PHP站点的用户数据库在近期的源代码后门攻击中被黑客入侵,攻击者可能已经拥有包含其密码的用户数据库,以对存储库进行未经授权的更改,master.php.net用户数据库很可能泄漏了,除了重置所有现有密码并使用bcrypt代替普通的MD5哈希存储密码。
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
PHP站点的用户数据库在近期的源代码后门攻击中被黑客入侵,攻击者可能已经拥有包含其密码的用户数据库,以对存储库进行未经授权的更改,master.php.net用户数据库很可能泄漏了,除了重置所有现有密码并使用bcrypt代替普通的MD5哈希存储密码。
Read more黑客从Swarmshop网络犯罪论坛盗取60万张卡信息,泄露数据转储包含卡店管理员,卖方和买方的记录,昵称,1396643个电子邮件,哈希密码,联系方式,活动历史记录和当前余额,有498套在线银行帐户凭证和68995套美国社会保险号,597个加拿大社保号泄露
Read moreEXIF GPS隐写术|使用EXIF GPS数据在图像中隐藏消息,使用EXIF GPS数据在图像中隐藏一条消息,该工具允许用户使用确定坐标秒数的有理数来存储短消息,这本身不是一种加密方法,而是一种有趣的隐藏消息的方式,只能输入2到16个字符
Read more5.33亿Facebook用户电话号码个人数据泄露|涉及106个国家,用户名,电话号码,邮箱泄露,好消息是没有泄露密码,此数据库是Web数据报废的结果,Web数据报废是一种非法技术,在这种技术中,计算机程序(机器人)从网站中提取数据
Read more针对安全研究人员攻击活动的最新信息,攻击者成立一个假公司SecuriElite,网站声称该公司是一家位于土耳其的进攻性安全公司,可提供渗透测试,软件安全评估和漏洞利用,LinkedIn上冒充反病毒和安全公司的招聘人员,这些参与者是危险的并且可能有更多的0 day
Read more