小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
安全专家利用SQL注入漏洞绕过机场安检

两位安全研究人员发现了FlyCASS网站的SQL注入漏洞,使他们能够绕过机场安全检查并进入商用飞机的驾驶舱。问题已解决。

安全专家利用SQL注入漏洞绕过机场安检

InfoQ
InfoQ · 2024-09-11T05:49:00Z
研究人员称漏洞允许他们将假飞行员添加到用于TSA检查的名单中

两名安全研究人员发现了美国交通安全局(TSA)用于验证航空公司机组成员的登录系统中的漏洞。该漏洞使得任何具备基本的SQL注入知识的人都可以将自己添加到航空公司的名单中,潜在地让他们轻松通过安全检查并进入商业飞机的驾驶舱。研究人员通过对FlyCASS供应商的第三方网站进行探测发现了这个漏洞。漏洞可能导致任何人通过伪造员工号码来通过KCM安全检查。

研究人员称漏洞允许他们将假飞行员添加到用于TSA检查的名单中

The Verge
The Verge · 2024-09-08T17:53:25Z

谷歌将Chrome漏洞奖金提高至25万美元,吸引更多安全研究人员参与Chrome浏览器的安全改进。MiraclePtr安全缓解方案的漏洞奖金也翻倍。谷歌还提到了漏洞等级分类和奖励机制。

谷歌宣布调整Chrome漏洞安全奖励计划 单个漏洞现在最高奖励25万美元

蓝点网
蓝点网 · 2024-09-02T05:44:41Z

赛博昆仑的安全研究人员Wei表示,由于Windows TCP/IP漏洞的巨大危害,他建议用户尽快安装更新。该漏洞可被蠕虫化,在内网中横向传播,攻击者只需发送特制的IPv6数据包即可远程执行代码。微软已修复该漏洞,并建议用户安装补丁或禁用IPv6功能。

由于Windows TCP/IP漏洞危害过于巨大 研究人员短时间内不会公开细节

蓝点网
蓝点网 · 2024-08-15T03:21:24Z
Grafana Labs漏洞赏金计划:关于我们与Intigriti新合作的须知

Grafana Labs与Intigriti合作扩展漏洞赏金计划,提高与全球安全研究人员的合作效率。合作由Intigriti团队进行初步评估,然后由Grafana Labs进行第二轮评估。奖励根据报告的影响程度和CVSS 3.1评分系统进行评估,并通过Intigriti平台直接支付。

Grafana Labs漏洞赏金计划:关于我们与Intigriti新合作的须知

engineering on Grafana Labs
engineering on Grafana Labs · 2024-07-24T00:00:00Z

印度尼西亚国家数据中心遭网络攻击,索要800万美元赎金,机场移民检查中断。护照自动办理机已恢复正常。安全研究人员发现Lockbit 3.0变种。政府组织网络安全专家恢复数据中心服务。事件揭示了政府基础设施和人力问题。

LockBit ”盯上“了印度尼西亚,索要 800 万美元

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-06-26T02:42:57Z
Ticketmaster的Snowflake数据泄露只是165起中的一起

安全研究人员报告称,数百个Snowflake云存储客户的大量数据被盗取,与Ticketmaster和桑坦德银行的数据泄露有关。安全公司Mandiant与Snowflake合作调查,追踪到了这一活动,认定为UNC5537的有经济动机的威胁行为。Mandiant已通知至少165个可能受到威胁的Snowflake客户组织。Mandiant的调查未发现Snowflake企业环境遭到入侵的任何证据。最近的数据泄露与Ticketmaster、桑坦德银行和LendingTree子公司QuoteWizard使用的Snowflake云存储账户有关。Snowflake发表声明称平台本身没有问题,之前的第三方报告被下线。UNC5537组织正在系统性地入侵Snowflake客户,使用历史信息窃取恶意软件感染的登录凭据。其中一些凭据可以追溯到2020年,UNC5537试图在网络犯罪论坛上出售并勒索受害者。

Ticketmaster的Snowflake数据泄露只是165起中的一起

The Verge
The Verge · 2024-06-11T14:57:56Z
已删除的iPhone照片为何在部分iOS设备上重新出现

苹果公司解释了iOS 17.5设备重新出现已删除照片的原因,是由于设备文件系统中的数据库损坏导致的。少数用户受到影响,但无法访问照片或视频文件。安全研究人员通过iOS 17.5.1更新解决了这个问题。

已删除的iPhone照片为何在部分iOS设备上重新出现

The Verge
The Verge · 2024-05-24T10:39:58Z

近日,安全研究人员披露了GitHub企业服务器(GHES)的关键漏洞,允许未经授权的攻击者访问GHES实例。漏洞影响所有GHES 3.13.0之前的版本,并在3.9.15、3.10.12、3.11.10和3.12.4版本中得到修复。GitHub已推出修复措施,用户可将GHES更新到已修补的版本。如果无法立即更新,可暂时禁用SAML认证或加密断言功能作为临时缓解措施。该漏洞利用了GHES处理加密的SAML声明的方式中的一个缺陷,可能允许未经授权的攻击者获得对GHES实例的完全管理控制权。

可绕过身份验证,GitHub企业服务器曝满分漏洞,附PoC

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-05-22T03:48:48Z

安全研究人员发现Cactus勒索软件团伙利用Qlik Sense平台的三个漏洞进行攻击。Fox-IT发现3143台Qlik Sense服务器仍受到Cactus组织漏洞的攻击。至少有122个Qlik Sense实例可能受到攻击。ShadowServer基金会正在协助这些组织。

数千台 Qlik Sense 服务器受 Cactus 勒索软件攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-04-29T01:55:37Z

佐治亚理工学院的安全研究人员发现了一款针对PLC的恶意软件,可以对工业控制系统发起类似远程震网式攻击。该恶意软件隐藏在控制器的内存中,易于部署且难以检测。研究人员还发现即使目标PLC处于隔离的网络中,恶意软件也可以建立命令和控制连接。该框架可以作为任何PLC供应商和模型研究中的参考案例。

针对PLC的恶意软件发布,黑客或可发起远程震网式攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-03-06T07:47:01Z
2023年GitHub博客精选文章

GitHub博客回顾了2023年最受欢迎的文章,包括工程师、产品团队和安全研究人员的出色工作。许多人阅读了编程语言的概述,特别是Rust。让我们一起来看看今年发布的热门文章!

2023年GitHub博客精选文章

The GitHub Blog
The GitHub Blog · 2023-12-27T17:00:23Z

微软推出新的人工智能赏金计划,奖金高达15000美元,重点关注Bing AI的体验。安全研究人员可以提交在微软产品中发现的漏洞,合格的参赛作品将有资格获得2000至15000美元的赏金。微软表示,漏洞赏金计划是保护客户免受安全威胁的整体战略的重要组成部分。

奖金最高15000美元!微软宣布Bing AI漏洞赏金计划

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-10-13T03:18:27Z

威胁分析小组(TAG)公开披露朝鲜政府支持的0-day漏洞攻击安全研究人员的行动。TAG发现了新的类似行动,可能是同一批行动者。至少有一个0-day漏洞被积极利用,供应商正在修补。安全研究人员应保持警惕,可能成为攻击目标。

朝鲜积极行动针对安全研究人员

The Keyword
The Keyword · 2023-09-07T15:00:00Z

安全研究人员警告谷歌加速移动页面(AMP)被用于绕过电子邮件安全措施进行网络钓鱼活动。攻击者利用谷歌AMP URL确保邮件不被标记为恶意或可疑邮件。使用AMP的网络钓鱼攻击数量在7月中旬大幅增加。攻击者还采用了图片HTML邮件和URL重定向等技术以提高成功率和规避检测。

黑客滥用 Google AMP 进行规避性网络钓鱼攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-08-02T03:15:03Z

ONYPHE、Shodan、Censys、PublicWWW、GreyNoise、Hunter、BinaryEdge、Have I Been Pwned、Fofa、ZoomEye和WiGLE是一些提供有关联网设备和在线服务在线状态的搜索引擎。它们收集开放端口和IP地址、识别设备漏洞和网络泄漏、验证电子邮件帐户、检查数据泄露风险等。这些搜索引擎是安全研究人员的宝贵工具,用于评估和保护联网设备和服务的安全性。

安全专业人员爱用的11款顶级搜索引擎

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-07-21T06:54:10Z

本田存在API漏洞,客户数据高风险,易遭入侵。安全研究人员入侵供应商门户网站,重置账户密码,访问管理级数据。暴露信息包括客户订单、经销商网站、用户账户、支付私钥和财务报告。

本田被曝存在API漏洞,客户数据正处于高风险状态!

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-06-08T03:01:50Z

谷歌宣布将对Chrome浏览器的沙盒逃逸链漏洞奖励增加三倍,以鼓励安全研究人员识别和报告漏洞,奖金高达18万美元。此外,谷歌还推出了移动漏洞奖励计划和为开源软件提供漏洞奖金计划。

6月1日起,谷歌对Chrome的沙盒逃逸漏洞的奖金增加三倍

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-06-02T03:49:45Z

黑客论坛RaidForums的数据库泄露,47.8万名成员个人信息被曝光。RaidForums以托管、泄露和出售窃取的数据而闻名,但其网站和基础设施在执法行动中被查封,管理员和同伙被捕。Exposed论坛填补了Breached关闭后留下的空白,但在5月29日,一名管理员泄露了RaidForums成员数据库。虽然该数据库可能已经落入执法部门手中,但这些数据对于安全研究人员仍有用。

被捅了老窝?黑客论坛泄露47.8万名成员数据

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-05-30T03:44:26Z

谷歌推出移动VRP漏洞奖励计划,鼓励安全研究人员检测谷歌自家部分Android应用是否存在安全漏洞。最高可达30000美元。

谷歌为自家Android应用推出漏洞奖励计划 发现漏洞最高奖励3万美元

蓝点网
蓝点网 · 2023-05-23T07:19:34Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码