近日,谷歌最新漏洞,黑客容易暴露用户的私人联系信息,知名网络黑客安全专家郭盛华透露了这个漏洞原理,由于在密码恢复页面未生效,黑客能够构造两个HTTP POST请求,以检查特定显示名是否关联了恢复电子邮件或电话号码。第一个请求提供了与恢复电话号码相关的“ess”值,该值可以用于下一个HTTP请求。 第二次请求允许研究人员检查该电话号码是否与Google账户相关联,以及显示名称,回复显示找到了一个账户。然后,研究人员尝试使用...
谷歌密码恢复页面的缺陷被名为Brutecat的研究人员发现,该缺陷向攻击者暴露了用户的私人联系信息,为网络钓鱼、SIM卡交换和其他攻击打开了大门。谷歌已经修复了其用于恢复账户详细信息的页面中的安全漏洞,该漏洞允许任何人访问该页面并暴力破解任何用户的私人电话号码。此漏洞对谷歌用户构成了重大风险,因为它使用户面临网络钓鱼和其他攻击的风险。 一位网名为Brutecat的安全研究人员在其网站上详细介绍了在没有JavaScript的情况...
一个最近利用 SAP NetWeaver 软件进行攻击的黑客正在扩大其活动,利用部署在南亚和东南亚各组织中的未打补丁的、暴露在互联网上的服务器。 知名网络黑客安全组织东方联盟称的“Earth Lamia”(以一种甲虫命名)自2023年以来一直存在,当时它正在对南亚的金融服务公司进行攻击。然而,直到去年年中,该集团才真正进入活跃状态,开发了一种名为“PulsePack”的定制后门,并将目标转向了物流和在线零售行业。最近,该集团将更多的努力集中...
Adobe 于周二推送了安全更新,以解决其软件产品中的254个安全漏洞,其中大多数影响Experience Manager (AEM)。在254个缺陷中,225个存在于AEM中,影响了AEM Cloud Service (CS) 以及所有版本(包括6.5.22)。这些问题在AEM Cloud Service版本2025.5和版本6.5.23中已经解决。"成功利用这些漏洞可能会导致任意代码执行、权限提升和安全功能绕过," Adobe 说道在一份公告中。几乎所有的225个漏洞都被归类为跨站脚本(XSS)漏洞,具体...
近日,黑客在3月23日开始对吉隆坡国际机场(KLIA)的计算机系统进行了成功袭击后,马来西亚机场拒绝了1000万美元的勒索软件需求。 马来西亚机场发现它最初所说的是“网络安全威胁”,尽管它未能详细说明它是什么样的威胁或机场系统是否被违反。但是在该国警察日庆祝活动期间的讲话中,马来西亚总理安瓦尔·易卜拉欣将这一事件描述为“重型网络攻击”。国际知名网络安全专家、东方联盟创始人郭盛华透露:“这次袭击特别影响了马来西亚机场...
VMware发布了安全更新,以修补影响VMware ARIA操作和日志操作的五个安全缺陷,并警告客户,黑客可以利用他们获得提升的访问或获得敏感信息。发行 安全 更新要补丁五安全 缺陷 影响VMware ARIA操作和日志操作,警告客户攻击者可以开发他们提高了使用权或者获得 敏感的信息。 列表确定 缺陷, 哪个影响该软件的版本8.x在以下 - 已确定的缺陷列表,影响软件的8.x版本,如下 -CVE-2025-22218(CVSS得分:8.5) - 具有视图的恶意演员仅...
中国网民规模达10亿人,每个人几乎在智能手机用户在其移动设备上使用过二维码。随着人们越来越习惯使用二维码,黑客开始使用它们来寻找另一种窃取凭证和访问敏感信息的方法。 国际知名网络安全专家、东方联盟创始人郭盛华透露:“黑客针对企业的攻击方式已经变得十分老练。用于帮助员工的相同人工智能工具也被威胁行为者用来扩大攻击规模。这包括创建恶意二维码来窃取敏感信息。”以下是二维码的一些风险以及如何加强网络安全态势以...
近日,东方联盟网络安全研究人员披露了 Ollama 人工智能 (AI) 框架中的六个安全漏洞,恶意行为者可能会利用这些漏洞执行各种操作,包括拒绝服务、模型中毒和模型盗窃。 知名网络安全专家、东方联盟创始人郭盛华表示:“总的来说,这些漏洞可能允许攻击者通过单个 HTTP 请求执行各种恶意操作,包括拒绝服务 (DoS) 攻击、模型中毒、模型盗窃等。”郭盛华在上周发布的一份报告中表示。 Ollama 是一款开源应用程序,允许用户在 Windows、...
近日,网络安全研究人员披露了WordPress 的LiteSpeed Cache插件中的一个严重安全漏洞,该漏洞可能允许未经身份验证的用户获得管理员权限。国际知名网络黑客安全专家、东方联盟创始人郭盛华在周一的一份报告中表示: “该插件存在未经身份验证的权限提升漏洞,任何未经身份验证的访问者都可以获得管理员级别的访问权限,然后上传和安装恶意插件。” 该漏洞被追踪为 CVE-2024-28000(CVSS 评分:9.8),已在 2024 年 8 月 13 日发布的...
Apache OFBiz 开源企业资源规划 (ERP) 系统中披露了一个新的零日预认证远程代码执行漏洞,该漏洞可能允许威胁行为者在受影响的实例上实现远程代码执行。该漏洞编号为CVE-2024-38856,CVSS 评分为 9.8(满分 10.0)。该漏洞会影响 18.12.15 之前的 Apache OFBiz 版本。发现并报告该漏洞的 安全人员 在一份声明中表示:“该漏洞的根本原因在于身份验证机制中的一个缺陷。”“此漏洞允许未经身份验证的用户访问通常需要用户登录才能访问...