包含"infosec"的全部内容
FreeBuf 早报 | WeTransfer发生安全事件,文件通过电子邮件发送给错误的人;恶意软件滥用Android调试和SSH功能来传播挖矿应用 - 作者:Freddy-安全小百科

FreeBuf 早报 | WeTransfer发生安全事件,文件通过电子邮件发送给错误的人;恶意软件滥用Android调试和SSH功能来传播挖矿应用 – 作者:Freddy

FreeBuf早报,安全圈值得关注的每日大事件 【全球动态】1. 只有12%的银行努力实现数字化转型【外刊-阅读原文】根据埃森哲最新发布的一份报告称,过去三年中传统零售和商业银行在全球投资的1...
admin的头像-安全小百科admin3年前
0190
快讯丨乐队被黑,母带被盗,他们选择这样回应 - 作者:Karunesh91-安全小百科

快讯丨乐队被黑,母带被盗,他们选择这样回应 – 作者:Karunesh91

不久前,英国一摇滚乐队Radiohead收到了来自黑客的威胁,称盗窃了他们专辑的母带,如果乐队不支付赎金,那么将会放出这些文件。(Radiohead,电台司令,英国摇滚乐队,曾获98年格莱美“最受欢迎...
admin的头像-安全小百科admin3年前
050
Scavenger:在不同的paste网站上搜索泄漏的凭据 - 作者:secist-安全小百科

Scavenger:在不同的paste网站上搜索泄漏的凭据 – 作者:secist

Scavenger是一款可在多个paste网站上搜索泄漏的凭据的工具。Scavenger - OSINT Bot自动化Snyk依赖以下扫描结果: 已知漏洞处于活动中的bot介绍我的OSInt bot会在不同paste网站上搜索敏感数据...
admin的头像-安全小百科admin3年前
0170
FreeBuf早报丨量子计算研究人员成功将数据传送到钻石内;全球首份5G接入网排名报告出炉,华为全面领先;支付宝发布安全报告:交易风险率低至千万分之一 - 作者:Karunesh91-安全小百科

FreeBuf早报丨量子计算研究人员成功将数据传送到钻石内;全球首份5G接入网排名报告出炉,华为全面领先;支付宝发布安全报告:交易风险率低至千万分之一 – 作者:Karunesh91

FreeBuf早报,安全圈值得关注的每日大事件 【全球动态】1.量子计算研究人员成功将数据传送到钻石内[阅读原文]日本横滨国立大学的研究人员已经成功地在钻石内部安全地传送量子信息。研究小组...
admin的头像-安全小百科admin3年前
090
FreeBuf早报 | 彭博社:博通正在与赛门铁克洽谈收购事宜;国内智能家居解决方案供应商Orvibo云平台泄露数十亿条日志;俄罗斯黑客从孟加拉国银行窃取300万美元 - 作者:Freddy-安全小百科

FreeBuf早报 | 彭博社:博通正在与赛门铁克洽谈收购事宜;国内智能家居解决方案供应商Orvibo云平台泄露数十亿条日志;俄罗斯黑客从孟加拉国银行窃取300万美元 – 作者:Freddy

FreeBuf早报,安全圈值得关注的每日大事件 【全球动态】1、Black Hat USA最新调查:数据安全是消费者关注的首要因素【外刊-阅读原文】在2019年黑帽大会举办前,Black Hat USA发布了有关消费...
admin的头像-安全小百科admin3年前
0130
关于ATM渗透与欺诈的知识点Part 1  - 作者:secist-安全小百科

关于ATM渗透与欺诈的知识点Part 1 – 作者:secist

回想两年前。上午12点33分,台湾台中市某地的一台自助取款机,无故吐出了90000 TWD(新台币),约合2900美元。而当时并没有任何人在自动取款机上提钱。事实上,这个看似奇怪的系统故障实际上是...
admin的头像-安全小百科admin3年前
090
Blind XXE详解与Google CTF一道题分析 - 作者:JrXnm233-安全小百科

Blind XXE详解与Google CTF一道题分析 – 作者:JrXnm233

现在来看有回显的XXE已经很少了,Blind XXE重点在于如何将数据传输出来。以往很多文章通过引入外部服务器或者本地dtd文件,可以实现OOB(out-of-band)信息传递和通过构造dtd从错误信息获取数据。...
admin的头像-安全小百科admin3年前
080
FreeBuf早报 | 员工使用的移动设备对金融企业造成了严重风险;华裔前员工承认上传特斯拉Autopilot源代码,但否认窃密;浏览器Pale Moon开发商称黑客在老版本安装包中植入了恶意软件 - 作者:Freddy-安全小百科

FreeBuf早报 | 员工使用的移动设备对金融企业造成了严重风险;华裔前员工承认上传特斯拉Autopilot源代码,但否认窃密;浏览器Pale Moon开发商称黑客在老版本安装包中植入了恶意软件 – 作者:Freddy

FreeBuf早报,安全圈值得关注的每日大事件 【全球动态】1、调查报告指出员工使用的移动设备对金融企业造成了严重风险【外刊-阅读原文】金融服务是一个受到严格监管的行业,但这并不意味着它...
admin的头像-安全小百科admin3年前
0210
当美发棒遇上黑客,秀发可能变枯草! - 作者:安数君-安全小百科

当美发棒遇上黑客,秀发可能变枯草! – 作者:安数君

据渗透测试服务商Pen Test Partners 称,其安全人员已成功攻破美发仪器制造商Glamoriser公司的直发棒。来自英国的Glamoriser公司称其研发了“世界上第一款蓝牙直发棒”,用户可以通过蓝牙将直...
admin的头像-安全小百科admin3年前
060
FreeBuf早报丨联想NAS产品固件漏洞可泄露存储的数据;黑客窃取数百万保加利亚人个人数据并发送给媒体;Zoom Mac版漏洞波及范围扩大,影响另外两款软件 - 作者:Freddy-安全小百科

FreeBuf早报丨联想NAS产品固件漏洞可泄露存储的数据;黑客窃取数百万保加利亚人个人数据并发送给媒体;Zoom Mac版漏洞波及范围扩大,影响另外两款软件 – 作者:Freddy

FreeBuf早报,安全圈值得关注的每日大事件 【全球动态】1、2018年,英国中小型企业因网络攻击产生300亿英镑的损失【外刊-阅读原文】根据Grant Thornton的说法,随着自动化网络攻击成为常态,...
admin的头像-安全小百科admin3年前
0140