在7月22日,Restore Privacy报告称,推特因安全漏洞被黑客入侵,共计540万个账户的联系方式泄露,泄露的540万个账户包括推特ID与其关联的电话号码和电子邮件信息,而且已在一个黑客论坛上出售,价格为3万美元(约20.28万元人民币)。今日,推特已正式确认该攻击已发生,并且该0-day漏洞已被修补。推特还称正在通知每个受影响的用户,但由于安全漏洞影响,官方无法完全确认暴露的账户有哪些。此外,虽然密码不是数据泄露的一部分,但推特建议用户为他们的账户打开双重身份验证。
(举报)
据媒体报道,近日,OpenAI旗下连接器(Connectors)被曝存在安全漏洞。 据悉,用户无需点击,攻击者就能从ChatGPT连接的第三方应用窃取敏感数据,甚至窃取API密钥。
某国际企业因云数据库未设置密码或安全认证,导致7.69亿条包含API密钥、银行账号等敏感信息的记录泄露,造成重大损失。这一事件促使企业更重视数字化系统的安全建设,尤其是CRM系统的数据安全能力。企业面临三大安全管理挑战:系统部署前缺乏安全检查、运行中管理松散、审计机制不完善。销售易推出的安全检测能力,可帮助企业构建三道防线:部署前安全检查预防漏洞、运行中定期体检消除风险、事后完整审计溯源。通过可视化、系统化的安全管理,护航企业数字化办公安全。
Twitter透露,它发现并暂停了滥用允许用户将电话号码与用户名匹配的功能的账户。该隐私问题的公布也实了研究人员Ibrahim Balic在 2019 年 12 月发现的漏洞。
据ZDNet报道,美国硬件巨头戴尔公司今天宣布,该公司本月早些时候( 11 月 9 日)发生了一起安全漏洞事件,未经授权的入侵者“试图从其系统中提取Dell.com客户信息”,如客户姓名、电子邮件地址以及散列密码。
7月27日消息,“微信亲属卡存漏洞成新型诈骗利器”登上微博热搜。据媒体报道,来自广州的吴某冒充贷款中介人员与被害人沟通,诱导被害人与其建立微信“亲属卡”,从而盗刷
谷歌在一份安全公告中表示,他们确认该漏洞已有被黑客用于攻击的先例。幸运的是,Chrome 的安全更新已经修复了这一问题,将在未来几天和几周内陆续推送给所有用户……
【环球科技报道 李文瑶】1月10日凌晨,有网友在微博爆料称支付宝存在一个新漏洞,陌生人有1/5的机会登录你的支付宝
今天,慢雾区发报告称,EDU和BAI智能合约出现同样的重大漏洞,可转走任意账户的EDU、BAI Token 。目前,发现有大量洗劫行为,攻击者不需要私钥即可转走用户账户里所有的EDU,由于合约没有Pause 设计,导致无法止损。
对于很多用户来说,每月安卓更新可能没有太大的改变。不过在 12 月份的安全更新却尤其重要,因为安卓系统近日被爆出存在一个严重的漏洞“StrandHogg”,该漏洞可在不需要ROOT权限的情况下监控用户,获得信息、照片等数据,甚至是网银账户名和秘密。据称,该漏洞还会使运行Android 8、Android 8.1、Android9 或Android10 的手机瘫痪
据外媒报道,Venmo有一个多年来众所周知的重大隐私漏洞:没有办法让用户的Venmo联系人名单保持隐私。这意味着用户可以看到该平台上任何用户的联系人名单,BuzzFeed News报道称在不到10分钟的时间里就能追踪到美国总统乔·拜登的Venmo账户。不过,BuzzFeed News不仅找到了拜登的账户;该网站还发现了拜登核心圈子中许多人的账户,而且由于这一漏洞的性质,还发现了他们所有的联系人。BuzzFeed News找到了近十名拜登家族成员,并绘制