugs事件追踪一场涉及Coinbase和GitHub Actions的复杂供应链攻击被追踪至SpotBugs的个人访问令牌(PAT)被盗。攻击...
不用手机号就能注册的邮箱(隐私利器)
有人问,博主有没有匿名邮箱? 有的,兄弟有的 像这样的邮箱当然不止一个Proton MailProtonMail 在中国被非正式地叫做「质子邮箱」,知名度不高。但是,与 Gmail 和 Outlook...
Proton 称大规模停电是由基础设施超载造成的
Proton 将昨天的大面积服务中断归咎于其基础设施在关键迁移阶段意外过载。此次事件持续了几个小时,主要影响了 Proton Mail 和 Proton Calendar,导致许多用户无法间歇性地访问...
疑似土耳其卫星数据泄露
5 个 sql 文件。懒得去分析是什么内容了。交给大佬们去分析了。https://drive.proton.me/urls/FBPKC7X890#TpDyga2RBvBA原文始发于微信公众号(独眼情...
美国政府认为,强制用户定期更改密码的做法应该成为过去式
密码是一件痛苦的事。当你牢牢记住一个密码时,你的工作场所很可能会以网络安全的名义强迫你扔掉它并创建一个新密码——如果你和我一样,你会在接下来的几周里习惯性地输入旧密码。当然,你应该使用一个好的密码管理...
3191 名美国国会工作人员的数据在暗网中泄露
导 读据互联网安全公司 Proton 和 Constella Intelligence 的最新研究显示,约有 3,191 名国会工作人员的个人信息在暗网上被泄露。泄露的数据包括密码、IP 地址和社交媒...
安全邮件Proton Mail向警方提供用户信息
近日,据Rstoreprivacy报道,曾标榜自身安全可靠的加密电子邮件服务Proton Mail,因再次因向执法部门提供用户信息而陷入舆论漩涡。总部位于瑞士的Proton Mail提供端到端加密的电...
ProtonMail提供用户信息给警方
有过暗网相关调查经验的人应该了解Proton Mail这个邮件商,现在用户量大概有1亿多,因为有被用作交易和沟通类使用,21年开始就爆出过提供给FBI和各类国家当局提供用户信息(并真实定位到很多人),...
您的电子邮件可能被黑客入侵吗? 2024 年窃取者日志中排名靠前的电子邮件提供商分析
由于人们对电子邮件地址和与其关联的帐户的安全性始终存在担忧,因此有必要检查数字环境中存在的漏洞和威胁。在通过窃取者日志对一些顶级电子邮件提供商的域名进行分析时,我们有针对性地在 2024 年第一季度共...
原型链污染:从原理分析到批量刷洞(一) —— 原型与原型链
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。引言最近在研究开源软件供应链安全问题时,发现一个有...
COLDRIVER黑客组织:钓鱼攻击模式更新
The Russia-linked threat actor known as COLDRIVER has been observed evolving its tradecraft to go be...
如何使用Spoofy检测目标域名是否存在欺骗攻击风险
关于Spoofy Spoofy是一款功能强大的域名安全检测工具,在该工具的帮助下,广大研究人员可以轻松检测单个目标域名或域名列表中的域名是否存在遭受欺诈攻击的风险。 该工具基于纯Python开发,可以...