Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
入侵 Twitter:为乐(也为利?)
netspi.com
| 博客 |
#twitter
|
#social-media-hijacking
|
#fake-news
|
#script-kiddies
|
#nbc-news
摘要
9/11 十周年前夕,自称 The Script Kiddies 的团伙入侵 NBC News 的 Twitter,发布客机被劫持撞向世贸遗址的假消息,此前还曾以类似手法伪造奥巴马遇刺推文。作者担心这类以出名为目的的恶作剧,终有一天会演变为蓄意制造公众恐慌的假新闻。
发布时间
2011-09-16 00:00
收录时间
2026-09-20 06:11
原文 ↗
← 上一篇
PCI 2.0 评分矩阵向公众发布(现在你的孩子也能在家玩"PCI 审计员"了!)
下一篇 →
度量指标:安全标尺(二)——定义指标
相关内容
博客
·
josephthacker.com
关于 Twitter,每个人都错了
Joseph Thacker 认为各界对 Twitter 的热点评论陷入了「虚假共识效应」:每位用户的体验因所处社区及静音、屏蔽、信息流设置的不同而大相径庭。
漏洞
·
hackerone.com
2016 年第三季度顶级漏洞报告
HackerOne 评选的 2016 年第三季度五大漏洞报告:Uber 密码重置账户接管(1 万美元)、Uber .cn 域名 SQL 注入、SVG 任意代码执行、子域名接管,以及 Twitter 短信服务的 XSS。
博客
·
blog.trailofbits.com
别让 TEE 破坏你的 MPC
将门限签名方案与可信执行环境(TEE)相结合可以增强 MPC 部署的安全性,但前提是把 TEE 当作纵深防御中的补充一层,而不是用来替代健全的密码学协议。文章剖析了 TEE 远程证明在 MPC 部署中能修复与无法修复的信任问题:恶意宿主可通过回滚文件系统状态,诱使签名者重放已用的一次性预签名,导致 nonce share 复用并泄露私钥分片。作者总结了审计中常见的 TEE 陷阱与最佳实践,包括强证明流程并将其绑定到 MPC 参与方身份。
博客
·
xbow.com
XBOW 推出自主暴露面管理:企业级规模进攻性安全
XBOW 推出自主暴露管理(Autonomous Exposure Management):以攻击者视角、无需源码与凭据,对企业整个外部应用资产并行发起测试,为每个发现附上可复现的利用证据。企业自有应用数量往往是渗透测试覆盖量的 3–10 倍,未被测试的应用并非低风险;AI 让软件产出与漏洞发现同时变便宜,证明可利用性成为把漏洞队列转化为处置决策的关键环节。
博客
·
projectblack.io
用本地 AI 绕过 EDR
一位渗透测试员实测发现:Claude 会拒绝编写 LSASS 转储工具,而本地运行的 DeepSeek 及去审查版 Qwen 模型可轻松生成可用的 XOR 加密 minidumper,表明借助本地 AI 绕过 EDR 已相当容易。
博客
·
projectblack.io
应该把 Domain Admin 同步到 Entra ID 吗?
将 Domain Admin 同步进 Entra ID 会让攻击者在攻陷本地 AD 后转向云端,并可通过密码回写反向渗透回本地。CIS 与 Microsoft 均建议特权管理员账号保持纯云(cloud-only)。
返回