信息安全

标签下的所有文章 9 篇文章
返回所有标签

Dior中国客户数据遭未授权访问,暴露奢侈品牌系统性安全漏洞

2025年5月12日,Dior确认其中国区客户数据库遭遇未授权访问,泄露信息包括客户身份数据、消费行为画像、扩展个人信息及关联隐私字段。事件暴露了品牌在访问控制、行为监测和加密防护方面的系统性漏洞。这是2024年以来第三起重大奢侈品牌数据泄露事件,凸显行业数据安全危机。Dior已采取冻结第三方访问权限、委托审计及提供信用监测等应急措施。专家建议建立敏感数据分 …

主流密码管理器点击劫持漏洞暴露自动填充安全风险

捷克安全研究员 Marek Tóth 披露,Bitwarden、Proton Pass 等多款主流密码管理器存在点击劫持漏洞,黑客可通过 iframe 伪造网页元素,诱导密码管理器自动填充凭证,导致账号密码、信用卡数据甚至双因素认证验证码泄露。部分厂商已修复漏洞,但 1Password 和 LastPass 尚未采取行动。建议用户禁用自动填充功能,改用快捷键 …