文章列表
反垃圾邮件WordPress插件可能会暴露网站用户数据
在名为“垃圾邮件保护、反垃圾邮件、CleanTalk防火墙”的WordPress插件中发现的SQL注入漏洞可能会将用户电子邮件、密码、信用卡数据和其他敏感信息暴露给未经验证的攻击者。CleanTalk的垃圾邮件保护、反垃圾邮件、防火墙安装在10万多个网站上,主要用于清除网站讨论板上的垃圾评论和垃圾评论。根据word
微软和 FBI 等组建 RTF 联盟 呼吁加强对勒索软件的打击力度
由多家技术公司和执法部门组成的全球联盟正呼吁加强勒索软件打击力度,对其采取“积极而紧迫”的行动。包括微软、亚马逊在内的科技巨头,包括联邦调查局和英国国家犯罪局在内的执法部门加入了Ransomware Task Force (RTF),向政府提供了将近 50 条建议。 RTF 已经将建议相关报告提交给拜登政府。在
【僵尸复活申请】个人工具分享
俺几天前基于一些个人需求用go写的两个小工具~1、常见服务弱口令爆破:https://github.com/niudaii/go-crack2、web指纹识别:https://github.com/niudaii/go-finger不过多介绍了,具体看链接README, 觉得好用的话给个star,给个复活求求啦~~
卡巴斯基:发现疑似来自美 CIA 的新恶意软件
据外媒报道,网络安全公司卡巴斯基今日表示,它发现了一个疑似由美国中央情报局(CIA)开发的新恶意软件。卡巴斯基表示,该公司的分析师和其他安全公司在2019年2月收到的“恶意软件样本”中发现了这个恶意软件。 虽然最初的分析没有发现跟任何已知恶意软件样本有任何共享代码,但卡巴斯基最近重新分析
黑客组织从勒索软件网站上删除了被盗的苹果原理图和勒索威胁
一个上周从苹果供应商广达电脑公司盗取原理图并威胁要公布文件库的勒索软件集团已神秘地从其暗网博客上删除了所有与勒索企图有关的内容。被称为REvil的勒索软件集团上周二声称,它已经进入了广达公司的内部电脑,并设法获得了一些未发布的苹果产品的图像和原理图。该组织最初要求广达支付5000万美元以
盛讯美恒(linuxce.cn) 旗下某管理系统产品存在登陆绕过
盛讯美恒(linuxce.cn) 旗下某管理系统产品存在登陆绕过
深圳市万网博通科技有限公司(tg-net.cn) 某运维平台产品存在命令执行
深圳市万网博通科技有限公司(tg-net.cn) 某运维平台产品存在命令执行
闽南科技学院(mku.edu.cn) 某系统存在信息泄露
闽南科技学院(mku.edu.cn) 某系统存在信息泄露
国家卫生健康委某研究所(niha.org.cn) 存在sql注入漏洞
国家卫生健康委某研究所(niha.org.cn) 存在sql注入漏洞
Android 系统漏洞将 COVID-19 联系人追踪记录暴露给预装应用程序
隐私分析公司AppCensus周二披露,谷歌和苹果的COVID-19暴露通知应用程序的Android版本有一个隐私缺陷,让其他预装应用程序有可能看到敏感数据,包括某人是否曾与COVID-19检测呈阳性的人接触过。谷歌接到消息后回应称正在准备对该漏洞的修复。 这个漏洞违背了谷歌首席执行官桑达尔-皮查伊、苹果首席