SDC2024议题聚焦 | 从硬件钱包到TrustZone:Web3密钥托管的安全挑战与解决方案(link is external) 看雪学院 7 months ago 剖析真实漏洞案例,融合开源方案实践
电竞盛会暗藏危险:信息窃取恶意软件Lumma Stealer借LoL赛事肆虐(link is external) 看雪学院 7 months 1 week ago 该恶意软件不仅会窃取用户的账户密码、信用卡信息、加密货币钱包等敏感信息,还会窃取浏览器会话cookie、以及诸如AnyDesk、KeePass等软件的登录信息,甚至可以利用窃取的信息进一步劫持受害者的社交媒体账户,进行更广泛的诈骗和恶意活动
因明文存储密码,Meta被罚9100万欧元(link is external) 看雪学院 7 months 1 week ago 据统计,高达40%的组织机构将密码以明文形式存储在易于读取的文档中,例如Excel表格或Word文档,这种贪图便利的行为将敏感数据置于了极高的风险之中。
AI时代 安全护航 | Binary Ninja,助力第八届安全开发者峰会(SDC2024)(link is external) 看雪学院 7 months 1 week ago Binary Ninja,将作为 SDC2024 黄金合作伙伴盛大出席峰会!
起亚汽车曝严重漏洞,仅凭车牌便可远程控制起亚汽车(link is external) 看雪学院 7 months 1 week ago 这个漏洞允许攻击者绕过正常的用户身份验证机制,通过简单的HTTP请求,获取Kia汽车的车辆识别号码(VIN),进而远程控制车辆的联网功能,例如追踪车辆位置、解锁车门、鸣笛、启动引擎等等。
9.9分RCE漏洞影响所有GNU/Linux系统(link is external) 看雪学院 7 months 1 week ago 该漏洞意味着攻击者无需任何身份验证即可远程控制受影响的系统,执行任意代码,获取最高权限,造成系统崩溃、数据泄露等严重后果。