WE.LOCK-利用网络漏洞解锁智能锁|通过api提取并解密密码,仍然受支持的旧 API 可能在设计时没有考虑安全性,因此存在多个严重的安全漏洞,旧的 API 允许我们在只知道受害者的电话号码的情况下检索密码和其他机密信息,该工具可用于检索配置详细信息
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
WE.LOCK-利用网络漏洞解锁智能锁|通过api提取并解密密码,仍然受支持的旧 API 可能在设计时没有考虑安全性,因此存在多个严重的安全漏洞,旧的 API 允许我们在只知道受害者的电话号码的情况下检索密码和其他机密信息,该工具可用于检索配置详细信息
Read moreWordPress插件Fancy Product Designer 0day漏洞,CVE-2021-24370,由于这是一个受到主动攻击的关键 0day漏洞,并且即使插件已被停用,在某些配置中仍可利用,我们敦促任何使用此插件的人立即更新到可用的最新版本 4.6.9
Read moreKimsuky APT 继续使用 AppleSeed 后门攻击韩国政府,主要针对韩国的政府实体,외교부 사판 2021-05-07,目标包括国际原子能机构(IAEA)核安全官员,大韩民国外务省一,二秘,贸易部长,大使,领事,主要使用钓鱼攻击
Read more苹果发布紧急补丁修复在野利用的2个0day漏洞,CVE-2021-30761,CVE-2021-30762,处理恶意制作的证书可能会导致任意代码执行,处理恶意制作的 Web 内容可能会导致任意代码执行,Apple 获悉一份报告称,该漏洞可能已被积极利用。
Read more游戏巨头EA 780GB数据泄露|包括游戏引擎源代码,该公司已确认黑客从该公司窃取了有价值的信息,大约 780GB 的数据被泄露,攻击者称,他们可以下载 FIFA 21 和专有 Frostbite 游戏引擎等游戏的源代码
Read more