Aggregator
CVE-2024-6853 | WP MultiTasking Plugin up to 0.1.12 on WordPress Popup cross-site request forgery
США предлагают изучить уязвимости российской ОС Astra Linux
生活在城市的鸟会传播耐药超级细菌
开源 .Net 反汇编工具 dnSpy 6.5.1 + x64 中文绿色免费版
开源 .Net 反汇编工具 dnSpy 6.5.1 + x64 中文绿色免费版
CVE-2024-27120 | Celsius Benelux ComfortKey up to 24.1.1 file inclusion
CVE-2024-6534 | Directus 10.13.0 PATCH Request /presets user authorization
CVE-2024-6533 | Directus 10.13.0 cross site scripting
CVE-2024-7625 | HashiCorp Nomad/Nomad Enterprise up to 1.8.2/1.7.10/1.6.13 Archive Header external reference
CVE-2024-42360 | wurmlab sequenceserver up to 3.1.1 HTTP Endpoint command injection (GHSA-qv32-5wm2-p32h)
CVE-2024-25024 | IBM QRadar Suite Software/Cloud Pak for Security on Security cleartext storage (XFDB-281430)
CVE-2024-42353 | Pylons webob up to 1.8.7 Location Header redirect (GHSA-mg3v-6m49-jhp3)
Windows 10/11和Linux双系统用户请勿安装最新更新 否则系统将无法启动
Easvesdropping on HDMI with TEMPESTSDR and SDRplay
Vulnerability in Palo Alto Networks Prisma Access Browser Let Attackers Trigger RCE
Palo Alto Networks has issued a high-severity security update for the Prisma Access Browser, addressing multiple vulnerabilities discovered in the underlying Chromium engine. This update, identified as PAN-SA-2024-0007, supersedes the Talon Browser and incorporates critical security fixes from recent Chromium updates. The vulnerabilities primarily involve “use after free” issues, type confusion, and insufficient data validation […]
The post Vulnerability in Palo Alto Networks Prisma Access Browser Let Attackers Trigger RCE appeared first on Cyber Security News.
黑客泄露 27 亿条个人信息资料
据报道,近 27 亿条美国人的个人信息记录在一个黑客论坛上被泄露,其中包括姓名、社会保险号、地址以及别名。
据称,这些数据来自 National Public Data 公司,该公司收集和出售个人数据,以用于背景调查、获取犯罪记录和供私人调查员使用。
国家公共数据从公共来源搜集这些信息,以汇编美国和其他国家的个人用户资料。
今年 4 月,一个名为 USDoD 的威胁者声称正在出售 29 亿条信息记录,其中包含从 National Public Data 窃取的美国、英国和加拿大人的个人数据。
当时,该威胁者试图以 350 万美元的价格出售这些数据,并声称其中包含这三个国家每个人的记录。
据悉,USDoD 是一个知名的威胁分子,此前曾涉嫌在 2023 年 12 月以 5 万美元的价格出售 InfraGard 的用户数据库。
被盗数据被免费泄露
此后,各种威胁者陆续发布了部分数据副本,每次泄露共享不同数量的记录,在某些情况下,共享不同的数据。
8 月 6 日,一个名为“Fenice”的威胁者在 Breached 黑客论坛上免费泄露了被盗国家公共数据的最完整版本。
然而,Fenice 表示,数据泄露是由另一个名为“SXUL”的威胁者进行的,而不是美国国防部。
国家公共数据在黑客论坛上泄露
泄露的数据由两个文本文件组成,总计 277GB,包含近 27 亿条纯文本记录,而不是美国国防部最初分享的 29 亿条记录。虽然无法确认此次泄露是否包含美国每个人的数据,但许多人证实,这些信息中确实包含他们及其家人的合法信息,甚至有已故者。
每条记录包含以下信息:个人姓名、邮寄地址和社会保险号,部分记录还包含其他信息,例如与个人相关的其他姓名。这些数据均未加密。
此前泄露的数据样本还包括电话号码和电子邮件地址,但这些并不包含在此次 27 亿条记录的泄露中。
值得注意的是,一个人会有多条记录,每条记录对应一个已知居住地址。这也意味着,此次数据泄露不止影响 27亿人,有人说明他们的社会安全号码与他们不认识的其他人有关,因此并非所有信息都是准确的。
此次数据泄露事件已导致多起针对 Jerico Pictures 的集体诉讼,据称该公司以 National Public Data 的名义开展业务,原因是该公司未能充分保护人们的数据。如果您居住在美国,此次数据泄露事件很可能泄露了您的部分个人信息。
由于数据包含数亿个社会安全号码,建议您监控您的信用报告中是否存在欺诈活动,并在发现时向信用局报告。
此外,由于之前泄露的样本还包含电子邮件地址和电话号码,您应该警惕试图诱骗您提供更多敏感信息的网络钓鱼和短信。