WhiteHat致安全研究者:一封“共建”未来安全生态的邀请函 嘶吼专业版 2 months ago White Hat is not just a platform; it's a proposition.A proposition that values depth over breadth, c...
BreachForums黑客论坛再遭数据泄露 用户数据库被公之于众 嘶吼专业版 2 months ago 一个以ShinyHunters勒索团伙命名的网站发布了一个名为breachedforum.7z的7Zip压缩包。
新型网络犯罪工具ErrTraffic实现ClickFix攻击自动化 伪造网站故障诱骗用户中招 嘶吼专业版 2 months ago 该工具宣称攻击转化率最高可达60%,并能识别目标设备的系统类型,投放与之兼容的恶意载荷。
Ni8mare高危漏洞来袭 黑客可远程劫持n8n服务器 嘶吼专业版 2 months ago 这一漏洞可被滥用于泄露存储在实例中的密钥、将敏感文件注入工作流、伪造会话Cookie以绕过身份验证,甚至执行任意命令。
国家计算机病毒应急处理中心检测发现71款违法违规收集使用个人信息的移动应用 嘶吼专业版 2 months 1 week ago 经国家计算机病毒应急处理中心检测,71款移动应用存在违法违规收集使用个人信息情况,现通报如下。
GlassWorm恶意软件新变种来袭 植入后门加密钱包瞄准Mac设备 嘶吼专业版 2 months 1 week ago 安全人员建议,已安装上述三款插件的开发者应立即卸载插件,重置GitHub账户密码,撤销NPM令牌,全面检查系统是否存在感染痕迹,必要时可重装系统。
WebRAT恶意软件借GitHub伪造漏洞利用程序传播 嘶吼专业版 2 months 1 week ago 至少从去年9月起,该恶意软件的运营者开始借助精心构造的GitHub代码仓库投放病毒,这些仓库宣称提供多款曾被媒体报道的漏洞利用程序。
MongoBleed高危漏洞遭在野利用 8万台MongoDB服务器暴露风险 嘶吼专业版 2 months 2 weeks ago MongoBleed漏洞的根源在于MongoDB服务器对zlib库处理网络数据包(用于无损数据压缩)的逻辑缺陷。