曝光:通过 Android 上的 Localhost 进行隐蔽的 Web 到应用跟踪安卓本地端口监听漏洞:Meta/Yandex跨应用追踪用户隐私Meta与Yandex利用安卓系统漏洞,通过Faceb...
G.O.S.S.I.P 阅读推荐 2025-06-06 127.0.0.1 窃听风暴
明天就要高考了,预祝我们的读者中即将参加高考的群体明天能够顺风顺水,旗开得胜!大家还记得我们在《G.O.S.S.I.P 阅读推荐 2025-05-17 本地网络立入禁止》介绍的iOS本地网络通信限制的...
数十亿安卓用户可能被监视:Meta 与 Yandex 被曝使用新型追踪技术
安全研究人员揭露Meta和Yandex通过安卓应用监听本地端口,秘密追踪用户浏览行为,这种新型追踪技术可以绕过无痕模式及沙盒防护,将网站数据关联用户身份,易被恶意软件利用窃取数据。Meta目前已暂停行...
伪装韩国国家安全战略智库的APT37攻击案例分析(Operation.ToyBox Story)
◈ 执行摘要将内容伪装成韩国国家安全智库的学术论坛邀请,以吸引注意力以“特朗普2.0时代:前景与韩国的应对”为题,引诱目标通过 Dropbox 云平台传播恶意 LNK 文件继之前使用 pCloud 和...
万事达的工作人员竟能拼错.net为.ne,酿成安全事故
万事达的域名服务器设置中存在一个严重的DNS错误,可能允许任何人通过注册未使用的域名来拦截或转移该公司的流量…事件摘要事件来源:https://krebsonsecurity.com/2025/01/...
俄罗斯命令 Yandex 删除战略炼油厂的地图和图片
导 读据报道,俄罗斯一家法院以乌克兰屡次发动无人机袭击为由,下令当地科技巨头 Yandex 在其平台上屏蔽该国最大炼油厂之一的地图和图像。据俄罗斯国有通讯社塔斯社报道,这是第一项要求 Yandex 向...
警惕!全球超190,000台Android设备感染后门程序,包括国内知名品牌的手机设备
近期,全球网络安全领域遭遇了一起大规模的恶意软件攻击事件,名为BadBox的恶意软件感染了超过190,000台Android设备。此次事件涉及的设备包括Yandex智能电视和Hisense智能手机,主...
BadBox感染19万台Android设备组成的僵尸网络
网络安全公司 Bitsight 报告称,已有超过 190,000 台 Android 设备连接到新发现的 BadBox 僵尸网络基础设施。BadBox 域名的 Sinkholing 显示,大多数受感染...
安全攻防 | Yandex mail捆绑域名方法!
声明:本人坚决反对利用文章内容进行恶意攻击行为,一切错误行为必将受到惩罚,绿色网络需要靠我们共同维护,推荐大家在了解技术原理的前提下,更好的维护个人信息安全、企业安全、国家安全。Yandex mail...
twitter钓鱼事件复盘
twitter现已修复了这个截断漏洞,似乎还有方式绕过,原因应该是内部在做twitter.com向x.com全面过渡,体系复杂出现疏漏导致。发现原因是像twitter这种信息量很大价值也很大的站点的各...
网站缓存搜索
google删除缓存上面文章里提了google缓存功能已经下线,在这推荐分享一些可以找到缓存网站的其他方式,现在可以使用Bing、Yandex 甚至是古老的 Yahoo(其实Bing改了几次版本后现在...
手机在我睡觉时向境外发送数据
Cybernews的资深记者Ernestas Naprys 提问:“当你睡觉的时候,你的手机会在你不知情的情况下向境外发送数据吗?不如我们来做个实验:拿一部重置成出厂设置的手机,然后从Play Sto...