文章列表

海信集团(hisense.cn)某处远程命令执行漏洞

海信集团(hisense.cn)某处远程命令执行漏洞

海信集团(hisense.cn)某处远程命令执行漏洞

2019-9-30 17:24 0 4375
超星(chaoxing.com)某处任意用户密码重置漏洞

超星(chaoxing.com)某处任意用户密码重置漏洞

超星(chaoxing.com)某处任意用户密码重置漏洞

2019-9-30 17:16 0 6410
当当(dangdang.com)某分站存储型xss跨站漏洞

当当(dangdang.com)某分站存储型xss跨站漏洞

当当(dangdang.com)某分站存储型xss跨站漏洞

2019-9-30 17:08 0 3894

一种难以被Windows Defender检测到的恶意软件正在快速传播

微软和思科Talos表示,一种新的,难以被反病毒软件发现的恶意软件正在积极开发中,目前正在欧洲和美国的数千台计算机中传播。该恶意软件被微软称为Nodersok,或被Cisco Talos称为Divergent。他们通过使用Node.js框架和WinDivert(这是Windows的用户模式数据捕获和转移软件包)的代理服务器,将计算机转

2019-9-30 15:56 0 1085

黑客入侵了一对夫妇的Nest设备 将温度调至90华氏度并播放低俗音乐

据Fox6Now报道,黑客将这对夫妇的Nest恒温器的温度一直调高到90华氏度(32摄氏度)。当这对夫妇-Lamont和Samantha Westmorland回到闷热的房屋时,立即注意到有些不对劲。报告写道:“恒温器继续升高,然后从厨房的摄像头开始发出声音,然后播放低俗的音乐。”“我的心脏在加速跳动,”Samantha Westmor

2019-9-29 12:01 2 1690

《互联网帐号恶意注册和养号黑色产业的刑法思考》【T00ls法律讲堂第二十四期】

前几日,本人拜读了陈兴良教授9月22日在浙江省网络犯罪前沿问题高峰论坛的此篇演讲。徐昊律师近年来多起相关的实务案件,向司法机关主张的观点与此文内容基本一致,交流后也取得了相对较好的效果。重点内容我用颜色和横线划出,此文非常值得行业内人员学习,也值得办案机关学习,欢迎探讨交流。随着互

2019-9-29 09:32 20 7564

微软发布 ElectionGuard 开源软件 保护美国大选系统免受攻击

本周二微软在GitHub上发布了名为“ElectionGuard”的开源软件,并表示该软件已经融入到美国的票选系统中,从而避免这次美国总统大选免受黑客的攻击。早在今年7月份,微软就已经公开演示了ElectionGuard软件,旨在保护电子投票系统免受黑客攻击。微软表示随着对网络攻击的担忧不断升级,该软件使电子投

2019-9-28 10:03 0 1070

19岁黑客两周攻破600余个网站,还未“领赏”就在十堰落网

自学计算机网络技术,在国外“深造”黑客技术,回国组建“黑帽团队”,以广告推广为幌子,入侵数百家网站,预留后门、植入恶意脚本修改他人网站首页,妄图为赌博网站做推广牟利“发家致富”……《法制日报》记者近日从湖北省公安厅获悉,今年8月,十堰市公安局网安支队在开展“净网2019”专项行动中侦破一起破

2019-9-27 16:10 45 6525

美国外卖服务 DoorDash 数据泄露:影响 490 万人

北京时间9月27日早间消息,美国外卖服务DoorDash周四宣布,一项安全漏洞暴露了该公司大约490万客户、商家和送货员的个人数据。这家总部位于旧金山的公司在一份声明中说,此次泄露的信息可能包括大约10万名送货工人的驾驶执照号码,其他数据可能包括“姓名、电子邮件地址、交货地址、订单历史记录、电话

2019-9-27 14:11 1 1215

看雪:安卓App通讯分析和抓包的几种常见模式-周信安

抓取HTTP包1. 将电脑接入Wi-Fi,打开Burp Suite这一最经典的抓包工具。2. 确保Burp监听内网端口。方法:点击Proxy->Options->Proxy Listeners下的第一个代理->Edit->点击Specific address前的圆点,并从复选框里选择内网地址(如192.168.66.245)->OK。

2019-9-26 16:26 0 8801