文章列表

盛讯美恒(linuxce.cn) 旗下某管理系统产品存在登陆绕过

盛讯美恒(linuxce.cn) 旗下某管理系统产品存在登陆绕过

盛讯美恒(linuxce.cn) 旗下某管理系统产品存在登陆绕过

2021-4-29 14:20 1 4679
深圳市万网博通科技有限公司(tg-net.cn) 某运维平台产品存在命令执行

深圳市万网博通科技有限公司(tg-net.cn) 某运维平台产品存在命令执行

深圳市万网博通科技有限公司(tg-net.cn) 某运维平台产品存在命令执行

2021-4-29 14:16 1 5163
闽南科技学院(mku.edu.cn) 某系统存在信息泄露

闽南科技学院(mku.edu.cn) 某系统存在信息泄露

闽南科技学院(mku.edu.cn) 某系统存在信息泄露

2021-4-29 14:15 2 4740
国家卫生健康委某研究所(niha.org.cn) 存在sql注入漏洞

国家卫生健康委某研究所(niha.org.cn) 存在sql注入漏洞

国家卫生健康委某研究所(niha.org.cn) 存在sql注入漏洞

2021-4-29 14:13 1 4533

Android 系统漏洞将 COVID-19 联系人追踪记录暴露给预装应用程序

隐私分析公司AppCensus周二披露,谷歌和苹果的COVID-19暴露通知应用程序的Android版本有一个隐私缺陷,让其他预装应用程序有可能看到敏感数据,包括某人是否曾与COVID-19检测呈阳性的人接触过。谷歌接到消息后回应称正在准备对该漏洞的修复。  这个漏洞违背了谷歌首席执行官桑达尔-皮查伊、苹果首席

2021-4-29 09:16 0 1270

为寻找漏洞 美国国防部将约 1.75 亿个 IP 地址交由一家小公司管理

美国五角大楼发言人向《邮报》透露,作为试点工作的一部分已经于 1 月 20 日将这些 IP 地址交由 Global Resource Systems 公司管理,目的是“识别潜在的漏洞”和“防止未经授权使用国防部 IP 地址空间”。这些 IP 地址依然归属于美国国防部。根据《邮报》报道,Global Resource Systems 公司成立于去年

2021-4-28 07:21 0 1456

研究员发现一个专门盗取用户信息的虚假DirectX12下载网站

据外媒报道,恶意软件的所有者似乎找到了一种新方法来欺骗用户安装他们的软件,并且不幸的是,Google还在其中帮了忙。日前,安全研究员Oliver Hough发现黑客创建了一个伪造的DirectX 12下载网站,它看起来完全拥有安全证书、隐私政策、免责声明、DMCA政策等让人们相信它是真的内容,但它却会推送恶意软

2021-4-27 09:28 0 1329

黑客大佬Dan Kaminsky去世,年仅42岁!

Dan Kaminsky 的生命,永远停在了 42 岁这一年。  关于他的死亡原因,目前尚未公开。  发现 DNS 漏洞,一战成名  Dan Kaminsky 最早被大众所知,是在 2008 年。  当时,他发现了互联网域名系统(DNS)的底层设计漏洞,这个漏洞能够使得人们数十年构建的互联网安全体系轰然倒塌,让互联网大

2021-4-26 16:51 7 1822

大规模 Qlocker 勒索攻击使用 7zip 加密 QNAP 设备当中的文件

一个针对全球QNAP设备的大规模勒索软件活动正在进行中,用户发现他们的文件现在存储在有密码保护的7zip档案中。  该勒索软件被称为Qlocker,于2021年4月19日开始针对QNAP设备。根据BleepingComputer Qlocker支持专题中受害者的报告,攻击者使用7-zip将QNAP设备上的文件转移到有密码保护的档案中。当

2021-4-26 07:51 0 1457

内部邮件显示Facebook意图将数据泄露事件合理化

这家社交媒体巨头证实了这些 "旧 "数据的泄露,这些数据是在2019年收集的。该平台存在一个功能问题,现在已经修复。数据泄露和随后在网上发布的用户数据引起了广泛的批评,4月14日,爱尔兰数据保护委员会(DPC)表示,它计划发起一项调查,以确定GDPR法规和/或2018年数据保护法是否被Facebook侵犯。现

2021-4-25 16:52 0 1358