美国身份验证服务商IDScan发生大规模数据泄露,黑客窃取1.53亿份驾照、护照等证件扫描件,涉及美加用户。专家验证数据真实,黑客称多年持续窃取,数据量或超30TB。IDScan已启动调查,FBI介入,泄露信息可能被用于身份冒用和金融欺诈。
Virtualizor控制面板遭遇供应链攻击,黑客通过BGP路由劫持Hetzner的IP段,发布更具体的/24路由覆盖正常/16路由,并劫持Let's Encrypt验证,获取有效TLS证书,绕过安全防护。攻击者利用更新机制植入后门并添加SSH密钥,影响范围不明,Softaculous建议管理员排查并修改凭证。
Dropbox用户因联想ID注册漏洞遭未授权访问。攻击者无需验证邮箱即可用受害者邮箱注册联想ID,并通过SSO登录直接接管Dropbox账号。Dropbox已强制注销会话并修改登录流程,但未发现文件泄露证据。
Tide基金会提出“新兴权威”模型,利用密码学分散权限,避免集中存储密钥和凭证,降低黑客入侵风险。其产品TideCloak集成身份管理,Raziel工具辅助AI代理部署,旨在让开发者安全使用AI,减少信任风险,并获得保险支持,可能改变安全与委托成本。
“吾行吾心澄如明镜,所作所为皆为正义。”原本,Rockstar计划于8月27日放出GTA6新内容。结果就在昨天,X上一个名为CyberLeek的账号,突然发布了GTA6的泄露内容,无疑又给这款万众期待的作品蒙上了一层阴影。尚不清楚其背后是个人还是一个组织在GTA6尚未发售的这几年间,网上一直不乏各种用AI生成的虚假泄露画面,大多都是想借GTA6的名头博一点流量,但这次情况确实有所不同。这位C...
Vercel宣布举办为期两周的公开漏洞赏金计划,总奖金池高达100万美元,鼓励研究人员尝试突破其基于Firecracker微VM和主机网络控制的沙箱隔离边界。计划重点寻找计算和网络边界的逃逸漏洞,最高单项奖励5万美元,要求提供实际概念验证。
微软宣布在Windows 11全新安装中移除WMIC命令行工具,因其存在安全风险,常被黑客滥用。自8月更新起,新系统不再默认附带,但用户可通过可选功能手动安装。WMI管理工具本身保留,微软建议专业用户改用PowerShell等替代方案。
AI的流行使黑客能利用其强大的代码检查能力,快速发现金融软件中长期存在的安全漏洞,尤其在ATM机等领域可能直接盗取钱财。这如同从人工算盘到AI计算器的转变,纠错能力大幅提升。未来银行、证券等金融行业可能因旧代码漏洞遭重大安全事故,带来不确定性和阵痛,希望这段过渡期早日结束。
达美航空591航班上,一名乘客利用伪造WiFi网络窃取其他乘客数据,被机组发现后报警。航班落地后,该乘客被逮捕,设备被扣押。此行为涉嫌钓鱼攻击,试图获取谷歌账号密码,已构成黑客行为。
《Linux黑客基础》中文译本发布,源自OccupyTheWeb同名书的学习笔记,由VrianCao用AI翻译并审校,提供PDF和EPUB格式。课程共18章,涵盖终端、文本处理、网络、权限、脚本等基础内容,适合初学者,也可作为非初学者的查询词典。
广告技术公司Adform遭黑客攻击,恶意代码篡改加密货币钱包地址,影响比特币、以太坊和波场交易。用户访问加载其广告脚本的网站时,剪贴板或输入框中的地址可能被替换,导致资金损失。建议清理缓存并核对交易记录,具体影响范围仍在调查中。
ColdCard硬件钱包因随机数算法缺陷,黑客已窃取1367枚比特币(约8860万美元),涉及4585个地址,分三波攻击。交易所流入激增,但黑客或另选清洗渠道。此事件暴露硬件钱包安全依赖制造商,无法远程修复,ColdCard仅能提醒用户转移资金,仍有大量用户不知情,损失或持续扩大。
COLDCARD硬件钱包因2021年3月固件构建错误,随机数生成缺陷导致种子空间极小,黑客利用此漏洞在15分钟内清空500个钱包,窃取594个比特币(约2.54亿元)。用户需立即升级固件,否则钱包有被盗风险,公司未提补偿措施。
Ariana Grande起诉身份不明的黑客,指控其多年窃取并泄露她的未发布歌曲、视频及照片,仅2023年就有45首未发行歌曲被盗。黑客还通过钓鱼邮件攻击其合作者,并在社交媒体上出售或发布内容,侵犯隐私,违反加州法律。
小米安全中心通报,6月26日发生入侵事件,白帽黑客刘某提交的漏洞报告与事件高度关联,其行为被认定超出正常挖洞范畴,构成实质性安全侵害。小米取消其奖励,不计入荣誉排名,并保留追责权利,同时提醒安全测试须在授权范围内进行。
WordPress曝出高危漏洞wp2shell,黑客在漏洞公布数小时后利用AI分析新旧代码差异,迅速发掘利用方法并发起攻击,窃取凭证、执行远程代码。受影响版本为6.9.0至6.9.4及7.0.0至7.0.1,建议立即升级至修复版本,并检查陌生管理员账号或恶意文件。
WordPress紧急发布7.0.2安全更新,修复高危漏洞链“wp2shell”,该漏洞由SQL注入和REST API路由混淆组成,允许匿名攻击者无需密码即可远程执行代码并控制网站。受影响版本为6.9至7.0.1,建议立即升级至7.0.2、6.9.5或6.8.6,并检查入侵痕迹。
安全研究员在《帝国时代 II》中发现高危漏洞CVE-2026-50663,攻击者可通过创建游戏大厅触发远程代码执行。微软已于4月修复该漏洞,建议玩家升级游戏版本以避免攻击,并提醒玩家避免加入陌生大厅或下载不明内容。
微软利用人工智能工具MDASH扫描代码库,发现并验证系统漏洞,确保在黑客利用前进行修复。该工具通过多模型智能体进行初步确认,再由人类工程师复核,减少误报。同时,微软在开发过程中也使用AI检测安全问题,确保产品发布前解决潜在漏洞。
生物黑客布莱恩·约翰逊因抗衰老而花费巨资,结果被诊断为自身免疫性胃炎,医学界认为此病无法治愈。他计划利用AI和定制细胞进行治疗,尽管这些方法尚未获得批准。约翰逊的实验引发争议,许多科学家质疑其有效性,认为他在进行未经验证的“影子临床试验”。
完成下面两步后,将自动完成登录并继续当前操作。