欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
二手交易平台现大量

二手交易平台现大量"代冲ETC工作量" 车主信息遭泄露

在ETC大规模推广之际,各大银行、高速公路企业纷纷入局ETC业务,为了完成下发的推广任务,不少基层员工“压力山大”,朋友圈推广、客户推荐,甚至站在高速路口挨个问,为了完成任务,各显神通。于是,有偿帮助完成任务的所谓推广专员诞生了。他们通过非法倒卖车主信息,趁机牟利。一位银行基层员工告诉记者,这半年来,上级给他们下达了非常高的业务要求,每个月必须介绍50个ETC新客户,否则绩效会受大影响,为此他们想

反诈骗之旅:仿冒公安政务

反诈骗之旅:仿冒公安政务

导读暗影移动安全实验室在日常监测中,发现了一批冒充“公安部”、“网上安全认证”、“公安局智能警务系统”等应用程序名称的诈骗类APP,研究人员分析发现,这批诈骗APP的目的是窃取用户个人信息(身份证末尾4位、认证卡号、安全码、卡背后3位、交易密码、手机号码、通讯录、短信等),然后上传至VPS服务器,涉及类型多达33种,VPS服务器主要分布在英国、加拿大、新加坡、荷兰,该类恶意程序危害极高,影响极其恶

jQuery 跨站脚本漏洞影响大量网站

jQuery 跨站脚本漏洞影响大量网站

jQuery 过去 12 个月的下载量超过了 1.2 亿次,是 Vue.js 的 4000 万次和 Bootstrap 的 7900 万次之和。Vue.js 发现了 4 个漏洞,都已经修复。Bootstrap 发现了 7 个跨站脚本漏洞,3 个是在 2019 年披露的,无安全修正。jQuery 发现了 6 个影响所有版本的安全漏洞,4 个是中等危险级别的跨站脚本漏洞,1 个是中危 Prototyp

千万别下!这10款App违法!

千万别下!这10款App违法!

 国家计算机病毒应急处理中心近期开展电商平台整治行动,发现多款电商平台App存在隐私不合规行为,违反《网络安全法》相关规定,涉嫌超范围采集个人隐私信息。  这些违法、违规移动应用具体如下:  1、未经用户同意收集个人隐私信息,涉嫌隐私不合规。具体App如下:《楚楚街》(版本3.34)、《毒》(版本4.17.0)、《萌推》(版本2.5.0)、《淘集集》(版本2.29.0)、《折800》(版本4.66