之前也有一个类似的案例价值 10000$的可查看任何 YouTube 用户的电子邮件漏洞披露披露 YouTube 创作者邮箱获得 2 万美元赏金图片 1前段时间,在排查 Google API 请求时,...
安全动态回顾|AI训练数据藏雷 黑客利用YouTube首席执行官的AI视频进行网络钓鱼诈骗
2025.2.24—3.2安全动态周回顾2025.2.17—2.23安全动态周回顾2025.2.10—2.16安全动态周回顾2025.2.3—2.9安全动态周回顾2025.1.20—1.26安全动态周...
针对《CS2》电竞赛事的YouTube流媒体劫持诈骗
Bitdefender实验室向《反恐精英2》(CS2)社区发出警告:攻击者正利用IEM卡托维兹2025和PGL克卢日-纳波卡2025等电竞赛事实施大规模诈骗活动。通过劫持YouTube账号伪装s1mp...
【真】一键日卫星
俄罗斯士兵通过对讲机"劫持"美国军用卫星。在YouTube频道"saveitforparts"的最新视频https://www.youtube.com/watch?v=EUuQwPAPR-E中,科技达...
记一次观看YouTube视频,收获一枚价值4300美金的SQL注入
这篇文章是关于我在 HackerOne 上的一个私人程序上的发现之一。由于这是一个私人程序,因此我进行了某些修改以防止泄露任何敏感信息。 这是我的第一篇文章,如有错误,所以还请大家海涵。 所以当我被邀...
国际运输平台Hipshipper数据外泄,1430 万条运输记录外泄
2月14日,星期五,您好!中科汇能与您分享信息安全快讯:01谷歌修复可能泄露YouTube用户电子邮件地址的漏洞谷歌近日修复了两个漏洞,这两个漏洞一旦被利用,就可能导致YouTube账户的电子邮件地址...
价值 10000$的可查看任何 YouTube 用户的电子邮件漏洞披露
前些时候,我在Google的研究目标中翻查Internal People API(测试版)的发现文档时,注意到一个有趣的现象:"BlockedTarget": { "id": "BlockedTar...
Day2 在线学习资源和Kali安装使用
学前补充-在线学习资源 国内中文资料 国内虽然网络安全学习资源逐渐丰富,但在涉及 OSCP 等国际认证时,中文资料相对较少,更多的仍需依赖官方英文资料。然而,我们可以通过一些中文平台获取相关的学习内容...
不干净的视频评论区,攻击者利用Youtube传播窃密软件
趋势科技的一项调查研究发现,为了尽可能传播恶意软件,攻击者正利用Youtube评论区、谷歌搜索等渠道提供其恶意下载链接。研究人员称,为了增加其恶意内容的可信度,攻击者以一些热门Youtube频道为目标...
不干净的视频评论区,攻击者利用Youtube传播窃密软件
关键词趋势科技的一项调查研究发现,为了尽可能传播恶意软件,攻击者正利用Youtube评论区、谷歌搜索等渠道提供其恶意下载链接。研究人员称,为了增加其恶意内容的可信度,攻击者以一些热门Youtube频道...
通过 TPMS 传感器对 Tesla Model 3 进行 0-click RCE(幻灯片)
会议视频:https://www.youtube.com/watch?v=R33cR3ZMTxM原文始发于微信公众号(Ots安全):通过 TPMS 传感器对 Tesla Model 3 进行 0-cl...
黑客组织滥用google服务进行网络钓鱼攻击活动
随着电子商务的蓬勃发展,网络钓鱼和数据窃取活动日益猖獗。黑客组织不断寻找新的方法来绕过传统的安全防御检测措施,以获取敏感信息,如信用卡数据、个人身份信息和其他财务信息。在最近的一系列攻击活动中,网络安...
8