网络安全公司CYFIRMA的研究人员近日发现新型Neptune RAT(远程控制木马)变种,该恶意软件针对Windows设备进行攻击。这款在GitHub、Telegram和YouTube等平台以"最先...
赏金$10000的漏洞
背景 本次分享一个最近认为非常有趣的漏洞,该漏洞最终获得10000刀换算为人民币大概7w多的现金奖励。 漏洞原理并不复杂,胜在细心,You Do You can 的水平。 正文 前段时间,我在寻找 G...
车联网安全 | 通过STARLINK管理面板追踪和控制汽车
扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)介绍2024年11月20日,我和我的朋友发现了斯巴鲁 STARLINK 车联网服务...
不是,你咋又在YouTube油管赚到10000$?
背景本次分享一个最近认为非常有趣的漏洞,该漏洞最终获得10000刀换算为人民币大概7w多的现金奖励。漏洞原理并不复杂,胜在细心,You Do You can 的水平。正文前段时间,我在寻找 Googl...
YouTube 创作者因品牌合作者请求使用 Clickflix 技术而遭受攻击
关键词网络钓鱼一种被称为“Clickflix 技术”的复杂网络钓鱼活动已经出现,它通过看似合法的品牌合作请求瞄准 YouTube 内容创作者。这种新的攻击媒介利用了创作者渴望获得赞助协议的心理,将恶意...
安全动态回顾|315 曝光 精准获客 黑幕,YouTube 惊现 DCRat 恶意软件
2025.3.10—3.16安全动态周回顾2025.3.3—3.9安全动态周回顾2025.2.24—3.2安全动态周回顾2025.2.17—2.23安全动态周回顾2025.2.10—2.16安全动态周...
哥斯达黎加总统办公室YouTube账号遭受网络攻击
黑客声称 600 万条数据记录被盗,甲骨文否认存在漏洞甲骨文公司否认遭到入侵,威胁者声称正在出售据称从该公司甲骨文云联合 SSO 登录服务器窃取的 600 万条数据记录来源: BleepingComp...
谷歌的 Gemini AI 现在可以访问你的搜索历史记录
谷歌的人工智能聊天机器人 Gemini 最近推出了“个性化 Gemini”,该功能允许Gemini 访问用户的搜索历史记录,从而为他们量身定制具体回复。谷歌还宣布了未来计划,将进一步定制 Gemini...
YouTube 惊现 DCRat 恶意软件,登录凭据或面临盗取危机
网络安全研究人员发现了新一波攻击——Dark Crystal RAT(DCRat)。这是一种危险的远程访问木马,它通过恶意软件即服务(MaaS)模型重新出现。攻击者主要瞄准游戏玩家,通过 YouTub...
价值2万美元youtube 账号注册邮箱漏洞被披露
之前也有一个类似的案例价值 10000$的可查看任何 YouTube 用户的电子邮件漏洞披露披露 YouTube 创作者邮箱获得 2 万美元赏金图片 1前段时间,在排查 Google API 请求时,...
安全动态回顾|AI训练数据藏雷 黑客利用YouTube首席执行官的AI视频进行网络钓鱼诈骗
2025.2.24—3.2安全动态周回顾2025.2.17—2.23安全动态周回顾2025.2.10—2.16安全动态周回顾2025.2.3—2.9安全动态周回顾2025.1.20—1.26安全动态周...
针对《CS2》电竞赛事的YouTube流媒体劫持诈骗
Bitdefender实验室向《反恐精英2》(CS2)社区发出警告:攻击者正利用IEM卡托维兹2025和PGL克卢日-纳波卡2025等电竞赛事实施大规模诈骗活动。通过劫持YouTube账号伪装s1mp...