欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
超贱的“Meow”攻击会自动删除不安全的Elasticsearch数据库

超贱的“Meow”攻击会自动删除不安全的Elasticsearch数据库

       有开发者在社交媒体上反应个人项目使用的数据库神秘删除了。其实并不神秘,有攻击者使用自动脚本扫描开放的不安全的 Elasticsearch 和 MongoDB 数据库,找到之后直接将其删除,不解释,不留下任何通知。至今已经有超过 1800 个数据库遭到删除。攻击者在日志里留下了 $randomstring-meow 的信息,因此这次攻击被称为 M

知名应用Instagram被发现悄悄调用摄像头,被抓包后官方回应称是BUG

知名应用Instagram被发现悄悄调用摄像头,被抓包后官方回应称是BUG

此前抖音国际版 TikTok 频繁访问剪切板引起热议,iOS 14带来诸如剪切板读取、麦克风、相机等权限专门提示。然而存在违规问题的当然不只是抖音,实际上外媒测试多款应用后发现大量应用存在滥用权限窃取用户隐私行为。例如Facebook旗下知名社交应用 Instagram 就被发现悄悄访问相机,即便用户没有拍摄内容也会调用相机应用。被发现就说是BUG?日前有用户使用该应用时发现即便没有拍摄内容 ,

微博网友反馈被浦发银行冒用贷款高达1200万元 合同签名和指纹均为仿冒

微博网友反馈被浦发银行冒用贷款高达1200万元 合同签名和指纹均为仿冒

前段时间有网友被中国建设银行违规担保 4000 万元引起关注,经过多次推诿扯皮后最终建行承认存在操作问题。这名网友要不是去查询个人征信报告的话根本无法发现该问题 , 该日前再有网友查询征信遇到类似违规贷款问题。网友程小琼查询征信发现其本人未与浦发银行有过交集的情况下 , 在9年前被浦发银行冒用高达1200万元的贷款。征信报告显示上海浦东发展银行成都分行分别在 2011年和2012年 向程小琼发放6

科技独角兽Dave承认影响750万用户的安全漏洞

科技独角兽Dave承认影响750万用户的安全漏洞

数字银行应用程式和科技独角兽 Dave.com在骇客在公开论坛上发布了7,516,625位用户的详细资料后,今天确认存在安全漏洞。Dave在今天给ZDNet的电子邮件中说,安全漏洞源于前业务合作伙伴Waydev的网络,Waydev是工程团队使用的分析平台。“截至Waydev,戴夫的前第三方服务提供商之一,最近在戴夫获得一定的用户数据的未授权访问一个恶意方违约的结果,”一位发言人告诉网易科技。该公司

佳明服务器遭黑客攻击,跑友已4天无法同步跑步数据

佳明服务器遭黑客攻击,跑友已4天无法同步跑步数据

  智能穿戴装置品牌Garmin遭黑客攻击!7月23日晚上,有Garmin用户表示,目前智能手表与程式Garmin Connect不能同步(sync),即其运动App无法同步取得更新资料,部分存放在内的运动记录亦消失,担心个人私隐外泄。Garmin回应指,现时正努力修复问题,就事件造成的不便致歉。  据美国Garmin员工透露,该公司被WastedLocker勒索软件攻击,这款软件由Evil Co

安全周报(07.20-07.26)

安全周报(07.20-07.26)

1关于侵害用户权益行为的APP通报(2020年第三批)依据《网络安全法》《电信条例》《电信和互联网用户个人信息保护规定》等法律法规,工业和信息化部近期组织第三方检测机构对手机应用软件进行检查,督促存在问题的企业进行整改。截至目前,尚有58款APP未完成整改(详见附件)。上述APP应在7月30日前完成整改落实工作,逾期不整改的,工业和信息化部将依法依规组织开展相关处置工作。此次检测中,部分移动应用分