1 169
Підписники
Немає даних24 години
Немає даних7 днів
Немає даних30 днів
Архів дописів
1 169
字节跳动承认有雇员不当获取美国用户数据
近日中国公司字节跳动表示,一项内部调查发现有员工以不当方式获取了旗下产品TikTok的美国用户的数据,包括两名曾撰写TikTok专题报道的记者。
据外媒报道,字节跳动在发给员工的电子邮件披露了这项内部调查,称有四个员工参与了不当获取用户数据的行为,过程中这些员工获得了两名记者的IP地址和其他数据,及与其有联系的少数人的数据。字节跳动表示,参与的员工已全数被解雇,并已重组了内部审计和风险团队和取消了该部门获取美国数据的权限。
美国参议员马克华纳对此表示政府「是时候提出该解决方案了」,否则国会可能会介入。
而微博相关话题下热门评论普遍认为这次事件是美国自导自演。
1 169
根据以色列网络犯罪情报公司HudsonRock的联合创始人兼首席技术官AlonGal的说法,"这些数据越来越有可能是有效的,可能是从一个API漏洞中获得的,该漏洞使威胁者能够查询任何电子邮件/电话并检索到Twitter的资料。这与我最初在2021年报告的Facebook5.33亿数据泄露,从而导致Meta被罚款2.75亿美元的事件非常相似。"
1 169
黑客声称 4 亿 Twitter 用户数据被盗
数据包含:电子邮件、全名、用户名、关注者计数、创建日期
原文:https://breached.vc/Thread-Selling-Twitter-Data-Breach-400-million-users
1 169
⚠️疑似机场大清洗
以下信息来自公开者
关于v2board项目泄漏事件,我们会在此处公开手里所有数据,欢迎各位关注,涉事站点大约100+,数据约400余万(不完全统计),数据中包含注册邮箱,节点信息,及加密的密码等。
如果有大陆的警方工作人员,可以与我联系,我很乐意配合并且保留一些社工的看法,与建议,邮箱 v2boardxx@gmail.com
如果你想知道是否安全,不在我们的范围,说明你的站点不值得我们花时间,如果要一个准确数字,那么低于月流水1w,我们将扫描范畴选择越过,那么你是安全的。
如果v2board开源作者在最新版本,认为解决了所有可能发生的问题(最新版本),并且能保证安全,我们拭目以待,将会重拳一击。
刚才我们对现有数据进行统计,共计379万余条。
1 169
推荐一款API工具站由优客API区分出来的境外工具站 http://echoap .net
二维码生成:https://echoapi.net/api/qrcode?frame=1&text=China数据&size=200
IPv4查询接口:https://echoapi.net/api/ip?ip=8.8.8.8
获取QQ信息(头像.邮箱.昵称):https://echoapi.net/api/qqinfo?qq=88188
手机号归属地:https://echoapi.net/api/mobile?phone=18888888888
一句一言:https://echoapi.net/api/yan
车牌归属地:https://echoapi.net/api/chepai?word=黑B
IP签名卡:https://echoapi.net/api/ipcard
二次元动漫:https://echoapi.net/api/acg
mc酱动漫:https://echoapi.net/api/mc
高清壁纸:https://echoapi.net/api/gq
百度收录查询:http://echoapi.net/api/baidu_entry?url=baidu.com
whois查询:http://echoapi.net/api/whois?url=echoapi.net
1 169
快速区分机场是否使用v2board作为后台管理系统的方法
Windows:浏览器打开机场网页,右键→审查元素 或者 单击F12,打开调试窗口,源码包含“v2board"字样的就是。
Android:打开机场网页,菜单栏,点击查看页面资源,同理包含“v2board”字样的就是。
基本上所有使用v2board作为后台管理系统的机场源码都包含以下内容:
<link rel="stylesheet" href="/theme/v2board/assets/
<script src="/theme/v2board/assets/
使用此方法识别比起直接看界面看个大概更准确。
#v2board1 169
题外线报,经多名网友反馈今天要来说一家国内IDC公司 也就是广州著名的 雨云IDC ICP备案号:粤ICP备19052839号 站点域名:https://www.rainyun.com/home
正文:
日前上架了 美国洛杉矶二区高防 ,明标示抗200Gbps DDos攻击 采用 Voxility 策略
咱们都知道的 Voxility 是不抗TCP的,于是这名网友开了台测试安装完宝塔在 老王DDOS 群里提交了对该产品的攻击,压根在10Gbps被拿下进入黑洞,届时马上和雨云反馈防御虚设不实际惨遭禁言以及踢出,这种恶名昭彰的idc公司你们还会去买他们的产品么?
测压根据请细看图,能避雷是最好的!
1 169
今天读到一篇微信小程序的渗透文章,发现这些小程序设计的确实垃圾,大量的未授权漏洞,还有返回明文信息本地验证的,甚至把管理员密码写死在js里面,还有很多就不一一举例了,信息不泄露就怪了。✔️✔️✔️
