文章列表
超过19,000个Orange Livebox ADSL调制解调器正在泄露其WiFi凭据
在2018年12月21日(星期五),我们的蜜罐观察到一个有趣的扫描,其中包含对get_getnetworkconf.cgi的GET请求。经过进一步调查,我们发现此流量针对Orange Livebox ADSL调制解调器。这些调制解调器存在一个漏洞,允许远程未经身份验证的用户获取设备的SSID和WiFi密码。为了评估易受此漏洞影响的设备数量
支付宝(alipay.com)某处url任意跳转漏洞
支付宝(alipay.com)某处url任意跳转漏洞
BOSS直聘(zhipin.com)存存储型xss跨站漏洞
BOSS直聘(zhipin.com)存存储型xss跨站漏洞
小皮游戏(xiaopi.com)某分站sql注入漏洞
小皮游戏(xiaopi.com)某分站sql注入漏洞
17k小说网(17k.com)主站逻辑漏洞导致任意手机号注册
17k小说网(17k.com)主站逻辑漏洞导致任意手机号注册
英国制定智能汽车网络安全准则 防止黑客攻击
据外媒报道,日前,英国多家汽车制造商联合科研机构与交通部,共同制定了一套自动驾驶和联网汽车的网络安全指南,以确保未来智能汽车不会被黑客与不法分子所操纵。英国交通部与捷豹路虎、宾利和美国福特公司合作研究出了自动驾驶汽车网络安全的基本原则。这些指导方针虽不是强制性的,但它为汽车网络安
利用恶意JS代码让Chrome用户落入陷阱
现有一种新的欺诈技术,使用JavaScript创建一个循环,最终导致谷歌浏览器耗尽计算机上的所有CPU资源,浏览器崩溃。Google Chrome披露了这种新的欺诈技术,该报告指出,一旦用户访问恶意页面,CPU利用率很快就会达到100%,无法关闭选项卡,浏览器消耗计算机内存,直到Chrome进程被终止。访问列出的网址
圣地亚哥学区50万名学生的信息被窃取
针对加利福尼亚州圣地亚哥联合学区的网络钓鱼攻击导致黑客窃取社会安全号码和超过500,000名学生和员工的地址。该发言人说,该地区于2018年10月发现信息被泄露。实际泄露行为发生在2001年1月至2018年11月之间。该地区报告说,它首先被警告“多个网络钓鱼电子邮件报告”,这些报告用于收集整个地区工作人
T00ls祝大家圣诞节快乐,2018年四季度限号提醒
平安夜,圣诞节,老规矩,大家节日快乐!因为T00ls十周岁生日,2018年第三季度没有限号,而且全体僵尸会员开放复活。转眼又一个季度了,第四的季度的限号照常进行,可能涉及的会员比较多。请看到的有心人帮忙告知名单中朋友。2018年12月31日,名单已隐藏!请大家关注下,珍惜帐号。由于帐号数目过多,
思科自适应安全设备软件存在权限提升漏洞(含简单POC)
思科自适应安全设备(ASA)软件存在权限提升漏洞(CVE-2018-15465),经身份验证的远程非特权攻击者可利用该漏洞在Web管理界面执行特权操作。该漏洞是由于在使用Web管理界面时,对用户权限的验证有误。攻击者可以通过HTTPS将构造的非特权用户的HTTP请求发送到漏洞设备,触发该漏洞,从设备检索文件(包









