苹果汇报 Apple Maps 隐私漏洞,有 App 未经同意使用位置数据2 月 11 日消息,巴西记者 Rodrigo Ghedin 于本月初报道称,Apple Maps 存在一个隐私 BUG,可以...
Reddit遭钓鱼攻击,攻击者已获得内部权限
据BleepingComputer消息,全球最大社交新闻站点Reddit在当地时间2月5日晚间遭到了网络钓鱼攻击。 该公司表示,攻击者使用了一种针对 Reddit 员工的网络钓鱼诱饵,通过冒充其内部网...
【安全圈】Reddit 社区公告遭到网络攻击,暂无证据表明用户个人数据受到影响
关键词数据泄露2 月 10 日消息,Reddit 于本周四证实,该社区于 2023 年 2 月 5 日遭到“复杂且针对性强的网络钓鱼攻击”。Reddit 表示目前没有证据表明黑客访问了用户数据,认为用...
【资料】开源情报行动手册
今天给大家推送的是丹尼斯-丁克维奇(Denis Dinkevich)的开源情报(OSINT)PPT《开源情报行动手册》。丹尼斯-丁克维奇是一位热情的问题解决者和数据驱动型人才专家,在信息技术领域拥有丰...
hackerone赏金漏洞报告-Reddit中的一个IDOR
hackerone赏金漏洞报告-Reddit中的一个IDOR声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任...
Reddit修补CSRF漏洞,迫使用户查看NSFW内容
Reddit 中的跨站请求伪造(CSRF) 漏洞迫使用户查看成人内容。中等严重性的安全漏洞禁用了打开某些设置的选项,这意味着任何选择限制成人内容的用户都可能被恶意黑客引导到它。一份错误报告写道:“对h...
安全“研究人员”回击恶意CTX文件上传的说法
一名“安全研究人员”因涉嫌劫持一个受欢迎的开源项目而被指控从事不道德活动,他坚称他们的行为并非恶意。上周,正如The Daily Swig先前报道的那样,社交媒体用户向Python包索引(PyPI)存...
Darkweb(暗网) OSINT 2022 年调查资源
2021 年底,暗网格局发生了巨大变化——V2 洋葱域名终于被弃用,导致许多旧网站无法访问。Tor 项目最终取消了“根本不安全”的域,敦促所有者和用户迁移当前版本的 Tor 浏览器不再支持旧的 16 ...
苹果IOS13现严重安全问题,信用卡信息随机显示在他人的Apple ID中
许多iPhone所有者抱怨在IOS13中尝试更改账单信息或iTunes信用卡数据时似乎遇到了严重的安全问题。根据reddit上的帖子,属于他人的帐户信息会显示在他人的Apple ID中,以及全名,账单...
支持特朗普的黑客攻击Reddit网站
在过去的几天内,许多subReddit的帖子被污染,黑客发布了支持特朗普大选帖子,并且改变了subReddit的主题背景来展示对特朗普参加大选的支持,如上图所示(备注:subReddit类似于知乎话题...
黑客攻击多个Reddit子版块并发布特朗普助选信息
更多全球网络安全资讯尽在邑安全外媒报道称,Reddit 近日遭遇了黑客攻击,导致多个热门的子版块(subreddit)的界面被篡改和发布支持特朗普的信息。目前已知遭遇黑手的版块包括 r/space 和...
3