小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

CloudCone 服务器提供商遭黑客攻击,1500多个工单被查看,部分包含明文 root 密码。攻击源于 Virtualizor 工单系统的安全漏洞,导致用户数据丢失。Virtualizor 建议 VPS 提供商立即更换密码并加强安全防护。

CC服务器被黑后续:在工单中明文提交root密码 结果Virtualizor工单系统被黑

蓝点网
蓝点网 · 2026-02-03T10:07:22Z
使用 bkcrack 对 ZipCrypto 加密的 ZIP 文件进行明文爆破

文章介绍了如何使用 bkcrack 对 ZipCrypto 加密的压缩包进行明文攻击,包括已知明文的要求、创建符合条件的压缩包、不同的攻击方法(如利用文件头和文件名)以及具体的攻击示例和命令。

使用 bkcrack 对 ZipCrypto 加密的 ZIP 文件进行明文爆破

GamerNoTitle
GamerNoTitle · 2025-12-19T20:59:03Z
从像素化截图提取明文字符:恢复隐藏内容的技术验证 | 开源日报 No.800

BiliTools 是一个跨平台的哔哩哔哩工具箱,支持多种资源下载和解析,集成 AI 总结功能,提供多种登录方式和国际化支持。Toutatis 用于提取 Instagram 账户信息,Depixelization_poc 处理像素化图像恢复文本,Docs 是可扩展的协作笔记平台,支持多人实时编辑和多种格式导出。

从像素化截图提取明文字符:恢复隐藏内容的技术验证 | 开源日报 No.800

开源服务指南
开源服务指南 · 2025-11-26T07:35:37Z

Nagios Log Server发现两个严重漏洞(CVE-2025-44823和CVE-2025-44824),影响2024R1.3.2之前版本。前者允许认证用户获取明文API密钥,后者使只读用户能停止Elasticsearch服务,导致监控失效。建议管理员立即升级以降低风险。

Nagios严重漏洞(CVE-2025-44823,CVSS 9.9)致管理员API密钥明文泄露,PoC已公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-07T19:57:58Z
安全公司工程师将恢复代码明文放在桌面上 系统被黑后导致客户数据泄露

安全公司Huntress的工程师将账户恢复代码明文存储在桌面,导致黑客Akira团伙入侵并绕过MFA认证,造成客户数据泄露。提醒恢复代码应加密存储,避免放在日常使用的电脑上。

安全公司工程师将恢复代码明文放在桌面上 系统被黑后导致客户数据泄露

蓝点网
蓝点网 · 2025-09-17T02:01:41Z

SUSE Rancher安全团队发布公告,警告Fleet中存在高危漏洞CVE-2024-52284,CVSS评分7.7。该漏洞导致Helm敏感配置明文暴露,增加凭证泄露风险。SUSE已发布修复版本,建议用户谨慎管理Helm配置文件路径以降低风险。

Fleet漏洞CVE-2024-52284导致Helm敏感配置以明文形式暴露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-31T19:04:27Z

一名名为"Chucky_BF"的威胁者在网络论坛上以750美元出售包含1580万组PayPal凭证的数据集,可能源自恶意软件,包含邮箱、密码及相关URL,可能导致凭证填充攻击和钓鱼诈骗。PayPal尚未确认数据的真实性。

黑客论坛兜售1580万组PayPal明文凭证,或源自信息窃取恶意软件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-17T15:12:08Z

赛门铁克报告指出,多款Chrome扩展程序(如Browsec VPN和DualSafe密码管理器)通过未加密HTTP泄露用户敏感数据,存在中间人攻击风险。专家建议用户卸载受影响的扩展,开发者应默认使用HTTPS。

多款热门Chrome扩展程序存在明文传输风险,用户隐私安全受威胁

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-06T16:30:42Z

广泛使用的 PDF 处理器 Ghostscript 存在 CVE-2025-48708 漏洞,可能将明文密码嵌入加密 PDF 文件中,影响用户数据安全。该漏洞源于参数清理失败,Ghostscript 已在 10.05.1 版本中发布补丁修复此问题。

Ghostscript 漏洞导致加密 PDF 文件泄露明文密码

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-24T18:47:00Z
特朗普高官专用山寨以色列军方特供版Signal遭黑客20分钟攻破,聊天记录明文存储揭示“最安全”背后的巨大讽刺与“草台班子”现实。

特朗普政府使用的未授权山寨版Signal被黑客轻易破解,导致聊天记录和登录凭证被盗。该版本存储明文数据,存在严重安全隐患。因合规需求选择此版本,最终引发数据泄露事件。

特朗普高官专用山寨以色列军方特供版Signal遭黑客20分钟攻破,聊天记录明文存储揭示“最安全”背后的巨大讽刺与“草台班子”现实。

硕鼠的博客站
硕鼠的博客站 · 2025-05-08T00:40:54Z

三星One UI系统存在严重安全漏洞,剪贴板功能会以明文形式永久存储用户敏感信息,如密码和银行账户,且缺乏自动删除机制。安全专家警告,攻击者可轻易获取这些信息,建议用户手动清除剪贴板历史并使用密码管理器。该问题已存在多年,严重威胁用户隐私。

三星One UI安全漏洞:剪贴板数据明文存储且永不过期

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-04-22T04:18:43Z
Cloudflare API仅支持HTTPS:关闭明文流量的通道

Cloudflare宣布将关闭api.cloudflare.com的所有HTTP端口,以防止敏感信息泄露,强制API流量使用HTTPS,提升安全性。预计2025年第四季度,客户可选择关闭网站的HTTP流量,旨在保护用户数据,降低安全风险。

Cloudflare API仅支持HTTPS:关闭明文流量的通道

The Cloudflare Blog
The Cloudflare Blog · 2025-03-20T13:00:00Z

Palo Alto Networks 的 Expedition 工具发现了多个安全漏洞,包括严重的命令注入漏洞(CVE-2025-0107),允许攻击者执行任意命令并获取防火墙凭证。该工具于2024年12月31日停止更新,建议用户升级至1.2.101版本并限制网络访问以降低风险。

Palo Alto Networks防火墙迁移工具曝多个关键漏洞,可泄露明文密码

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-16T02:52:58Z
基于TCP的P2P数据传输

ClapPeer是一个库,用于构建支持节点间明文和加密消息交换的分布式网络。

基于TCP的P2P数据传输

DEV Community
DEV Community · 2024-12-26T14:18:03Z

Builder.ai因未加密数据库泄露超过300万条记录,敏感信息如发票和税务文件外泄,客户和公司面临风险。公司响应迟缓,近一个月才采取措施,质疑其应急能力。研究者建议加强数据安全,避免类似事件。

账号和密钥明文存储,AI平台1.29T数据库裸奔

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-12-23T02:49:05Z

随着大模型技术的发展,密钥硬编码问题受到关注。传统检测策略误报率高,难以有效识别敏感信息。利用大模型的语义理解能力,检测准确率提升至97%,帮助企业更有效应对安全风险。未来将继续优化模型,实现代码中敏感密钥的实时检测。

AI助力!明文密码泄漏无处遁形【大模型应用实践系列二】

腾讯安全应急响应中心博客
腾讯安全应急响应中心博客 · 2024-12-05T17:14:13Z

爱尔兰数据保护委员会因Meta未加密存储6亿Facebook用户密码,对其罚款9100万欧元。2019年问题被发现后,Meta证实并修复。调查显示Meta违反多项GDPR规定,包括未及时通报数据泄露和未采取适当安全措施。Meta近期因多次GDPR违规被罚,并已提出上诉。

以明文形式存储数亿个密码,Meta被罚1亿美元

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-09-29T03:42:52Z

谷歌Chrome浏览器最新版改进了安全性,下载HTTP明文链接和不安全文件变得繁琐。用户需转到下载页面或使用快捷键Ctrl+J,手动选择保留下载。这是目前最快的继续下载方式。

[基础教程] 如何在谷歌Chrome最新版中下载HTTP明文链接和不安全的文件

蓝点网
蓝点网 · 2024-09-23T05:23:02Z
明文密码可能再次引发安全问题

去年12月,国家公共数据(NPD)遭受安全漏洞,黑客组织USDoD在暗网上出售窃取的数据文件,包含29亿行数据和社会安全号码。现在发现了一个与NPD几乎完全相同的网站recordscheck.net,其中包含明文存储的登录信息和工具源代码,足以访问与NPD相同的消费者记录。文件中还包含了NPD创始人Salvatore Verini的电子邮件数据。Verini表示,该网站将在“下一周左右”停止运营。Krebs On Security还发现,Verini为Creation Next网站开发公司写了一份正面推荐。

明文密码可能再次引发安全问题

The Verge
The Verge · 2024-08-19T21:59:37Z

本文介绍了ET-BERT流量表示模型,通过预训练和微调在加密流量分类任务中取得了显着提高。ISCX-Tor任务中的F1分数达到了99.2%。作者解释了预训练模型的强大原因,并分析了加密流量之间边界的分类能力,为未来的研究和应用提供了新的思路。

高效有效:一个两阶段方法平衡明文与加密文本以实现流量分类

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-07-29T00:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码