包含"tik tok"的全部内容
伪装成抖音国际版Tiktok的短信蠕虫 - 作者:暗影安全实验室-安全小百科

伪装成抖音国际版Tiktok的短信蠕虫 – 作者:暗影安全实验室

概述 近期安全员监测到一款仿冒Tiktok的短信蠕虫,该短信蠕虫最明显的特点就是针对Android系统版本高于6.0以上的设备,由于Android版本的更新迭代,现在大部分设备已经更新到较高的版本,通过不...
admin的头像-安全小百科admin3年前
0170
抖音在美国遭遇了什么 - 作者:宇宸de研究室-安全小百科

抖音在美国遭遇了什么 – 作者:宇宸de研究室

抖音公司创始人在一次采访中表示,他希望这款APP能成为了解世界的“一扇窗”。一位美国共和党参议员认为这就是“木马”。 风向突变 在过去半个世纪的大部分时间里,华盛顿的主要外交政策目标之...
admin的头像-安全小百科admin3年前
090
技术详解Opyn智能合约遭受攻击损失37万美元过程 - 作者:SlowMist慢雾科技-安全小百科

技术详解Opyn智能合约遭受攻击损失37万美元过程 – 作者:SlowMist慢雾科技

背景2020 年 8 月 5 日,Opyn 合约遭遇黑客攻击。慢雾安全团队在收到情报后对本次攻击事件进行了全面的分析,下面为大家就这次攻击事件展开具体的技术分析。攻击细节逻辑分析看其中一笔攻击交易...
admin的头像-安全小百科admin3年前
090
BUF大事件丨美国对华“净网”行动再升级;设计公司130万用户数据泄露 - 作者:willhuang-安全小百科

BUF大事件丨美国对华“净网”行动再升级;设计公司130万用户数据泄露 – 作者:willhuang

本周BUF大事件还是为大家带来了新鲜有趣的安全新闻,美国对华“净网”行动再升级,外交部回应:纯属荒谬可笑;盘古团队发现Secure Enclave存“不可修复”漏洞;设计公司130万用户数据泄露;295...
admin的头像-安全小百科admin3年前
090
(CVE-2019-6341)Drupal XSS漏洞 - 作者:whhbtl-安全小百科

(CVE-2019-6341)Drupal XSS漏洞 – 作者:whhbtl

漏洞简介: Drupal诞生于2000年,是一个基于PHP语言编写的开发型CMF(内容管理框架)。在某些情况下,通过文件模块或者子系统上传恶意文件触发XSS漏洞。 威胁类型 XSS 威胁等级 中 漏洞编号 CVE...
admin的头像-安全小百科admin3年前
0120
FreeBuf早报 | Seek为用户数据泄露道歉;Instagram被诉非法收集用户生物识别数据  - 作者:Megannainai-安全小百科

FreeBuf早报 | Seek为用户数据泄露道歉;Instagram被诉非法收集用户生物识别数据  – 作者:Megannainai

 全球动态 1.TikTok回应“收集安卓设备MAC地址”:当前版本未有此现象 美国《华尔街日报》称, TikTok应用程序收集MAC地址的行为持续了15个月,这一行为违反了监管应用程序跟踪用户的谷歌政策...
admin的头像-安全小百科admin3年前
0160
又双叒叕!TikTok、微信遭打压,安全再成关注焦点 - 作者:上海瀛联信息科技股份有限公司-安全小百科

又双叒叕!TikTok、微信遭打压,安全再成关注焦点 – 作者:上海瀛联信息科技股份有限公司

​ 图片来源于网络 侵删 近日,关于美国封禁TikTok和微信的消息在网上沸沸扬扬,人们对于美国利用行政力量打压中国科技企业发展的这一行为,在普遍表达愤慨的同时,也更加关注全球化时代的多元...
admin的头像-安全小百科admin3年前
080
Google Chrome浏览器漏洞使数十亿用户数据遭受被盗风险 - 作者:freebuf1006-安全小百科

Google Chrome浏览器漏洞使数十亿用户数据遭受被盗风险 – 作者:freebuf1006

Google Chrome浏览器存在安全漏洞,攻击者可利用该漏洞绕过网站上的内容安全策略(CSP),进而窃取用户数据并执行恶意代码。 网络安全研究人员表示,该漏洞(CVE-2020-6519)存在于Windows、Mac...
admin的头像-安全小百科admin3年前
050
挖洞经验 | Chrome浏览器的CSP策略绕过漏洞 - 作者:clouds-安全小百科

挖洞经验 | Chrome浏览器的CSP策略绕过漏洞 – 作者:clouds

本文讲述了作者发现谷歌浏览器Chrome的CSP(内容安全策略)完全绕过漏洞(CVE-2020-6519),影响2019年3月之后发布的所有版本Chrome浏览器,从而导致很多大公司网站的CSP策略在该漏洞面前会完全...
admin的头像-安全小百科admin3年前
080
从RCE漏洞看国产网络安全产品的沦陷,论软件安全的重要性 - 作者:seczone-安全小百科

从RCE漏洞看国产网络安全产品的沦陷,论软件安全的重要性 – 作者:seczone

近日,深信服EDR终端检测响应平台RCE漏洞复现,该事件引发了业内强烈关注。监控发现网络上出现关于深信服EDR终端检测响应平台存在0day漏洞信息,经过追踪调查确认该漏洞真实存在。攻击者利用该...
admin的头像-安全小百科admin3年前
090