隐私漏洞曝光:Mullvad VPN 的出口 IP 竟成用户追踪指纹,算法缺陷导致匿名性失效
尽管以隐私保护著称,Mullvad VPN 的出口 IP 分配机制被曝存在严重缺陷。研究发现,基于 WireGuard 密钥分配的出口 IP 并非真随机,而是固定在 IP 池的特定百分位。这一现象源于 Rust 语言随机数生成器的实现逻辑,...
尽管以隐私保护著称,Mullvad VPN 的出口 IP 分配机制被曝存在严重缺陷。研究发现,基于 WireGuard 密钥分配的出口 IP 并非真随机,而是固定在 IP 池的特定百分位。这一现象源于 Rust 语言随机数生成器的实现逻辑,...
静态应用程序安全测试(SAST)常因产生大量冗余警报而导致“警报疲劳”,使开发者难以聚焦高危漏洞。Velonus 是一款开源的 AppSec 扫描器,其核心创新在于引入去重机制,有效过滤 SAST 扫描中的噪音数据。通过精准识别唯一漏洞而非...

ECS / OSS / CDN / 云数据库一站采购,常用云资源集中选配;新用户与续费均有专场优惠,适合个人开发者与小团队长期使用。
近日,多位用户反馈 OpenAI 服务出现异常隐私泄露情况。尽管用户开启了 VPN,并尝试了清理浏览器缓存、使用 AdGuard 拦截 WebRTC 以及更换节点等多种常规隐藏手段,OpenAI 的错误提示页面依然直接显示了其真实公网 IP...
安全研究员披露了特斯拉第三代壁挂式连接器的防降级机制漏洞。尽管特斯拉在24.44.3版本中引入了“安全棘轮”以阻止固件降级攻击,但研究发现该检查仅存在于更新例程中,而引导加载程序(Bootloader)并未执行此校验。攻击者通过控制更新流程...
据报道,德国国内情报机构决定不与美国数据分析公司 Palantir 签约,转而选择法国企业 ChapsVision。此举被视为欧洲在数字主权领域的一次主动出击,旨在减少对美国技术的依赖。虽然民权团体对摆脱 Palantir 表示欢迎,但同时...
知名在线学习平台Canvas的母公司Instructure宣布,已与黑客组织达成协议,以确保删除在上周网络攻击中窃取的大量数据。此次事件由黑客组织ShinyHunters主导,波及全球近9000所学校及2.75亿个人,导致多所高校系统瘫痪、...
安全研究人员利用自主AI系统在Nginx中发现了四个严重的内存损坏漏洞,其中最严重的是CVE-2026-42945。这是一个存在于ngx_http_rewrite模块中长达16年的堆缓冲区溢出漏洞,允许未经身份验证的攻击者执行远程代码(RC...
针对传统DNS查询暴露用户IP的隐私痛点,开发者推出了基于Rust的DNS工具Numa v0.14。该工具集成了ODoH(Oblivious DNS over HTTPS)协议,通过将“中继”与“目标解析”分离,确保中继仅见IP而不知查询内...
一位化名为“Nightmare-Eclipse”的神秘安全研究人员再次向微软发难,披露了两个新的高危零日漏洞:“YellowKey”和“GreenPlasma”。这是该黑客今年泄露的第四和第五个漏洞,他声称自己是被微软背弃的前员工,此举属于...
这篇文章带领读者回顾了20世纪90年代末至2000年代初的黑客黄金时代。作者生动描述了那个拨号上网、Windows 98主导时期的经典工具,如远程管理工具Back Orifice、NetBus和Sub7,以及Nmap和Netcat等网络神器...