文章列表

东鹏饮料(集团)股份有限公司(szeastroc.com) 某分站存在信息泄露漏洞

东鹏饮料(集团)股份有限公司(szeastroc.com) 某分站存在信息泄露漏洞

东鹏饮料(集团)股份有限公司(szeastroc.com) 某分站存在信息泄露漏洞

2024-11-8 15:31 1 1627

高权限注册:T00ls官方推出的获取邀请码方法

*温馨提示:请所有获赠邀请码用户仔细阅读T00ls总规则,珍惜账号。*## 一、方法一:优先考虑T00ls在2023年为了庆祝15周岁生日定制了500件T恤,目前,T恤在T00ls商城中以TuBi形式兑换。---------------------------------------------------------------------------------------------------为了应对T0

2024-11-7 11:09 2 1356

车联网攻击链路图

技术背景智能网联汽车的发展:随着汽车电动化、网联化、智能化和共享化的“新四化”发展趋势,智能网联汽车(Intelligent Connected Vehicles, ICVs)已经成为新时代的必然产物。这些车辆部署了多种智能传感器组件,如激光雷达、毫米波雷达、超声波雷达、摄像头等,并通过车载以太网、CAN总线、蜂窝网

2024-10-25 16:55 27 2933

朝鲜有关联的组织APT37在供应链攻击中利用

威胁情报公司AhnLab和韩国国家网络安全中心(NCSC)将此次攻击与朝鲜APT联系起来。此漏洞是一个脚本引擎内存损坏问题,可能导致任意代码执行。“此攻击要求经过身份验证的客户端单击链接,以便未经身份验证的攻击者启动远程代码执行。”阅读微软发布的公告,该公告在八月份解决了该缺陷。成功利用此漏

2024-10-21 11:51 1 3724
中基宁波集团股份有限公司(www.cbnb.com.cn) 某分站存在SQL注入漏洞

中基宁波集团股份有限公司(www.cbnb.com.cn) 某分站存在SQL注入漏洞

中基宁波集团股份有限公司(www.cbnb.com.cn) 某分站存在SQL注入漏洞

2024-10-20 17:17 1 1600
W3Cschool(w3cschool.cn) 逻辑漏洞

W3Cschool(w3cschool.cn) 逻辑漏洞

W3Cschool(w3cschool.cn) 逻辑漏洞

2024-10-20 13:30 0 1396

OpenAI 阻止了 20 起利用人工智能进行网络犯罪和虚假信息的全球恶意活动

这项活动包括调试恶意软件、为网站撰写文章、为社交媒体账户生成传记以及为 X 上的虚假账户创建 AI 生成的个人资料图片。这家人工智能公司表示: “威胁行为者不断发展和试验我们的模型,但我们尚未看到证据表明这会带来他们在制造全新恶意软件或吸引病毒式传播受众的能力上取得重大突破。”该公司还表

2024-10-10 21:33 5 3789

互联网档案馆遭遇黑客攻击,3100 万用户数据被泄露

IT之家 10 月 10 日消息,科技媒体 arstechnica 今天(10 月 10 日)发布博文,报道称互联网档案馆网站 Archive.org 遭遇黑客攻击,导致大约 3100 万用户数据被泄露。互联网档案馆(Internet Archive)是一个非营利性的数字图书馆,成立于 1996 年,旨在提供免费、普遍的访问各种数字内容,包括文本、

2024-10-10 18:49 4 3730

窃取加密货币的恶意软件活动感染了 28,000 人

来自俄罗斯、土耳其、乌克兰和欧亚地区其他国家的超过 28,000 人受到大规模加密货币窃取恶意软件活动的影响。该恶意软件活动将自己伪装成通过 YouTube 视频和欺诈性 GitHub 存储库推广的合法软件,受害者在其中下载受密码保护的档案,从而引发感染。据网络安全公司 Dr. Web 称,该活动使用盗版办公相关

2024-10-10 11:45 2 3318

紫队行动期间利用 macOS 的一个 Microsoft Teams漏洞

紫队的操作背景作为紫队的一员,我们设法在运行 macOS 的计算机上获得远程访问权限(以用户身份)。除了设法入侵计算机之外,我们还想实施对客户产生明显影响的示例。因此,我们一直在考虑是否要窃听计算机或检索其视频流。由于Microsoft Teams默认安装在所有 macOS 计算机上(由客户端安装),因此我

2024-10-10 00:29 1 3260