
在Elliptic技术支持下,有史以来最大的两个在线犯罪市场被关闭
5 月 13 日,Huione Guarantee 和 Xinbi Gaurantee 的 Telegram 用户名被禁止,以防止它们被用来将用户引导至市场。
网罗国内外网络安全圈发生的故事
5 月 13 日,Huione Guarantee 和 Xinbi Gaurantee 的 Telegram 用户名被禁止,以防止它们被用来将用户引导至市场。
执法部门摧毁了Anyproxy和5socks网络犯罪服务背后长达20年的僵尸网络,并逮捕了4名嫌疑人。
被黑客窃取的数据包含通讯内容、政府官员的联系信息、TeleMessage 的后端登录凭证等等。黑客窃取了美国海关和边境保护局、加密货币交易所 Coinbase 以及丰业银行等金融服务提供商的数据。
在 Mac 和 Linux 系统上,攻击者可以利用此漏洞将权限提升至 root;在 Windows 系统上,可提权至 SYSTEM 级别。
Erlang/OTP SSH 中存在一个严重漏洞,编号为 CVE-2025-32433,该漏洞允许在易受攻击的设备上执行未经身份验证的远程代码。 该漏洞由德国波鸿鲁尔大学的 Fabian Bäumer、Marcus Brinkmann、Ma...
报告还发现,2024 年利用的 75 个零日漏洞中,大多数针对的是消费平台和产品,例如手机和浏览器,其余漏洞则针对的是通常在企业网络上发现的设备。
4chan的官方博客解释了遭受黑客攻击的分析,并称4chan依然屹立不倒。
网上流传着几张疑似 4chan 后端的截图,展示了该网站所谓的后端、源代码以及用于封禁用户的模板,这些内容只有网站管理员才能访问。泄露的数据中还包含一份所谓的 4chan 管理员和“管理员”的名单。
GrapheneOS提供了这样的自动重启功能(默认为 18 小时,但用户可以将其设置为 10 分钟到 72 小时之间),而 iPhone去年在iOS 18.1中也采用了类似的功能(不活动重启)。
Unit 42 和 Wiz 的报告证实,该活动最初高度集中在 Coinbase 上,在初次尝试失败后扩展到所有利用 tj-actions/changed-files 的项目。