日产证实,未经授权访问红帽服务器后发生数据泄露事件(作者:socsoc)
日产汽车公司已公开证实,由于未经授权访问红帽服务器,导致大量数据泄露。该服务器由负责开发客户管理系统的第三方承包商管理。
此次事件导致约21000名日产福冈销售有限公司客户的个人信息泄露。承包服务提供商红帽公司于2025年9月26日检测到未经授权的服务器访问。
日产汽车公司已公开证实,由于未经授权访问红帽服务器,导致大量数据泄露。该服务器由负责开发客户管理系统的第三方承包商管理。
此次事件导致约21000名日产福冈销售有限公司客户的个人信息泄露。承包服务提供商红帽公司于2025年9月26日检测到未经授权的服务器访问。
微软 Teams 将于 2026 年 1 月起强制执行消息安全默认设置(作者:socsoc)
微软正在通过自动启用Microsoft Teams中的关键消息传递安全功能来加强企业协作的安全态势。
根据最新的管理更新,该公司将从 2026 年 1 月 12 日起默认启用多个保护设置,这将影响依赖标准配置的租户。
微软正在通过自动启用Microsoft Teams中的关键消息传递安全功能来加强企业协作的安全态势。
根据最新的管理更新,该公司将从 2026 年 1 月 12 日起默认启用多个保护设置,这将影响依赖标准配置的租户。
📢 T00ls 十七周年暨“12.12 老用户回归”庆祝公告:本季度暂停限号🎉(作者:t00ls管理团队19)
MongoDB 存在严重未经身份验证的漏洞,可通过 zlib 压缩泄露敏感数据(作者:socsoc)
MongoDB 近日紧急披露并修复了一项 极为严重的安全漏洞。 由于漏洞影响范围横跨近十年的多个主流版本,且 无需登录即可被远程利用,这一问题迅速被安全圈定性为一次“基础设施级”的安全事件。该漏洞编号为 CVE-2025-14847,其危险性不在于“是否能删库”,而在于 攻击者可以在完全未认证的情况下,直接读取 MongoDB 服务器的进程内存。漏洞的根源,出现在 MongoDB 协议对 zlib 压缩数据 的处理逻辑中。
MongoDB 近日紧急披露并修复了一项 极为严重的安全漏洞。 由于漏洞影响范围横跨近十年的多个主流版本,且 无需登录即可被远程利用,这一问题迅速被安全圈定性为一次“基础设施级”的安全事件。该漏洞编号为 CVE-2025-14847,其危险性不在于“是否能删库”,而在于 攻击者可以在完全未认证的情况下,直接读取 MongoDB 服务器的进程内存。漏洞的根源,出现在 MongoDB 协议对 zlib 压缩数据 的处理逻辑中。
❤1
MongoDB数据库出现高危安全漏洞 无需身份验证即可执行任意代码(作者:匿名)
流行的非关系型数据库管理系统 MongoDB 出现高危安全漏洞,允许未经身份验证的攻击者执行任意代码甚至控制目标设备。该漏洞影响 MongoDB 和 MongoDB Server,目前开发团队已经发布新版本进行修复,使用该数据库的企业应当立即升级新版本。
流行的非关系型数据库管理系统 MongoDB 出现高危安全漏洞,允许未经身份验证的攻击者执行任意代码甚至控制目标设备。该漏洞影响 MongoDB 和 MongoDB Server,目前开发团队已经发布新版本进行修复,使用该数据库的企业应当立即升级新版本。
Google现在允许用户更改其@gmail.com电子邮件地址(作者:socsoc)
多年来,谷歌用户最头疼的问题之一就是无法在不创建全新帐户的情况下更改其主要电子邮件地址。
无论你是还在使用高中时创建的不专业的用户名,还是仅仅想要重新打造个人品牌,谷歌历来都将 @gmail.com 用户名视为永久性的。然而,一项重大的政策转变正在进行中。
多年来,谷歌用户最头疼的问题之一就是无法在不创建全新帐户的情况下更改其主要电子邮件地址。
无论你是还在使用高中时创建的不专业的用户名,还是仅仅想要重新打造个人品牌,谷歌历来都将 @gmail.com 用户名视为永久性的。然而,一项重大的政策转变正在进行中。
有人伪造/冒充知名激活工具MAS并传播恶意软件 用户激活时最好每次从官网复制域名(作者:sasser)
有人伪造 / 冒充知名激活工具 MAS 并传播恶意软件,用户激活时最好每次从官网复制激活命令而非手动输入。黑客注册的域名与官方域名仅差字母 d,如果用户在输入时没有仔细检查就执行命令,虽然也能激活系统但也会被安装恶意软件。
有人伪造 / 冒充知名激活工具 MAS 并传播恶意软件,用户激活时最好每次从官网复制激活命令而非手动输入。黑客注册的域名与官方域名仅差字母 d,如果用户在输入时没有仔细检查就执行命令,虽然也能激活系统但也会被安装恶意软件。
知名加密钱包扩展程序Trust Wallet遭到投毒 目前黑客已窃取超过600万美元(作者:sasser)
知名加密货币钱包扩展程序 Trust Wallet 再次出现安全问题,这次是被投毒窃取用户的钱包助记词,目前用户损失金额合计超过 600 万美元。黑客如何劫持和投毒目前还不清楚,带毒版本窃取助记词后会将其发送到黑客服务器,直到 12 月 25 日圣诞节黑客开始转移资金。
知名加密货币钱包扩展程序 Trust Wallet 再次出现安全问题,这次是被投毒窃取用户的钱包助记词,目前用户损失金额合计超过 600 万美元。黑客如何劫持和投毒目前还不清楚,带毒版本窃取助记词后会将其发送到黑客服务器,直到 12 月 25 日圣诞节黑客开始转移资金。
TeamViewer DEX漏洞允许攻击者触发拒绝服务攻击并泄露敏感数据(作者:socsoc)
TeamViewer DEX 客户端的内容分发服务 (NomadBranch.exe) 存在多个严重漏洞,该服务以前是 1E 客户端的一部分。
该漏洞影响 25.11 之前的 Windows 版本和部分较旧的分支,其根源在于输入验证不当 (CWE-20),可能使本地网络上的攻击者能够执行代码、使服务崩溃或泄露敏感数据。
TeamViewer DEX 客户端的内容分发服务 (NomadBranch.exe) 存在多个严重漏洞,该服务以前是 1E 客户端的一部分。
该漏洞影响 25.11 之前的 Windows 版本和部分较旧的分支,其根源在于输入验证不当 (CWE-20),可能使本地网络上的攻击者能够执行代码、使服务崩溃或泄露敏感数据。
开源工作流自动化工具n8n出现9.9分的代码执行漏洞 全球超过10万个暴露的实例受威胁(作者:sasser)
开源工作流自动化工具 n8n 出现 9.9 分的代码执行漏洞,扫描显示全球大约有 10 万个暴露在公网的 n8n 实例受到影响。攻击者可以利用漏洞绕过限制直接在运行 n8n 的服务器上执行系统级指令,因此几乎可以获得整个服务器的控制权,到时候黑客可以窃取数据或者修改工作流及执行其他恶意操作。修复方法:https://ourl.co/111425
开源工作流自动化工具 n8n 出现 9.9 分的代码执行漏洞,扫描显示全球大约有 10 万个暴露在公网的 n8n 实例受到影响。攻击者可以利用漏洞绕过限制直接在运行 n8n 的服务器上执行系统级指令,因此几乎可以获得整个服务器的控制权,到时候黑客可以窃取数据或者修改工作流及执行其他恶意操作。修复方法:https://ourl.co/111425
黑客声称入侵了包含230万订阅者记录的WIRED数据库(作者:socsoc)
黑客泄露了一个包含超过 230 万 WIRED 订阅者记录的数据库,这标志着其母公司康泰纳仕集团遭遇了一次重大数据泄露事件。
威胁行为者“Lovely”声称这仅仅是个开始,并承诺将发布多达 4000 万条来自 Vogue 和《纽约客》等品牌的唱片。
黑客泄露了一个包含超过 230 万 WIRED 订阅者记录的数据库,这标志着其母公司康泰纳仕集团遭遇了一次重大数据泄露事件。
威胁行为者“Lovely”声称这仅仅是个开始,并承诺将发布多达 4000 万条来自 Vogue 和《纽约客》等品牌的唱片。