小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
全民开盒:美国身份验证服务商IDScan出现数据泄露 黑客出售1.53亿份证件扫描件

美国身份验证服务商IDScan发生大规模数据泄露,黑客窃取1.53亿份驾照、护照等证件扫描件,涉及美加用户。专家验证数据真实,黑客称多年持续窃取,数据量或超30TB。IDScan已启动调查,FBI介入,泄露信息可能被用于身份冒用和金融欺诈。

全民开盒:美国身份验证服务商IDScan出现数据泄露 黑客出售1.53亿份证件扫描件

蓝点网 蓝点网 · 2026-09-02T08:09:45Z
Virtualizor供应链攻击初步调查结果:Hetzner IP段被BGP劫持导向黑客服务器

Virtualizor控制面板遭遇供应链攻击,黑客通过BGP路由劫持Hetzner的IP段,发布更具体的/24路由覆盖正常/16路由,并劫持Let's Encrypt验证,获取有效TLS证书,绕过安全防护。攻击者利用更新机制植入后门并添加SSH密钥,影响范围不明,Softaculous建议管理员排查并修改凭证。

Virtualizor供应链攻击初步调查结果:Hetzner IP段被BGP劫持导向黑客服务器

蓝点网 蓝点网 · 2026-09-02T05:00:15Z
联想ID是什么鬼?无需验证码就可以注册 结果导致大量Dropbox账号被黑客访问

Dropbox用户因联想ID注册漏洞遭未授权访问。攻击者无需验证邮箱即可用受害者邮箱注册联想ID,并通过SSO登录直接接管Dropbox账号。Dropbox已强制注销会话并修改登录流程,但未发现文件泄露证据。

联想ID是什么鬼?无需验证码就可以注册 结果导致大量Dropbox账号被黑客访问

蓝点网 蓝点网 · 2026-09-02T03:00:18Z
Tide推出AI安全工具Raziel,假设黑客已潜入系统内部。

Tide基金会提出“新兴权威”模型,利用密码学分散权限,避免集中存储密钥和凭证,降低黑客入侵风险。其产品TideCloak集成身份管理,Raziel工具辅助AI代理部署,旨在让开发者安全使用AI,减少信任风险,并获得保险支持,可能改变安全与委托成本。

Tide推出AI安全工具Raziel,假设黑客已潜入系统内部。

The New Stack The New Stack · 2026-08-31T10:00:00Z

“吾行吾心澄如明镜,所作所为皆为正义。”原本,Rockstar计划于8月27日放出GTA6新内容。结果就在昨天,X上一个名为CyberLeek的账号,突然发布了GTA6的泄露内容,无疑又给这款万众期待的作品蒙上了一层阴影。尚不清楚其背后是个人还是一个组织在GTA6尚未发售的这几年间,网上一直不乏各种用AI生成的虚假泄露画面,大多都是想借GTA6的名头博一点流量,但这次情况确实有所不同。这位C...

自诩为玩家谋利的黑客,靠泄露GTA6来卖数字货币

游戏研究社 游戏研究社 · 2026-08-20T14:30:00Z
Vercel沙箱的100万美元黑客挑战

Vercel宣布举办为期两周的公开漏洞赏金计划,总奖金池高达100万美元,鼓励研究人员尝试突破其基于Firecracker微VM和主机网络控制的沙箱隔离边界。计划重点寻找计算和网络边界的逃逸漏洞,最高单项奖励5万美元,要求提供实际概念验证。

Vercel沙箱的100万美元黑客挑战

Vercel News Vercel News · 2026-08-18T13:00:00Z
微软在Windows 11全新安装中删除WMIC组件 该组件长期被黑客滥用用于发起攻击

微软宣布在Windows 11全新安装中移除WMIC命令行工具,因其存在安全风险,常被黑客滥用。自8月更新起,新系统不再默认附带,但用户可通过可选功能手动安装。WMI管理工具本身保留,微软建议专业用户改用PowerShell等替代方案。

微软在Windows 11全新安装中删除WMIC组件 该组件长期被黑客滥用用于发起攻击

蓝点网 蓝点网 · 2026-08-18T05:58:02Z

AI的流行使黑客能利用其强大的代码检查能力,快速发现金融软件中长期存在的安全漏洞,尤其在ATM机等领域可能直接盗取钱财。这如同从人工算盘到AI计算器的转变,纠错能力大幅提升。未来银行、证券等金融行业可能因旧代码漏洞遭重大安全事故,带来不确定性和阵痛,希望这段过渡期早日结束。

AI可能会给金融行业带来阵痛

土木坛子 土木坛子 · 2026-08-14T16:00:28Z
管不住自己的手:有参加黑客大会的乘客在达美航空591上启用钓鱼WiFi 下机就被抓

达美航空591航班上,一名乘客利用伪造WiFi网络窃取其他乘客数据,被机组发现后报警。航班落地后,该乘客被逮捕,设备被扣押。此行为涉嫌钓鱼攻击,试图获取谷歌账号密码,已构成黑客行为。

管不住自己的手:有参加黑客大会的乘客在达美航空591上启用钓鱼WiFi 下机就被抓

蓝点网 蓝点网 · 2026-08-12T04:12:50Z
黑客的第一课:Linux 基础课程中文译本来了,都能看懂

《Linux黑客基础》中文译本发布,源自OccupyTheWeb同名书的学习笔记,由VrianCao用AI翻译并审校,提供PDF和EPUB格式。课程共18章,涵盖终端、文本处理、网络、权限、脚本等基础内容,适合初学者,也可作为非初学者的查询词典。

黑客的第一课:Linux 基础课程中文译本来了,都能看懂

小众软件 小众软件 · 2026-08-07T09:16:44Z
安装广告拦截插件的重要性:广告公司Adform遭攻击 黑客在植入恶意代码劫持加密钱包

广告技术公司Adform遭黑客攻击,恶意代码篡改加密货币钱包地址,影响比特币、以太坊和波场交易。用户访问加载其广告脚本的网站时,剪贴板或输入框中的地址可能被替换,导致资金损失。建议清理缓存并核对交易记录,具体影响范围仍在调查中。

安装广告拦截插件的重要性:广告公司Adform遭攻击 黑客在植入恶意代码劫持加密钱包

蓝点网 蓝点网 · 2026-08-05T02:30:43Z
黑客正在继续攻击ColdCard比特币硬件钱包 目前已经窃取价值8,860万美元的比特币

ColdCard硬件钱包因随机数算法缺陷,黑客已窃取1367枚比特币(约8860万美元),涉及4585个地址,分三波攻击。交易所流入激增,但黑客或另选清洗渠道。此事件暴露硬件钱包安全依赖制造商,无法远程修复,ColdCard仅能提醒用户转移资金,仍有大量用户不知情,损失或持续扩大。

黑客正在继续攻击ColdCard比特币硬件钱包 目前已经窃取价值8,860万美元的比特币

蓝点网 蓝点网 · 2026-08-02T04:07:28Z
比特币硬件钱包COLDCARD使用假随机数生成种子 黑客在15分钟内窃取594个比特币

COLDCARD硬件钱包因2021年3月固件构建错误,随机数生成缺陷导致种子空间极小,黑客利用此漏洞在15分钟内清空500个钱包,窃取594个比特币(约2.54亿元)。用户需立即升级固件,否则钱包有被盗风险,公司未提补偿措施。

比特币硬件钱包COLDCARD使用假随机数生成种子 黑客在15分钟内窃取594个比特币

蓝点网 蓝点网 · 2026-08-01T04:45:36Z
Ariana Grande起诉多年来泄露其歌曲和视频的黑客

Ariana Grande起诉身份不明的黑客,指控其多年窃取并泄露她的未发布歌曲、视频及照片,仅2023年就有45首未发行歌曲被盗。黑客还通过钓鱼邮件攻击其合作者,并在社交媒体上出售或发布内容,侵犯隐私,违反加州法律。

Ariana Grande起诉多年来泄露其歌曲和视频的黑客

The Verge The Verge · 2026-07-28T21:48:50Z
挖洞需谨慎!小米安全中心发布违规通报 谴责以漏洞测试为借口进行黑客行为

小米安全中心通报,6月26日发生入侵事件,白帽黑客刘某提交的漏洞报告与事件高度关联,其行为被认定超出正常挖洞范畴,构成实质性安全侵害。小米取消其奖励,不计入荣誉排名,并保留追责权利,同时提醒安全测试须在授权范围内进行。

挖洞需谨慎!小米安全中心发布违规通报 谴责以漏洞测试为借口进行黑客行为

蓝点网 蓝点网 · 2026-07-21T03:06:04Z
在AI帮助下黑客在漏洞公布数小时后就针对WordPress发起远程代码执行攻击

WordPress曝出高危漏洞wp2shell,黑客在漏洞公布数小时后利用AI分析新旧代码差异,迅速发掘利用方法并发起攻击,窃取凭证、执行远程代码。受影响版本为6.9.0至6.9.4及7.0.0至7.0.1,建议立即升级至修复版本,并检查陌生管理员账号或恶意文件。

在AI帮助下黑客在漏洞公布数小时后就针对WordPress发起远程代码执行攻击

蓝点网 蓝点网 · 2026-07-21T02:11:23Z

WordPress紧急发布7.0.2安全更新,修复高危漏洞链“wp2shell”,该漏洞由SQL注入和REST API路由混淆组成,允许匿名攻击者无需密码即可远程执行代码并控制网站。受影响版本为6.9至7.0.1,建议立即升级至7.0.2、6.9.5或6.8.6,并检查入侵痕迹。

WordPress 发布紧急安全更新 7.0.2,高危漏洞“wp2shell”曝光,黑客无需密码即可控制网站

WordPress 果酱 WordPress 果酱 · 2026-07-20T14:59:54Z
新思路!游戏(帝国时代II)也可以触发远程代码执行 黑客可以获得系统控制权

安全研究员在《帝国时代 II》中发现高危漏洞CVE-2026-50663,攻击者可通过创建游戏大厅触发远程代码执行。微软已于4月修复该漏洞,建议玩家升级游戏版本以避免攻击,并提醒玩家避免加入陌生大厅或下载不明内容。

新思路!游戏(帝国时代II)也可以触发远程代码执行 黑客可以获得系统控制权

蓝点网 蓝点网 · 2026-07-16T05:28:38Z
微软正在充分利用AI扫描代码库发掘漏洞 确保漏洞在被黑客利用前就可以修复

微软利用人工智能工具MDASH扫描代码库,发现并验证系统漏洞,确保在黑客利用前进行修复。该工具通过多模型智能体进行初步确认,再由人类工程师复核,减少误报。同时,微软在开发过程中也使用AI检测安全问题,确保产品发布前解决潜在漏洞。

微软正在充分利用AI扫描代码库发掘漏洞 确保漏洞在被黑客利用前就可以修复

蓝点网 蓝点网 · 2026-07-13T05:03:02Z
生物黑客布莱恩·约翰逊透露自己患有不治之症,并立志“战胜死亡”

生物黑客布莱恩·约翰逊因抗衰老而花费巨资,结果被诊断为自身免疫性胃炎,医学界认为此病无法治愈。他计划利用AI和定制细胞进行治疗,尽管这些方法尚未获得批准。约翰逊的实验引发争议,许多科学家质疑其有效性,认为他在进行未经验证的“影子临床试验”。

生物黑客布莱恩·约翰逊透露自己患有不治之症,并立志“战胜死亡”

极道 极道 · 2026-07-06T22:35:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码