暗网监测发现BreachForums疑似VIP用户数据库泄露 涉及95名标注CN用户信息2026-01-21 隐私安全2026年1月17日,暗网监测发现BreachForums疑似VIP用户数据库泄露,含11国约1200名(95名标CN)用户信息,涉及16项数据,含明文密码或致撞库风险。CN用户在线分化,发帖“二八分布”,部分账号或被入侵。登录IP超50% …阅读更多
突发! Cloudflare全球网络中断致服务瘫痪 凸显关键基础设施单点依赖风险2025-11-18 隐私安全2025年11月18日,Cloudflare全球网络中断数小时,致数千网站(含ChatGPT、X)无法访问,30%边缘节点异常,北美、欧洲及亚太地区受影响。推测故障或因配置变更或路由协议异常,自身服务依赖自身设施存单点隐患。专家建议多CDN …阅读更多
一加OxygenOS高危漏洞CVE-2025-10184披露:权限绕过致短信窃取 厂商未回应引安全社区担忧2025-09-24 隐私安全全球安全公司RAPID7披露一加OxygenOS系统存在高危漏洞CVE-2025-10184,该漏洞允许攻击者绕过权限控制,无感知地读取短信、彩信内容,并可能执行SQL注入攻击,威胁用户隐私与账户安全。自2024年5月起,RAPID7多次联 …#SQL注入阅读更多
GFW核心供应商及中科院MESA实验室超600GB资料泄漏 审查技术底层逻辑与全球输出网络全曝光2025-09-18 隐私安全中国“防火长城”(GFW)核心供应商积至(海南)信息技术有限公司及中科院信息工程研究所MESA实验室的超600GB内部资料泄漏,首次彻底曝光了GFW的底层架构与全球输出网络。泄漏内容包括核心技术文档、源代码、商业合同及海外客户通信记录,揭示 …阅读更多
全球15个勒索软件团伙集体退休引质疑:真退场还是策略性避战2025-09-16 隐私安全超过15个全球活跃的勒索软件团伙近日通过暗网集体宣布终止攻击行动,声称将用赎金“享受生活”,并向被捕成员致歉。业界普遍质疑其动机,认为这是应对执法压力的策略性公关,而非真正退场。区块链数据显示,这些团伙的资金流动仍在活跃,可能为筹备新一轮攻 …阅读更多
苹果iPhone 17引入MIE技术:芯片级内存完整性强制抵御零点击攻击2025-09-15 隐私安全苹果公司推出的iPhone 17系列引入了Memory Integrity Enforcement(MIE)技术,通过芯片级内存完整性验证,有效对抗零点击间谍软件威胁。MIE技术依托与Arm联合开发的增强型内存标记扩展(EMTE),为内存分 …阅读更多