包含"Home / News / S"的全部内容
物联网厂商Wyze泄露240万用户数据 - 作者:白帽汇-安全小百科

物联网厂商Wyze泄露240万用户数据 – 作者:白帽汇

智能家居制造商Wyze Labs证实,从12月4日到12月26日这超过三个多星期的时间内,超过240万用户的数据暴露在存在未授权缺陷的Elasticsearch中。该公司是在12月26日上午9点21接收到IPVM记者的联系...
admin的头像-安全小百科admin3年前
0140
研究人员因在GitHub中发现星巴克的API密钥,获4000美金奖励 - 作者:白帽汇-安全小百科

研究人员因在GitHub中发现星巴克的API密钥,获4000美金奖励 – 作者:白帽汇

因星巴克开发人员的一个失误,某个API的密钥被暴露在GitHub上,攻击者可借此访问内部系统并改动授权用户列表。该漏洞的严重级别被设置为Critical,因为该密钥可让攻击者访问星巴克的JumpCloud A...
admin的头像-安全小百科admin3年前
0170
FreeBuf早报|纽约特奥会被黑客入侵;星巴克开发人员在GitHub Public Repo中保留API密钥;印度海军全面禁止智能手机 - 作者:shidongqi-安全小百科

FreeBuf早报|纽约特奥会被黑客入侵;星巴克开发人员在GitHub Public Repo中保留API密钥;印度海军全面禁止智能手机 – 作者:shidongqi

【全球动态】1.纽约特奥会被黑客入侵,引发钓鱼攻击关注特殊竞技运动员的非营利性组织纽约特奥会(Special Olympics of New York)的电子邮件服务器在今年圣诞节前后遭到黑客攻击,并被用来向之...
admin的头像-安全小百科admin3年前
0110
直击特朗普轻易猎杀伊朗“军神”苏莱曼尼的幕后真相 - 作者:国际安全智库-安全小百科

直击特朗普轻易猎杀伊朗“军神”苏莱曼尼的幕后真相 – 作者:国际安全智库

2020开年第三天,伴随几声巨响,一场迅雷不及掩耳之势的“斩首行动”震惊全球,瞬间“第三次世界大战”的喧嚣霸屏热搜。【导读】当地时间1月3日凌晨5点,美军空袭巴格达机场,伊朗“二号人物”...
admin的头像-安全小百科admin3年前
090
FreeBuf早报|安卓提权漏洞再遭利用;委内瑞拉在国民议会议长选举前短暂限制社交网络;0.08%的RDP暴力破解能够成功 - 作者:shidongqi-安全小百科

FreeBuf早报|安卓提权漏洞再遭利用;委内瑞拉在国民议会议长选举前短暂限制社交网络;0.08%的RDP暴力破解能够成功 – 作者:shidongqi

【全球动态】1.委内瑞拉在国民议会议长选举前短暂限制社交网络根据 NetBlocks 的监测,在选举前的早晨,国有 ISP ABA CANTV 限制访问 Twitter、Instagram、 YouTube 和 Facebook 等社交媒体服务...
admin的头像-安全小百科admin3年前
070
FreeBuf早报|三星手机漏洞遭黑客利用;Mozilla 释出补丁修复一个正被利用的 Firefox 漏洞;报告显示WannaCry依然是最让人头疼的勒索软件 - 作者:shidongqi-安全小百科

FreeBuf早报|三星手机漏洞遭黑客利用;Mozilla 释出补丁修复一个正被利用的 Firefox 漏洞;报告显示WannaCry依然是最让人头疼的勒索软件 – 作者:shidongqi

【全球动态】1.报告显示WannaCry依然是最让人头疼的勒索软件Precise Security公布的一份新报告显示,WannaCry在去年勒索软件感染排行榜当中位居第一。Precise Security称,超过23.5%的设备最终...
admin的头像-安全小百科admin3年前
0120
FreeBuf早报 | 微软正式终止支持Win7;博通芯片组件惊现内核级漏洞;日本用量子保密通信技术传输大量基因组数据 - 作者:shidongqi-安全小百科

FreeBuf早报 | 微软正式终止支持Win7;博通芯片组件惊现内核级漏洞;日本用量子保密通信技术传输大量基因组数据 – 作者:shidongqi

【全球动态】1.博通芯片组件惊现内核级漏洞,全球数亿级设备面临被远程劫持风险近日,博通(Broadcom)调制解调器芯片曝出内核级安全漏洞,该漏洞为Cable Haunt(CVE-2019-19494)。利用该漏洞...
admin的头像-安全小百科admin3年前
0130
美国国土安全部和MSF相继发布了Citrix漏洞的测试利用工具 - 作者:白帽汇-安全小百科

美国国土安全部和MSF相继发布了Citrix漏洞的测试利用工具 – 作者:白帽汇

近期,美国国土安全部下属的网络安全与基础设施安全局(DHS CISA)发布了一个安全检测工具,用于帮助安全人员检查他们的组织是否容易受到Citrix高危漏洞的影响,这主要和Citrix应用交付控制器(...
admin的头像-安全小百科admin3年前
0110
青莲晚报(第六十七期)| 物联网安全多知道 - 作者:qinglianyun-安全小百科

青莲晚报(第六十七期)| 物联网安全多知道 – 作者:qinglianyun

黑客攻破美一女孩房间安全摄像头并称自己是圣诞老人据外媒报道,有人黑进了美国密西西比一户人家的环形安全摄像头,并且还用扬声器骚扰这家的8岁女孩。这名黑客告诉她自己是圣诞老人并还怂恿她...
admin的头像-安全小百科admin3年前
060
FBI查封泄露数据售卖网站WeLeakInfo.com - 作者:白帽汇-安全小百科

FBI查封泄露数据售卖网站WeLeakInfo.com – 作者:白帽汇

近期,美国联邦调查局(FBI)查封了网站WeLeakInfo.com,它专门提供被窃取数据的查询服务。这一行动清楚地表明了执法部门是如何看待被窃取信息的商业行为。通过与英国国家警察协会、荷兰国家警...
admin的头像-安全小百科admin3年前
0140