免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢...
勒索软件组织声称对捷豹路虎发起攻击
Hellcat 勒索软件组织本周声称对瑞士电信提供商 Ascom 和英国跨国汽车制造商捷豹路虎 (JLR) 的网络攻击负责。针对 Ascom 的攻击发生在 3 月 16 日,该组织当天就将该公司添加到...
记一次开源OA组合拳RCE漏洞审计过程
原文链接:https://xz.aliyun.com/news/17273一、漏洞详情某开源OA存在前台SQL注入和后台RCE漏洞,可以用SQL注入跑出来后台账号密码,登录后打后台RCE,组合拳达到前...
记一次某开源OA白名单后缀限制下巧用系统设计getshell
原文链接:https://forum.butian.net/share/4132白名单后缀限制下巧用系统设计getshell0x01 路由情况该 OA 的 action 主要是在 webmain 目...
在美国军方及国防企业中检测到信息窃取恶意软件
以色列网络安全公司Hudson Rock宣称,美国陆军、海军以及包括Lockheed Martin、Boeing和Honeywell在内的主要国防承包商,有数百台电脑正遭受信息窃取程序的感染。Huds...
信息窃取者正在破坏美国关键安全系统:军方甚至 FBI 都受到攻击
这篇文章原本不打算发的,就是网络安全公司宣传他们的产品,但是 hackread居然也跟进发了,那我也发下吧。多年来,美国军方及其防务承包商一直被视为安全的“金标准”,拥有数十亿美元的预算、机密情报网络...
达美航空和亚马逊确认供应商遭入侵,暗网帖子再度引发 MOVEit 泄密担忧
导 读达美航空和亚马逊本周证实,员工数据通过 MOVEit 文件传输工具的一个漏洞从供应商处被窃取。达美航空发言人向 Recorded Future News 表示,调查证实这些数据是来自第三方合作伙...
黑客泄露亚马逊、大都会人寿、汇丰银行和其他大公司近300万员工数据
导 读一名黑客在非法论坛上发布了包含数百万条记录的海量数据集,其中包含来自各大公司的员工信息,这些信息很可能是在去年的 MOVEit 漏洞黑客攻击狂潮中被窃取的。以色列网络安全公司 Hudson Ro...
25家跨国企业数据泄露,MOVEit漏洞引发重大安全危机
近日,据网络安全公司HudsonRock报道,一名网名为“Nam3L3ss”的黑客公开发布了利用MOVEit漏洞获取的大量企业员工数据,据称来自麦当劳、汇丰、亚马逊、联想、惠普等多家知名跨国企业。25...
2024零售行业最大泄露事件,3.5亿数据被挂暗网
关键词数据泄露近日,以色列网络安全公司Hudson Rock发现 一个据称包含3.5亿条Hot Topic顾客个人和支付数据的庞大数据库,在暗网上被公开出售。名为Satanic的威胁组织发布了该订单,...
2024零售行业最大泄露事件,3.5亿数据被挂暗网
关键词数据泄露近日,以色列网络安全公司Hudson Rock发现 一个据称包含3.5亿条Hot Topic顾客个人和支付数据的庞大数据库,在暗网上被公开出售。名为Satanic的威胁组织发布了该订单,...
2024零售行业最大泄露事件,3.5亿数据被挂暗网
近日,以色列网络安全公司Hudson Rock发现 一个据称包含3.5亿条Hot Topic顾客个人和支付数据的庞大数据库,在暗网上被公开出售。名为Satanic的威胁组织发布了该订单,并声称数据库包...