Dev Mode Disaster: How an Open GraphQL Playground Let Me Query Everything, Including Your… 不安全 2 months 1 week ago 深夜网络侦察中发现暴露的开发工具,利用多种工具扫描后意外获取公司HR文件等敏感信息,揭示企业安全漏洞。
Dev Mode Disaster: How an Open GraphQL Playground Let Me Query Everything, Including Your… 不安全 2 months 1 week ago
Mapping Real-World Threat Infrastructure: APT28 & Public IOC Attribution 不安全 2 months 1 week ago 文章分析了APT28(Fancy Bear)的基础设施指标(IP地址、域名、SSL证书等),揭示其在针对北约及东欧国家的网络攻击中使用的策略与持续性。
How to Install CodeQL: A Complete Guide 不安全 2 months 1 week ago Learn how to install CodeQL on MacOS, Linux, and Windows. Follow the step-by-step guide to set up th
Exposed xmlrpc.php – How a Legacy File Opens the Door to Attacks 不安全 2 months 1 week ago Free Article Link: Click for free!Zoom image will be displayedHi there,Hope you’re doing great. In t
“From Zero to Hero: How I Landed My First Bug Bounty (And How You Can Too!)” 不安全 2 months 1 week ago I was just another cybersecurity enthusiast, drowning in tutorials but unsure where to start. Then I
Cache Me Outside: How I Poisoned CDN Caches and Hijacked Sessions Like a Magician 不安全 2 months 1 week ago
知名保险公司安联人寿泄露140万客户详细信息 疑似员工被钓鱼泄露CRM权限 不安全 2 months 1 week ago 安联人寿因员工钓鱼导致云CRM权限泄露,140万客户数据遭窃。ShinyHunters勒索团伙或为幕后黑手。
vivo开源由Rust开发的BlueOS蓝河内核 似乎主要是针对物联网设备的 不安全 2 months 1 week ago vivo开源基于Rust的BlueOS操作系统内核,支持Arm和RISC-V架构,专为物联网设备设计。该内核内存占用仅13KB,适用于低成本硬件,并已支持多个QEMU平台及开发板。
女性约会应用茶(Tea)遭到黑客攻击 泄露13,000张自拍照和身份证件照片 不安全 2 months 1 week ago 女性约会应用Tea遭黑客攻击,泄露13,000张用户自拍照和身份证件照片。该应用仅限女性注册并需实名认证,泄露数据可能对用户隐私造成严重影响。尽管提升了知名度并登上App Store榜首,但安全隐患引发关注。
Critical Flaws in Niagara Framework Threaten Smart Buildings and Industrial Systems Worldwide 不安全 2 months 1 week ago Cybersecurity researchers have discovered over a dozen security vulnerabilities impacting Tridium's
支付机构维萨(Visa)回应要求Steam等平台下架成人游戏 主要是禁止非法活动 不安全 2 months 1 week ago 卡组织Visa回应称其支付网络禁止非法活动,并不会审查商家销售内容或对合法购买进行道德评判。Steam和Itch.io因支付系统压力下架大量成人游戏。Visa表示若商家涉及非法活动高风险,则会要求银行提供额外保障措施以确保交易安全。
High school student builds AI-powered Chrome extension using Gemini to detect phishing in real time 不安全 2 months 1 week ago 文章讨论了黑帽技术及其相关话题,包括漏洞和利用方法的探讨。社区强调遵守规则,并分享了高中学生利用AI开发实时检测钓鱼攻击的Chrome扩展案例。
ArmouryLoader加载器的全面分析——典型加载器家族系列分析五 不安全 2 months 1 week ago 文章介绍了ArmouryLoader恶意代码加载器的技术细节及其攻击流程。该加载器通过劫持华硕Armoury Crate软件运行恶意代码,并具备提权、持久化和对抗EDR检测的能力。其利用OpenCL解密、混淆技术和伪造调用栈等手段提高隐蔽性,并通过计划任务实现持久化。安天CERT分析了其技术特点并提供了防御方案。
微软解除Windows 11 24H2与游戏反作弊模块的兼容性阻止 现在用户将收到推送 不安全 2 months 1 week ago 微软解决Windows 11 24H2与反作弊模块Easy Anti-Cheat的兼容性问题,允许玩家升级系统继续畅玩如《堡垒之夜》等游戏。微软将自动推送更新,用户可测试性能并回滚如有问题。
一日一技 | 用 AutoHotkey 偷偷背单词,甚至读本书 不安全 2 months 1 week ago 作者通过AutoHotkey编写脚本,在工作间隙利用工具提示窗口实现轻量级背单词和阅读功能。该脚本支持随机显示单词及其释义、收藏单词、测试模式以及逐行阅读书籍内容,并可通过热键操作实现便捷切换和退出。
火狐中国官宣退出市场及关闭Firefox账户服务 但火狐浏览器本身将继续运营 不安全 2 months 1 week ago 火狐中国宣布退出市场及关闭 Firefox 火狐通行证等账户服务,最终相关数据将在 9 月 29 日彻底从服务器上清除。用户需尽快备份数据。后续火狐中国版退出市场后,中国用户将与国际用户共同接受 Mozilla 提供的直接服务。
NASCAR 证实 3 月网络攻击导致数据泄露 不安全 2 months 1 week ago HTTP错误代码521通常由Cloudflare引起,表示服务器无法处理请求。这可能由于服务器配置问题或网络连接异常导致。解决方法包括检查服务器设置、确认网络状态或联系Cloudflare技术支持以排查具体原因。