CVE-2024-21733 POC Apache Tomcat请求走私漏洞,当 Web 服务器无法正确处理 POST 请求的内容长度时,就会出现客户端不同步 (CSD) 漏洞攻击者可以强制受害者的浏览器取消与网站的连接同步,从而导致敏感数据从服务器和/或客户端连接中走私。
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
CVE-2024-21733 POC Apache Tomcat请求走私漏洞,当 Web 服务器无法正确处理 POST 请求的内容长度时,就会出现客户端不同步 (CSD) 漏洞攻击者可以强制受害者的浏览器取消与网站的连接同步,从而导致敏感数据从服务器和/或客户端连接中走私。
Read more
ESET与巴西联邦警察合作捣毁Grandoreiro银行木马,ESET 已与巴西联邦警察合作,试图破坏 Grandoreiro 僵尸网络。 ESET 通过提供技术分析、统计信息以及已知的命令和控制 (C&C) 服务器域名和 IP 地址为该项目做出了贡献。
Read more
WechatBakTool 微信电脑版聊天记录导出备份工具,基于C#开发的微信聊天记录备份分析工具,理论支持64位版本所有微信,工作区概念,支持多微信切换操作。支持导出Html文件,TXT文件,支持批量导出,支持聊天频率分析,全消息库内容搜索
Read more
施耐德电气可持续发展部门遭勒索软件攻击,据知情人士透露,能源管理和自动化巨头施耐德电气遭受了 Cactus 勒索软件攻击,导致公司数据被盗。据报道,勒索软件团伙在网络攻击期间窃取了数 TB 的公司数据,现在威胁该公司,如果不支付赎金,就会泄露被盗的数据。
Read more
梅赛德斯-奔驰源代码面临风险 GitHub令牌泄露,该事件暴露了包含大量知识产权的敏感存储库,泄露的信息包括数据库连接字符串、云访问密钥、蓝图、设计文档、SSO 密码、API 密钥和其他关键内部信息。一名全职员工在他的 GitHub 存储库中泄露的 GitHub 令牌
Read more