为企业和托管服务供应商提供安全服务的 Huntress 公司日前披露安全事件:其工程师将系统账户的恢复代码以明文形式存储在纯文本文件并放在桌面上,这名工程师的系统被黑后导致恢复代码被窃取。黑客利用恢复
臭名昭著的黑客论坛 BreachForums 的幕后黑手日前已经被法院判处 3 年监禁,这名幕后黑手年仅 22 岁,在 2022 年创建这个黑客论坛并迅速吸引大量黑客参与。来自美国纽约的菲茨帕特里克
基于 NPM 生态系统的供应链攻击正在变得越来越频繁、越来越严重,最新出现的供应链攻击涉及至少 18 个流行的代码包,这些代码包每周的下载次数超过 20 亿次。攻击源头是开发者 & 维护者 J
互联网基础软件 OpenSSL 即将发布 3.6.0 版更新,目前首个 Alpha 版已经发布,该版本带来众多新功能、漏洞修复和安全增强,将为开发者和用户提供更强大的加密功能和更高的安全保障。Open
上周知名媒体福布斯发布文章声称谷歌警告 25 亿名 Gmail 用户应该修改密码,该消息被误认为谷歌出现重大安全问题例如数据库泄露,随后有众多科技网站转载该消息并放大恐慌。当时蓝点网看到文章后觉得事情
2025 年 7 月 30 日,流行的压缩管理器 WinRAR 发布 v7.13 版披露该工具中存在的目录遍历漏洞,漏洞编号为 CVE-2025-8088,不过在公告中 WinRAR 并未透露该漏洞已
从 2025 年 6 月份开始就有诸多站长发现字节跳动旗下的静态资源公共库(https://cdn.bytedance.com/)存在调用问题,包括部分资源连接超时或者直接 HTTP 404,这导致网
以提供端到端加密邮箱服务而闻名的瑞士科技公司 Proton 日前宣布推出 Lumo AI 助手,这款人工智能助手承诺用户数据全程加密保护,并且不会使用用户数据进行 AI 模型训练。Proton 称构建
近期,一波针对安卓用户的恶意活动浮出水面——607个仿冒Telegram的恶意域名,正通过高仿页面传播恶意应用。BforeAI旗下PreCrime Labs的研究,揭开了这场攻击的技术细节与传播路径。
据媒体报道,路易威登(Louis Vuitton)英国官网系统遭遇未授权第三方攻击。经安全专家确认,攻击手段归类为SQL注入或撞库攻击。泄露数据包含客户姓名、联系方式及完整购买历史,此类信息极易被用于
近日,一家为俄罗斯军方提供大疆无人机军用定制固件的开发团队在Telegram 上发布声明,承认其“1001”固件的分发基础设施遭遇黑客入侵。攻击者不仅侵入其远程服务器系统,还在用于更新无人机的“终端设
0x01 简介契约锁是上海亘岩网络科技有限公司打造的电子签约及印章管理平台,联合权威机构提供数字身份、电子签章、印章管控及数据存证服务,助力企业数字化转型。其电子文件具备法律效力,支持多种签署方式,可