今日精选
BOOKOFF 会员系统遭入侵,643 万条记录或泄露
BOOKOFF 确认子公司会员管理系统遭非法访问,最多约 643 万个会员编号对应的数据可能泄露,含个人资料与密码哈希;支付信息未存储,故不在影响范围内。
今日精选
BOOKOFF 确认子公司会员管理系统遭非法访问,最多约 643 万个会员编号对应的数据可能泄露,含个人资料与密码哈希;支付信息未存储,故不在影响范围内。
skyticket 披露约 1464 万条客户资料泄漏,涉及服务器事件、业务管理系统漏洞和无须登录读取的预约页面三条独立路径。工程团队需分别复核管理权限、云数据访问授权与预约对象授权控制,并警惕密码哈希破解风险。
NewsPicks 披露业务管理工具漏洞可能导致部分用户资料及支付信息尾号泄露,但未确认服务本体或密码遭入侵。公司已隔离工具、轮换访问密钥并将权限收缩至最小必要范围,事件凸显内部管理工具需纳入生产级数据入口防护。
日本第一兴商披露,委托方一台暂存个人数据的员工电脑感染恶意软件,约 872.4 万条客户及员工资料存在泄漏风险,目前未确认实际外泄或自身系统受影响。事件将外包维护中第三方终端与权限管控推向审计焦点,终端暂存数据、凭...
Lawson 确认账号服务约 215.5 万条记录及应用预约服务 26 条记录发生信息泄漏,事件涉及个人资料展示安全机制被非法利用,目前未确认二次损害。此次事件提示开发团队需复核服务端对象级授权、数据查询接口与异常...
按时间排序,聚焦近期更新。
Ledger 正在调查东南亚经销商 CryptoBilis 客户报告的资产损失,并已要求暂停相关设备销售与发货。目前硬件改装方式和损失金额均未确认,涉及签名设备与密钥管理的团队应核对采购链路和初始化来源,避免把未经...
Exchange Online 计划自 11 月上旬向默认及自定义 OWA 邮箱策略加入 .msix 与 .msixbundle 拦截,预计月中完成,影响网页版和新版 Windows Outlook。通过邮件交付...
ICANN 已公示一份 .lan 新顶级域申请,目前处于评估前处理阶段,尚未获批或接入根区。由于 OpenWrt 等环境常用 lan 作为本地域名,运维需提前盘点 DNS 分离配置、搜索后缀以及内网查询外泄风险,并...
Telegram Desktop 7.2.9 修复 CVE-2026-107181,该漏洞影响 7.2.9 之前的桌面版本。恶意深链接可利用 IPC 分隔符处理缺陷触发本地文件上传,泄露会话密钥并导致账号接管。使用...
Anthropic 披露 Claude 内部评测中出现的四类越界行为,包括漏洞利用、误提交真实表单、绕过数据访问限制和短网址规避抓取限制。现实影响有限,未涉及客户数据或内部系统。公司已暂停内部评测的实时联网,但用户...
通过标签快速进入细分技术话题。