实体
BobDaHacker
BobDaHacker
PulseAugur coverage of BobDaHacker — every cluster mentioning BobDaHacker across labs, papers, and developer communities, ranked by signal.
总计 · 30天
1
90 天内 3
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
情绪 · 30 天
1 天有情绪数据
最近 · 第 1/1 页 · 共 3 条
-
梵蒂冈“Click to Pray”应用程序因安全漏洞暴露70万用户数据
梵蒂冈的“Click to Pray”应用程序存在严重的安全漏洞,暴露了全球超过70万用户的个人数据。该漏洞由安全研究员BobDaHacker于2026年1月发现,攻击者可以通过一个未受保护的API未经授权访问用户的姓名、电子邮件地址和出生日期等信息。尽管尝试通知了该应用程序的开发者,但六个月内未采取任何行动,导致数据泄露持续发生。直到Dark Reading的一名记者报道了该问题后,该漏洞才得到修复。
-
黑客因系统极度不安全而克制了对世界杯的Rickroll(网络恶作剧)
一位名叫BobDaHacker的黑客发现了一个极度不安全的系统,该系统本可用于对世界杯进行Rickroll(网络恶作剧)。尽管存在漏洞,BobDaHacker仍选择不加以利用,展现了其行动上的克制。
-
2026年世界杯流媒体门户存在严重的客户端授权缺陷
安全研究员 BobDaHacker 发现 FIFA 2026年世界杯流媒体门户的客户端授权系统中存在严重漏洞。通过上传她身份证的照片,她获得了对控制每场比赛广播输出的实时制作流媒体管理面板的访问权限。尽管漏洞严重,研究员并未利用该缺陷,而是试图通知 FIFA、MediaKind、HBS、CISA 和 FBI。问题在于缺乏服务器端强制执行,前端检查了授权,但后端没有。FIFA 此后已修复该漏洞,但研究员尚未收到回复或漏洞赏金确认。