unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Zeroday Cloud hacking event awards $320,0000 for 11 zero days
好的,我现在需要帮用户总结一篇关于Zeroday Cloud黑客竞赛的文章,控制在100字以内。首先,我得仔细阅读文章内容,提取关键信息。 文章提到竞赛在伦敦举行,由Wiz Research主办,亚马逊、微软和谷歌云协办。研究人员展示了11个零日漏洞,成功率达到85%。奖金总额为32万美元,其中第一天20万美元用于Redis、PostgreSQL、Grafana和Linux内核的漏洞,第二天12万美元用于Redis、PostgreSQL和MariaDB的漏洞。Linux内核的一个容器逃逸漏洞导致云租户隔离被破坏。团队Xint Code获得冠军,奖金9万美元。尽管结果积极,但奖金仅占450万美元总奖池的一小部分。 接下来,我需要将这些信息浓缩到100字以内。重点包括竞赛名称、主办方、协办方、展示的漏洞数量、成功率、奖金数额以及关键发现如Linux内核漏洞和冠军团队。 确保语言简洁明了,不使用复杂的结构。可能的结构是:竞赛名称+主办方+协办方+展示漏洞数量+成功率+奖金数额+关键发现+冠军团队。 最后检查字数是否在限制内,并确保所有重要信息都被涵盖。 </think> 伦敦举办的Zeroday Cloud黑客竞赛中,研究人员展示了11个零日漏洞,成功率达85%,赢得32万美元奖金。竞赛聚焦云系统安全,由Wiz Research与亚马逊、微软和谷歌云合作举办。Linux内核容器逃逸漏洞导致云租户隔离失效。团队Xint Code夺冠并获9万美元奖金。...
2025-12-17 23:15:16 | 阅读: 6 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
cloud
competition
awarded
wiz
zeroday
France arrests suspect tied to cyberattack on Interior Ministry
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内,并且不需要特定的开头。首先,我得仔细阅读文章,理解其主要内容和关键点。 文章讲的是法国一名22岁的男子因涉嫌网络攻击被逮捕。这次攻击的目标是法国的内政部,时间是在2025年12月。根据检察官的说法,这名男子是组织犯罪的一部分,被指控未经授权访问个人数据处理系统。他之前有过类似的犯罪记录,并且已经被判刑。 此外,文章提到这次攻击可能与BreachForums论坛有关,该论坛声称这是对之前成员被捕的报复行动。他们声称窃取了大量数据,并威胁要公开。不过法国当局尚未确认这些说法。 接下来,我需要将这些信息浓缩到100字以内。重点包括:逮捕事件、嫌疑人年龄、攻击目标、指控、之前的犯罪记录、以及可能与论坛有关的报复行动。 要注意用词简洁,避免冗长的句子结构。同时,确保所有关键信息都被涵盖,比如逮捕日期、指控内容、嫌疑人背景以及事件的后续影响。 最后,检查字数是否符合要求,并确保语句通顺自然。 </think> 法国一名22岁男子因涉嫌网络攻击被逮捕,该攻击针对内政部并窃取大量数据。嫌疑人曾因类似罪行被判刑,调查仍在进行中。...
2025-12-17 22:30:18 | 阅读: 2 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
ministry
interior
arrested
french
france
Amazon: Ongoing cryptomining campaign uses hacked AWS accounts
嗯,用户让我帮忙总结一下这篇文章的内容,控制在100字以内,而且不需要用“文章内容总结”或者“这篇文章”这样的开头,直接写描述。首先,我需要仔细阅读文章内容,抓住主要信息。 文章讲的是亚马逊的AWS GuardDuty团队警告了一个针对EC2和ECS的加密货币挖矿活动。攻击者使用了被妥协的IAM凭证。这个活动从11月2日开始,用了持久机制来延长挖矿时间,并阻碍事件响应者。 攻击者使用了一个Docker Hub镜像,这个镜像在10月底创建,下载量超过10万次。亚马逊提到攻击者没有利用漏洞,而是使用了有效的客户凭证。他们在EC2上创建了启动模板和自动扩展组,在ECS上注册了任务定义,指向恶意镜像。镜像中包含挖矿软件和启动脚本。 此外,攻击者启用了实例终止保护,让管理员无法远程终止实例,必须先禁用保护才能关闭。亚马逊已经通知受影响的客户,并移除了恶意镜像,但提醒威胁行为者可能还会使用其他名称和账户。 现在我要把这些信息浓缩到100字以内。重点包括:攻击目标、使用的凭证、时间、持久机制、使用的Docker镜像、影响以及亚马逊的应对措施。 可能的结构是:亚马逊警告EC2和ECS被加密挖矿攻击利用IAM凭证;攻击始于11月2日,使用恶意Docker镜像;启用实例终止保护;已通知客户并移除镜像。 这样应该能控制在100字以内,并且直接描述内容。 </think> 亚马逊警告称,针对其EC2和ECS服务的加密货币挖矿活动利用了被妥协的IAM凭证展开攻击。该活动始于11月2日,采用恶意Docker镜像并启用实例终止保护以延长挖矿时间。亚马逊已通知受影响客户并移除恶意镜像。...
2025-12-17 22:0:20 | 阅读: 1 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
ec2
attacker
termination
ecs
WhatsApp device linking abused in account hijacking attacks
好的,我现在需要帮用户总结一篇文章的内容,控制在100个字以内。用户给的文章是关于GhostPairing攻击的,看起来挺复杂的。首先,我得通读整篇文章,抓住关键点。 文章提到威胁分子利用WhatsApp的设备配对功能,通过欺骗用户输入配对码来劫持账户。攻击过程不需要认证,用户被诱骗链接攻击者的浏览器到自己的WhatsApp设备。这样攻击者就能获取完整的聊天记录和媒体,甚至冒充用户进行诈骗。 接着,文章解释了攻击是如何进行的:受害者收到一条看似来自熟人的消息,链接声称是在线照片。链接实际上是假的Facebook页面,诱导用户提供手机信息,进而生成配对码。一旦输入配对码,攻击者就完全控制了账户。 此外,Gen Digital指出这种攻击最初在捷克被发现,但传播机制允许其扩散到其他地区。受害者通常不知道设备被链接了,所以很难察觉。 最后,文章建议用户检查已链接的设备、启用双重认证,并警惕可疑消息。 现在我需要把这些信息浓缩到100字以内。重点包括:攻击方式(利用配对功能)、如何实施(诱骗输入配对码)、后果(获取聊天记录、冒充诈骗)、以及防范措施(检查设备、启用双重认证)。 可能的结构:威胁分子利用WhatsApp的设备配对功能,通过诱骗用户输入配对码劫持账户。攻击无需认证,导致信息泄露和冒充风险。建议检查已链接设备并启用双重认证以防范。 检查字数是否在限制内,并确保信息准确全面。 </think> 威胁分子利用WhatsApp的设备配对功能劫持账户。通过诱骗用户输入配对码或扫描二维码,攻击者无需认证即可获取完整聊天记录和媒体,并可能冒充用户进行诈骗。建议检查已链接设备并启用双重认证以防范此类攻击。...
2025-12-17 19:15:16 | 阅读: 1 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
victim
linking
pairing
attacker
facebook
Cisco warns of unpatched AsyncOS zero-day exploited in attacks
Cisco警告客户存在未修补的最高严重性零日漏洞(CVE-2025-20393),影响Secure Email Gateway和Secure Email and Web Manager设备。该漏洞被中国威胁组织UAT-9686利用以执行任意命令并植入恶意软件。 Cisco建议限制设备访问并采取安全措施以应对威胁。...
2025-12-17 19:0:30 | 阅读: 6 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
appliances
appliance
uat
security
9686
Sonicwall warns of new SMA1000 zero-day exploited in attacks
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。首先,我得仔细阅读文章内容,理解主要信息。 文章主要讲的是SonicWall公司警告客户修补SMA1000设备中的一个漏洞。这个漏洞被用于零日攻击中,导致权限提升。漏洞的严重程度是中等,由Google的研究人员发现。攻击者结合了另一个高危漏洞CVE-2025-23006,实现了远程代码执行。目前有超过950台设备暴露在互联网上。 接下来,我需要提取关键点:SonicWall警告、SMA1000漏洞、零日攻击、权限提升、CVE编号、影响范围和修复建议。 然后,我要把这些信息浓缩成一句话,不超过100字。要确保包含主要实体和动作,比如公司、产品、漏洞、攻击类型和建议措施。 最后,检查语言是否简洁明了,没有多余的信息。 </think> SonicWall警告客户修补SMA1000设备中的一个本地权限提升漏洞(CVE-2025-40602),该漏洞被用于零日攻击中结合另一个高危预身份验证反序列化漏洞(CVE-2025-23006),实现远程代码执行并获取root权限。超过950台设备暴露于互联网。...
2025-12-17 17:45:16 | 阅读: 4 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
sma1000
23006
security
remote
akira
Critical React2Shell flaw exploited in ransomware attacks
A ransomware group exploited the React2Shell vulnerability to quickly infiltrate corporate networks and deploy Weaxor ransomware, encrypting files within a minute. The attack involved disabling security measures and clearing logs, with no lateral movement observed. Researchers urge monitoring for suspicious activities linked to the exploit....
2025-12-17 16:15:26 | 阅读: 4 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
react2shell
ransomware
weaxor
mallox
encryption
Your MFA Is Costing You Millions. It Doesn't Have To.
好的,我需要帮用户总结一篇文章,控制在100字以内,而且不需要特定的开头。首先,我得仔细阅读文章内容,抓住主要信息。 文章主要讲的是Token公司的无线生物识别技术如何改变企业认证方式。传统认证方式成本高、效率低,而Token的技术通过指纹匹配实现快速登录,节省时间,提升生产力,并且安全性高,能防止钓鱼攻击等。 接下来,我要提炼关键点:无线生物识别、密码无、登录时间减少、生产力提升、经济效益明显、安全性增强。这些点需要简洁地表达出来。 然后,我需要确保语言流畅,不超过100字。可能的结构是先介绍技术带来的变化,再提到经济效益和安全性。 最后,检查是否有遗漏的重要信息,并确保总结准确传达原文的核心内容。 </think> Token的无线生物识别技术通过指纹匹配实现快速登录,减少20秒每次的认证时间,显著提升生产力并降低安全风险。该技术不仅节省成本,还能防止钓鱼攻击和身份盗窃。...
2025-12-17 14:15:15 | 阅读: 9 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
twenty
security
biometric
Microsoft asks IT admins to reach out for Windows IIS failures fix
好的,我现在需要帮用户总结一篇文章的内容,控制在100个字以内。首先,我得仔细阅读文章,理解主要信息。 文章讲的是微软发现了一个影响企业应用和IIS网站的问题,主要是MSMQ服务的问题。这个问题出现在安装了特定安全更新的Windows 10和Server版本上。微软建议企业联系他们获取临时解决办法,并解释了问题的原因是MSMQ的安全模型变化导致权限问题。 接下来,我需要提取关键点:微软、MSMQ问题、影响企业应用和IIS、特定更新、建议联系微软获取解决办法。然后把这些点浓缩成一句话,不超过100字。 最后,确保语言简洁明了,直接描述内容,不使用总结性的开头。 </think> 微软发现Windows 10 22H2和部分Windows Server版本在安装特定安全更新后出现MSMQ问题,导致企业应用和IIS网站故障,并建议受影响企业联系微软获取临时解决办法。...
2025-12-17 12:45:19 | 阅读: 4 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
msmq
microsoft
windows
security
workaround
Cellik Android malware builds malicious versions from Google Play apps
好的,我现在需要帮用户总结一篇文章的内容,控制在100个字以内。用户的要求是直接写文章描述,不需要以“文章内容总结”或“这篇文章”开头。 首先,我阅读了用户提供的文章。文章主要介绍了一种名为Cellik的新Android恶意软件即服务(MaaS),它在地下网络犯罪论坛上被广告宣传。Cellik可以嵌入到Google Play商店中的任何应用中,生成看起来可信的木马版本,同时保留原应用的界面和功能。这种恶意软件具备多种功能,如实时屏幕捕获、文件窃取、数据擦除等,并且声称可以绕过Google Play Protect的安全检测。 接下来,我需要将这些信息浓缩到100字以内。关键点包括:Cellik是新的Android MaaS,通过地下论坛销售,能够伪装成可信应用,具备多种恶意功能,并声称能绕过Play Protect。 现在,我组织语言:首先说明Cellik是什么,然后提到它的功能和销售方式,最后指出其潜在威胁。 确保语言简洁明了,不使用复杂的术语,同时涵盖所有关键点。 </think> 一种名为Cellik的新Android恶意软件即服务(MaaS)正在地下论坛上销售。它可伪装成可信应用,并具备实时屏幕捕获、文件窃取等功能。卖家声称其可绕过Google Play Protect检测。...
2025-12-16 23:0:19 | 阅读: 4 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
cellik
victim
iverify
attackers
malicious
GhostPoster attacks hide malicious JavaScript in Firefox addon logos
A new campaign called 'GhostPoster' uses malicious Firefox extensions to hide JavaScript code in image logos, aiming to monitor browser activity and install a backdoor. Over 50,000 users have downloaded these extensions, which enable operators to hijack affiliate links, inject tracking code, and perform click and ad fraud. Researchers identified 17 compromised extensions across popular categories, highlighting the threat to user privacy and potential for more severe attacks....
2025-12-16 22:30:17 | 阅读: 3 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
payload
loader
security
malicious
koi
Amazon disrupts Russian GRU hackers attacking edge network devices
嗯,用户让我总结这篇文章的内容,控制在100字以内,而且不需要用“文章内容总结”之类的开头。好的,我得先通读一下文章,抓住主要信息。 文章讲的是亚马逊的威胁情报团队干扰了俄罗斯GRU的情报活动。他们主要攻击西方的关键基础设施,特别是能源领域,从2021年开始。攻击手段从利用漏洞转向了利用配置错误的边缘设备。2024年以后,攻击者减少了对漏洞的利用,转而更多地针对路由器、VPN等设备。亚马逊采取了措施保护客户,并建议了一些安全措施。 现在我要把这些信息浓缩到100字以内。首先说明亚马逊团队干扰了GRU的活动,目标是西方关键基础设施,特别是能源。然后提到攻击手段的变化,从漏洞转向配置错误的设备。最后提到亚马逊采取了行动并给出了建议。 这样组织起来应该能符合要求。 </think> 亚马逊威胁情报团队发现俄罗斯军事情报局(GRU)支持的黑客针对西方关键基础设施(尤其是能源领域)的网络攻击活动,并于2021年开始活跃。这些攻击最初利用零日漏洞和已知漏洞进行初始访问,但近年来逐渐转向利用配置错误的边缘设备(如企业路由器、VPN网关等)。亚马逊已采取行动保护受影响客户,并建议加强网络设备安全配置和监控。...
2025-12-16 20:15:30 | 阅读: 8 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
network
cloud
gru
Texas sues TV makers for taking screenshots of what people watch
德克萨斯州总检察长起诉五家电视制造商(包括索尼、三星、LG、海信和TCL),指控他们利用ACR技术非法收集用户数据,并在未经允许的情况下监控用户的观看活动。两家中国公司因需遵守国家安全法可能使中国政府获取美国消费者数据。这引发了隐私和安全方面的担忧。...
2025-12-16 17:31:49 | 阅读: 4 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
sold
television
attorney
texas
paxton
Hackers exploit newly patched Fortinet auth bypass flaws
黑客利用 Fortinet 产品的两个严重漏洞(CVE-2025-59718 和 CVE-2025-59719),通过伪造 SAML 消息绕过 FortiCloud 单点登录认证,入侵管理员账户并窃取系统配置文件。建议禁用 FortiCloud 登录功能或升级至安全版本以防止攻击。...
2025-12-16 16:0:23 | 阅读: 9 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
sso
forticloud
arctic
wolf
fortiweb
Cyberattack disrupts Venezuelan oil giant PDVSA's operations
委内瑞拉国营石油公司PDVSA遭遇网络攻击,导致出口业务中断。尽管公司声称攻击仅限于行政系统且未影响运营,但内部消息显示主要原油终端系统仍离线,出口受阻。此次事件发生在美国与委内瑞拉紧张关系升级之际,PDVSA指责美国及国内势力策划此次攻击以破坏国家稳定。...
2025-12-16 15:31:16 | 阅读: 4 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
pdvsa
oil
venezuela
operational
monday
The Hidden Risk in Virtualization: Why Hypervisors are a Ransomware Magnet
Hypervisors, critical to virtualized environments, are increasingly targeted by ransomware attacks, with a significant surge in 2025. Attackers exploit vulnerabilities to compromise multiple VMs simultaneously. Key defenses include securing access with MFA, segregating management networks, enforcing least privilege, hardening runtime environments, maintaining up-to-date patches, and implementing robust backup strategies....
2025-12-16 15:16:16 | 阅读: 4 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
hypervisor
ransomware
security
hypervisors
network
Microsoft to block Exchange Online access for outdated mobile devices
嗯,用户让我帮忙总结一篇文章,控制在一百个字以内,而且不需要用“文章内容总结”之类的开头。我先看看文章讲的是什么。 文章是关于微软宣布将在2026年3月1日之后,阻止运行旧版Exchange ActiveSync(EAS)的移动设备访问Exchange Online服务。EAS版本低于16.1的设备将无法连接。不过,Outlook Mobile和其他不依赖EAS的应用不受影响。苹果的iOS Mail已经支持EAS 16.1,所以iPhone用户没问题。微软还给了IT管理员一个PowerShell命令来检查设备。 用户的需求是总结内容,控制在100字以内。我需要抓住关键点:微软、2026年3月、旧版EAS、Exchange Online、设备更新要求、Outlook Mobile例外、苹果兼容。 现在组织语言,确保简洁明了,不超过字数限制。 </think> Microsoft计划于2026年3月1日起限制旧版Exchange ActiveSync(EAS)设备访问Exchange Online服务,仅支持EAS 16.1及以上版本。受影响设备需更新至最新协议版本以继续使用服务。...
2025-12-16 13:0:19 | 阅读: 10 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
exchange
activesync
microsoft
eas
2026
European authorities dismantle call center fraud ring in Ukraine
好的,我现在需要帮用户总结一篇文章,控制在100字以内。用户已经提供了文章内容,我先快速浏览一下。 文章讲的是欧洲执法机构 dismantled 一个诈骗网络,这个网络在乌克兰运营呼叫中心,骗了超过1000万欧元。他们逮捕了12名嫌疑人,查获了很多东西,包括车辆、武器、电脑、现金和假证件。诈骗手段包括冒充银行员工和警察,诱骗受害者转账或者安装远程软件。组织内部有不同角色,最高领导者承诺奖励,但其实没兑现。这是最近几年欧洲打击的多个类似诈骗网络之一。 现在我要把这些信息浓缩到100字以内。重点包括:欧洲执法机构、乌克兰呼叫中心、诈骗金额超过1000万欧、逮捕嫌疑人、查获物品、诈骗手段(冒充银行和警察)、组织结构以及这是近期一系列行动之一。 可能的结构:欧洲执法机构摧毁乌克兰诈骗网络,涉及多个呼叫中心,逮捕嫌疑人并查获大量物品。骗子冒充银行和警察,诱骗转账或安装软件。组织内部有不同角色,并承诺奖励但未兑现。这是欧洲近期打击的多个类似网络之一。 现在检查字数是否在限制内,并确保信息准确无误。 </think> 欧洲执法机构摧毁了一个位于乌克兰的大型诈骗网络,该网络通过假冒银行员工和警察等手段骗取受害者资金超过1000万欧元。行动中逮捕了12名嫌疑人,并查获了车辆、武器、电脑等物品。这是近年来欧洲打击的多个类似犯罪团伙之一。...
2025-12-16 11:45:18 | 阅读: 9 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
police
centers
network
european
investment
PornHub extorted after hackers steal Premium member activity data
嗯,用户让我帮忙总结一篇关于PornHub被ShinyHunters勒索的文章,控制在100字以内,而且不需要特定的开头。首先,我需要通读整篇文章,抓住关键点。 文章提到,由于Mixpanel的数据泄露,ShinyHunters盗取了PornHub Premium用户的搜索和观看历史,并以此进行勒索。Mixpanel在2025年11月8日遭受钓鱼攻击导致系统被入侵。虽然PornHub声称他们在2021年后就不再使用Mixpanel,但数据是从2021年或更早的历史记录中窃取的。 此外,文章还提到ShinyHunters近年来频繁利用Salesforce集成公司和Oracle漏洞进行攻击,这次事件是他们今年众多数据泄露事件中的一个。 总结的时候,我需要涵盖以下几个要点:事件涉及的公司(PornHub和Mixpanel)、数据泄露的原因(Mixpanel的钓鱼攻击)、被窃取的数据类型(Premium用户的搜索和观看历史)、以及ShinyHunters的背景和他们近年来的其他攻击活动。 接下来,我要把这些信息浓缩到100字以内,确保语言简洁明了。同时要注意不要使用“这篇文章”或“内容总结”这样的开头词。 可能的结构是:首先说明事件的基本情况,然后指出数据泄露的原因和影响范围,最后提到ShinyHunters的相关背景。 例如:“成人视频平台PornHub因第三方数据分析公司Mixpanel的数据泄露事件被ShinyHunters勒索团伙盯上。该团伙声称窃取了94GB数据,包含超过2亿条Premium用户的搜索、观看和下载记录。此次泄露源于Mixpanel于2025年11月8日遭遇的钓鱼攻击。” 这样既涵盖了主要事件、原因、影响范围以及相关背景信息,并且控制在了大约75字左右。 </think> 成人视频平台PornHub因第三方数据分析公司Mixpanel的数据泄露事件被ShinyHunters勒索团伙盯上。该团伙声称窃取了94GB数据,包含超过2亿条Premium用户的搜索、观看和下载记录。此次泄露源于Mixpanel于2025年11月8日遭遇的钓鱼攻击。...
2025-12-16 05:32:56 | 阅读: 7 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
mixpanel
pornhub
premium
security
SoundCloud confirms breach after member data stolen, VPN access disrupted
好的,我现在需要帮用户总结一篇关于SoundCloud安全事件的文章,控制在100字以内。首先,我得通读整篇文章,抓住主要信息。 文章提到SoundCloud最近发生了安全漏洞,导致部分用户无法访问,特别是使用VPN连接的用户遇到了403错误。攻击者窃取了一个包含用户信息的数据库,但没有涉及敏感数据如密码或财务信息。受影响的用户占20%,大约2800万账户。 接下来,SoundCloud采取了措施应对这次事件,包括与第三方安全专家合作加强安全,并阻止了未经授权的访问。不过修复过程中影响了VPN连接,恢复时间尚未公布。此外,文章还提到攻击者可能是ShinyHunters团伙,并且他们之前还攻击过PornHub。 现在我需要把这些关键点浓缩到100字以内。重点包括:安全漏洞、数据泄露、受影响人数、未涉及敏感数据、修复措施、VPN问题以及可能的攻击者。 最后,确保语言简洁明了,不使用复杂的术语,并且直接描述事件内容。 </think> SoundCloud遭遇安全漏洞,攻击者窃取包含用户信息的数据库,影响约2800万账户。平台已采取措施阻止未经授权访问,并加强安全措施。修复过程中暂时中断VPN连接,恢复时间未定。...
2025-12-16 00:46:35 | 阅读: 10 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
soundcloud
security
database
restored
Previous
-21
-20
-19
-18
-17
-16
-15
-14
Next