2022年04月07日
据外媒,根据Tenable公司安全反应小组的一份报告,2020年1月到2020年10月间,全球共有730起公开漏洞披露事件,超过220亿份记录遭到泄露。根据报告中的说法,35%的入侵与勒索软件攻击有关,造成了重大的财务损失,而14%的入侵是由于电子邮件泄露造成的。根据报告,攻击者主要依靠未修复的漏洞,并将多个漏洞连接在一起;Chrome、Firefox、IE和Edge占所有被广泛使用的漏洞的35%以上,成为零日漏洞的主要目标。随着勒索软件攻击量的增加,勒索软件组织也获得了非常高的赎金。此前,一家
2022年04月07日
Spotify提醒用户,部分注册信息无意中暴露给第三方业务合作伙伴,包括电子邮件地址、首选显示名称、密码、性别和出生日期。这至少是世界上最大的流媒体服务提供商在不到一个月的时间内发生的第三起违规行为。Spotify该事件的声明称,数据泄露是由于4月9日发现的软件漏洞,直到最近才修复。官方声明称:"我们非常重视个人信息泄露事故,并正在采取有效措施保护您和您的个人信息安全。我们对企业进行了内部调查,并联系了所有可能联系您的账户信息的合作伙伴,以确保您的个人信息不会泄露给他们。"S
2022年04月07日
生活中只有三件事是不可避免的:死亡、税收和云安全漏洞。现在世界已经开始迁移到云,但云安全(包括公共云和混合云)的安全漏洞仍然像银屑病广告一样顽固。事实上,云安全问题之所以继续发生,是因为它难以言喻。在高度动态的云环境中管理风险和漏洞并不容易。企业加快向公共云迁移(尤其是疫情期间)的迫切需求,进一步放大了建立数字竞争优势的风险。更糟糕的是,许多安全团队使用的实践方法、政策和工具,特别是漏洞管理,通常是当地计算主导时代的产物,无法适应“云优先”和“云原生&rdqu
2022年04月07日
隐私保护搜索引擎DuckDuckGo1月份搜索查询首次突破1亿大关,呈现爆炸式增长。DuckDuckGo以隐私保护为卖点的搜索引擎主要有三个搜索引来源:DuckDuckBot爬虫、WikiPedia索引以及Bing等待搜索引擎合作伙伴,值得注意的是,DuckDuckGo搜索引擎不使用任何来源Google数据。Google也是少数,如果不是唯一,对虚拟专用网极其不友好的搜索引擎)使DuckDuckGo脱颖而出的原因是,他们不会跟踪您的搜索痕迹来建立用户个人信息或与第三方公司(包括广告网络)共享任何
2022年04月07日
最近,王峰可能在月底发布了一首新歌,所以网上披露:饿骑手因工资纠纷自焚,郑爽张恒孩子出生证明曝光,腾讯QQ阅读浏览器历史,字节跳动撕裂百度一审赔偿40元,猛料一个接一个。然而,作为一种安全媒体,咆哮仍然是最受关注的“腾讯QQ阅读浏览器历史”这件事。117日,某论坛流出消息:“QQ阅读网页浏览器的历史记录”。随后,内容被链接到知乎提问,引起了广泛关注。事件曝光后,腾讯QQ回应其知乎官方号: &n
2022年04月07日
最近,研究人员披露了一个安全漏洞,攻击者利用这些漏洞,可以访问10万多条联合国环境规划署(UNEP)个人员工记录。数据泄漏源于公开Git攻击者可以复制目录和凭证Git存储和收集大量与10万多名员工相关的个人身份信息(PII)。Git目录公开了WordPress DB和Git凭据道德黑客和安全研究小组Sakura Samurai最近发现了他们的漏洞,使他们能够访问10万多个联合国环境规划署(UNEP)员工私人数据。与BleepingComputer共享的文件和截图提供了安全漏洞的性质及其泄漏的所有
2022年04月07日
Dassault Falcon Jet披露了一起信息泄露事件,可能导致目前与前员工及其配偶及其家属的个人信息曝光。Dassault Falcon Jet是法国航空航天公司Dassault Aviation设计和制造军用飞机、公务机和太空系统是美国的子公司。达索的子公司拥有2453名员工,致力于美洲大陆Falcon飞机营销,提供航空和维修服务。达索航空(Dassault Aviation)2019年,收入为73亿欧元,向90多个国家交付了1万架军民飞机。子公司也受到影响达索猎鹰喷气机公司(Das
2022年04月07日
背景最近发生了几件事,你一定见过一些: 网传 某PDD员工在匿名社区发布同事被抬上救护车的照片,被抓获并解雇 在试用期间,一名操作学生在工作期间上了一个 1024 网站,导致试用期过去。(今天碰巧浏览了一个知乎问题)试用期不过是因为在公司浏览 1024 网站 &nb
2022年04月07日
根据CheckPoint最新发现的僵尸网络安全报告FreakOut主要针对软件漏洞严重的迹象Linux网络附加存储等设备(NAS)设备或以及Web应用开发程序。FreakOut主要感染运行三个流行Linux软件——TerraMaster操作系统、Zend Framework(Laminas Project)和Liferay Portal创建僵尸网络的计算设备包括DDoS各种网络攻击和加密货币挖掘程序。FreakOut所有三个软件解决方案的共同点是它们都有庞大的用户群,旧
2022年04月07日
1. BackBoxBackBox 是基于 Ubuntu ,它被开发用于网络渗透测试和安全评估,包括一些最常用的Linux从安全和分析工具到广泛使用的群体Web从压力测试到嗅探,从应用程序分析到网络分析,还包括漏洞评估、计算机取证分析和漏洞利用。设计快捷易用。2. Parrot SecurityParrot Security由Frozenbox Dev团队发展是基于团队发展的Debian GNU/Linux混合了操作系统Frozenbox OS和Kali Linux,提供最好的渗透测试体验。Pa