首页 资讯

资讯

  • Boot loader引导程序现新漏洞Boothole,数以亿计的系统都有风险
    相信很多人对于Boot loader引导程序都不会陌生,它是BIOS用来加载操作系统的重要部分。但是现在安全研究人员在Bootloader里发现了一个称为Boothole的重大漏洞(CVE-2020-10713),其严重性使得数以亿计的Windows及Linux系统变得更加容易被攻击。GRUB2(GRand Unified Bootloader version 2)是一个来自 ...
    安全 2020-7-31 17:51 2715
  • 这是一个从一条短信开始的骗局……
    今天咱们来讲一件从一条短信开始的骗局相信不少朋友也收到过此类内容的短信吧,大致内容为“某某网贷平台今日开启高额度申请渠道”然后附上一条链接,点开后会跳转APP下载页或者网页。而这就是冒充网络贷款诈骗的第一步“短信引流”。冒充网络贷款诈骗的犯罪分子一般会采用冒充知名的贷款平台的方式, ...
    社会 2020-7-31 17:50 11260
  • 硬件钱包老品牌Ledger也翻车了?100万客户数据一夜泄露
    Ledger 昨天发布公告,宣称电子商务和营销数据泄露,有55%的客户的数据被泄露,到底是怎么回事?事件经过是这样子的,7 月 25 日,Ledger 的数据库存在未授权访问,导致数据泄漏。泄漏的数据包括电子商务和营销数据。至于数据库的未授权访问是怎么实现的呢?Ledger 宣称是因为使用的 API Key 已经失效 ...
    安全 2020-7-31 17:39 2651
  • 浙江天台:为报复合伙人,他雇了两名“黑客”
    案情:被告人葛强(化名)与被害人范小明(化名)因合伙经商产生矛盾,葛强伙同孟伟(化名)雇佣李建军(化名)对范小明的网站进行网络攻击,李建军雇佣下家黑客杨大龙(化名)等进行实际操作,共造成范小明经济损失20200元。
    社会 2020-7-30 01:26 11998
  • 利用“抓包软件”抓走14万  7名年轻人在厦一审获刑
    台海网7月29日讯 据厦门晚报报道 偶然得知一款应用程序有漏洞,可从中提现获利,小伙子忍不住尝试了一把。看着几千元入账,仿佛天上掉馅饼,他又找来表哥、同学、网友一起干。最终,这7名年轻人都背上了盗窃的罪名。 ...
    社会 2020-7-30 01:05 3271
  • 佳明Garmin终于确认遭黑客网络攻击
    佳明 Garmin 发布了系统和服务相关公告。公告确认,佳明在 7 月 23 日受到了网络攻击,导致其包括网站功能、客户服务支持、终端应用程序和公司通讯等许多在线服务受到影响。佳明表示,目前暂停运作的 Garmin 系统和服务,包括 Garmin Connect 国际服务器相关服务等,已陆 ...
    安全 2020-7-29 14:08 2873
  • 黑客对Elasticsearch和MongoDB发起攻击
    不安全的Elasticsearch和MongoDB数据库已成为旨在清除所有数据的黑客攻击的目标。威胁称为“喵喵攻击”( Meow Attack.)。 这些之所以称为“喵喵攻击”,是因为它们在服务器日志文件上留下了典型的喵喵签名。遭到Meow攻击的服务器的日志文件的屏幕快照的关闭安全研究员鲍勃Diachenko 和Anthr通过测试 ...
    安全 2020-7-29 14:04 3092
  • 黑客公开3.86亿条用户信息
    黑客正在将盗取的数据库发布到一个黑客论坛,该数据库是他们从18家公司中窃取的超过3.86亿用户记录。自7月21日以来,一个名为ShinyHunters的数据泄露卖家已开始在一个以出售和共享被盗数据而闻名的黑客论坛上免费公开数据库。发布到论坛的数据库的部分列表去年,ShinyHunters参与或负责了各种各样的数 ...
    安全 2020-7-29 14:00 3085
  • TP-Link 不回应,Google安全工程师公开了其路由器漏洞
    此前 Google 安全工程师在 TP-Link 的 SR20 智能家居路由器上发现了一个允许从本地网络连接执行任意命令的漏洞,他们将问题报告给 TP-Link,但是经过了 90 天还没有得到官方的回应,于是他公开了该漏洞。该问题由著名的 Google 安全工程师与开源贡献者 Matthew Garrett 披露,周三他公开的 38 行概念验 ...
    安全 2020-7-29 13:57 2864
  • 视频网站数据库被盗,2210万用户详细信息泄露,责任推脱至第三方
    总部位于以色列的营销视频创建网站Promo.com在黑客论坛上泄露了包含2200万用户记录的数据库后,披露了数据泄露事件。Promo是一个网站,使您可以创建Promo视频或广告,然后可以在Facebook,Instagram,Twitter和LinkedIn等社交网络上共享它们。在网络安全情报公司CloudSEK的一份报告中,一个著名的数据 ...
    安全 2020-7-28 17:55 2751
  • 黑客在暗网出售近28万Instacart帐户
    1 OilRig使用RDAT后门攻击中东电信组织Unit42团队在分析针对中东电信组织的攻击活动中,发现与OilRig组织相关后门变种RDAT。该变种使用一种新颖的基于电子邮件的命令和控制(C2)通道,该通道依赖于一种隐写术技术,将命令和数据隐藏在电子邮件附加的位图(BMP)图像中。2 多模块僵尸网络Prometei利用SMB ...
    安全 2020-7-28 17:54 2789
  • 据外媒报道,美国网络安全和基础设施安全局(CISA)近日披露,IP应用交付控制器(ADC)存在安全漏洞,允许黑客执行任意代码,破坏系统。图片来源:Pexels据悉,该漏洞被追踪为CVE-2020-5902,允许黑客访问产品流量管理界面(TMUI)配置实用程序,获取凭证和其他敏感数据,拦截流量并执行任意代码或命令 ...
    安全 2020-7-28 17:53 2591
  • Garmin被要求支付1千万美元赎金 俄罗斯黑客很可能是幕后黑手
    Garmin在上周四遭遇勒索软件攻击,导致其服务中断,Garmin目前仍在努力恢复服务。现在更多的信息已经显示出谁应该对整个事件负责。Garmin在五天前承认了遭遇黑客袭击,Garmin在Twitter上的一个模糊的公告中解释说, ...
    安全 2020-7-28 01:28 2616
  • 逾千名Twitter员工拥有内部权限:能协助黑客入侵帐号
    7月24日消息,据国外媒体报道,两名Twitter前员工透露,直到今年早些时候,有1000多名Twitter员工和承包商使用过有权限改变用户账户设置、并将控制权交给其他人的内部工具。这使得防范上周发生的黑客攻击事件变得更加困难。Twitter上周六表示,作案者“操纵了一小部分员工,使用他们的凭证”登录后台, ...
    安全 2020-7-28 01:25 2882
  • 根据火绒查杀数据发现 挖矿病毒的套路都在这里
    门罗币、比特币等虚拟货币的应用兴起,令挖矿病毒(可利用计算机资源获取虚拟货币)的活动和传播变得猖獗。而企业作为终端聚集地,早已成为挖矿病毒入侵利用的主要对象。根据今年上半年火绒服务过的企业用户统计,挖矿病毒占病毒问题数量最多,高达28%。 我们发现,该数据与火绒2019年统计的企业用户遭 ...
    安全 2020-7-28 00:58 3233
返回顶部