Tin tức
2023-12-04 20:50
Giám đốc An ninh Thông tin của SlowMist: Băng nhóm lừa đảo tiền điện tử AngelDrainer đã bị đội ngũ quản lý cấm tham gia các diễn đàn darknet
Theo tin tức từ BitouchNews, Theo bài đăng của giám đốc an ninh thông tin của SlowMist trên nền tảng X, nhóm lừa đảo tiền điện tử nổi tiếng AngelDrainer đã bị đội ngũ quản lý cấm tham gia diễn đàn darknet, chỉ riêng họ đã chi hơn 7 triệu rúp cho quảng cáo trên diễn đàn này. .
Tin tức
2024-11-16 13:07
Slow Mist Yu Xian: Kẻ tấn công DEXX đã lên kế hoạch từ lâu và vụ việc ban đầu được xác định là thiệt hại hàng chục triệu đô la
Theo tin tức từ BitouchNews, Người sáng lập Slow Mist Yu Xian đã đưa ra bản cập nhật về vụ việc DEXX trên nền tảng xã hội, cho biết Slow Mist đã nhận được gần 500 yêu cầu về thông tin DEXX bị đánh cắp vẫn đang được tiến hành và phán quyết sơ bộ hiện tại đang được tiến hành. rằng số tiền bị mất (do giá một số đồng Meme biến động quá nhiều) và địa chỉ của kẻ tấn công tương ứng với hầu hết mọi nạn nhân đều khác nhau, cho thấy kẻ tấn công trong vụ việc này đã có tính toán từ lâu. thời gian và nguồn khí liên quan đã được trao đổi qua XMR 3 ngày trước.
Tin tức
2024-07-04 13:34
ChatGPT cho macOS bị tố lưu trữ hội thoại AI dưới dạng văn bản thuần túy, OpenAI khẩn trương cập nhật để khắc phục
Theo tin tức từ BitouchNews, Theo báo cáo của IT House, nhà phát triển Pedro Vieito đã đăng một bản cập nhật trên nền tảng Thread cách đây 2 ngày, cho biết phiên bản macOS của ứng dụng ChatGPT sẽ lưu trữ các cuộc hội thoại của người dùng ở dạng văn bản thuần túy. OpenAI hôm nay đã phản hồi bằng cách cho biết họ đã cập nhật ứng dụng của mình để mã hóa các cuộc trò chuyện được lưu trữ trên thiết bị Mac.Theo phân tích của Vieito, vì cuộc hội thoại được lưu trữ dưới dạng văn bản thuần túy bên ngoài sandbox, điều này cũng có nghĩa là cuộc hội thoại có thể được sử dụng bởi các ứng dụng, quy trình khác và thậm chí cả các ứng dụng khác chạy trên Mac mà người dùng không hề hay biết Truy cập phần mềm độc hại.
Tin tức
2023-06-25 10:12
SlowMist: Grafana có lỗ hổng chiếm đoạt tài khoản và bỏ qua xác thực, vui lòng cập nhật kịp thời cho các bên liên quan
Theo tin tức từ BitouchNews, Theo tin tức của SlowMist, Grafana đã đưa ra một cảnh báo bảo mật nghiêm trọng, có các lỗ hổng chiếm đoạt tài khoản và bỏ qua xác thực (CVE-2023-3128), PoC đã được công khai trên Internet và đã có các trường hợp tấn công.Grafana là một nền tảng ứng dụng web trực quan hóa dữ liệu mã nguồn mở, đa nền tảng. Sau khi người dùng định cấu hình nguồn dữ liệu được kết nối, Grafana có thể hiển thị biểu đồ dữ liệu và cảnh báo trong trình duyệt web. Grafana xác thực tài khoản Azure Active Directory dựa trên yêu cầu email. Vì trên Azure AD, trường email của hồ sơ không phải là duy nhất trên các đối tượng thuê Azure AD, tài khoản Grafana có thể bị chiếm quyền kiểm soát và bỏ qua xác thực khi Azure AD OAuth được định cấu hình với ứng dụng Azure AD OAuth nhiều đối tượng thuê. Phiên bản bị ảnh hưởng bởi điều này là Grafana >= 6.7.0.Một số lượng lớn các nền tảng trong ngành công nghiệp tiền điện tử sử dụng giải pháp này để theo dõi hiệu suất của máy chủ. Vui lòng lưu ý các rủi ro và nâng cấp Grafana lên phiên bản mới nhất.