文章列表

公众号信息深度挖掘到余额盗刷

# 前言案例分享,提取他人账户余额到个人账户# 过程通过搜索公众号关键字,发现目标的一个公众号进入公众号,在公众号中发现了可交互的业务。通过查看功能,发现为统一部署的APP服务,放弃该目标,转而寻找其他薄弱的业务。依次浏览该公众号历史推文,在其中一篇推文中发现了该子公司自建的另一个公众

2023-5-10 17:25 42 1419

基于瀑布型模型而言的SDL落地流程建设的一些胡言乱语

首先要讨论SDL,你脱离了公司当前的软件开发模型就是脱离了实际能够落地的基本原则,在往空中楼阁上面走,因此了解自己公司当前的软件开发模型及软件开发流程是必须得准备工作。不要相信非技术部门的领导或者某一单一技术部门领导跟你说的软件开发模型?为啥?因为不仅安全圈子里面混子多,整个互联网

2023-5-10 12:30 4 2200

微软浏览器被曝将用户网站访问记录泄露给必应

4月27日消息,微软Edge浏览器被曝存在泄露用户隐私问题,正将用户所访问网站的URL发送给其必应API网站。社交新闻网站Reddit的用户首先发现了Edge的隐私问题,他们注意到最新版本的Microsoft Edge会向bingapis.com发送请求,其中包含用户浏览的几乎每个页面的完整URL。微软对此表示,该公司正在展开调查

2023-5-6 18:06 14 3431

Google 正式支持 Passkeys,欢迎来到「无密码」时代

在谷歌为其 Chrome 浏览器添加对密码的支持近五个月后,这家科技巨头已经开始在所有平台上的谷歌账户中推出无密码解决方案。由 FIDO 联盟支持的密钥是一种无需使用传统密码即可登录应用程序和网站的更安全方式。反过来,这可以通过使用他们的生物特征(例如,指纹或面部识别)或本地 PIN 简单地解

2023-5-6 10:04 15 4496

GCP使用生成式 AI增强安全性

在 2023 年 RSA 大会上,我们很高兴地宣布推出 Google Cloud Security AI Workbench,这是一个业界首个由专业安全 LLM Sec-PaLM 提供支持的可扩展平台。这种新的安全模型针对安全用例进行了微调,结合了我们无与伦比的安全情报,例如谷歌对威胁态势的可见性以及 Mandiant 关于漏洞、恶意软件、威胁指标

2023-5-5 19:07 2 2406

神秘的苹果安全更新引发猜测

Apple 已经根据其新的快速安全响应计划发布了第一个安全更新,但由于没有发布有关其正在修复的任何问题的信息而引发了混乱,而一些用户报告说他们的设备拒绝接受该更新。快速安全响应是一种适用于 Apple iPhone、iPad 和 Mac 设备的新型软件版本,旨在在大规模软件更新之间提供这家科技公司认为“重要

2023-5-4 00:00 8 4058

纸虫攻击:塔吉克斯坦出于政治动机的新监视活动

被瑞士网络安全公司 PRODAFT 称为 Paperbug 的入侵集被归因于名为 Nomadic Octopus(又名 DustSquad)的威胁行为者。“受损机器的类型从个人电脑到 设备,”PRODAFT 在与黑客新闻分享的一份深入技术报告中说。 “这些目标使‘纸虫’行动由情报驱动。”攻击背后的最终动机现阶段尚不清楚,但这家网络安

2023-4-29 02:37 2 2012

一个新的 Mirai 僵尸网络变种以 TP-Link Archer A21 为目标

Mirai 僵尸网络在最近的攻击中开始利用 TP-Link Archer A21 中的CVE-2023-1389 漏洞(又名ZDI-CAN-19557/ZDI-23-451 )上周,Zero Day Initiative (ZDI)威胁猎人团队观察到Mirai僵尸网络试图利用TP-Link Archer AX21 Wi-Fi路由器中的CVE-2023-1389漏洞(也称为ZDI-CAN-19557/ZDI-23-451,CVSS v3:8.8)。

2023-4-26 11:01 4 2995

新的SLP漏洞可能导致攻击者发动2200倍的强大DDoS攻击

这个漏洞已被分配CVE-2023-29552标识符(CVSS分数:8.6),据说影响超过2,000个全球组织和超过54,000个可以通过互联网访问的SLP实例。这包括VMWare ESXi Hypervisor、Konica Minolta打印机、Planex路由器、IBM集成管理模块(IMM)、SMC IPMI和其他665种产品类型。具有易受攻击的SLP实例的组织数量最多

2023-4-25 22:25 4 2522

国外黑客论坛出现电诈团队投资培养自己的团队

上国外论坛,无意中看到。国外黑客论坛出现电诈团队投资培养自己的团队有一说一,台湾回归指日可待。这些目标站,我就不发出来了。全部都是.tw的。后续如果有我们国内的站。我会发布出来。预警!同志们怎么看呢。

2023-4-25 16:08 32 7484