首页 资讯

资讯

  • Black Hat Asia 2019 | PC安全机制又招“重锤”,百度安全发现新型Rowhammer攻击方法
    自从Rowhammer漏洞首次出现以来,研究者与防御者之间可以说从此上演了一场军备竞赛,一招一式之间彰显各方技术实力。就在最近,百度安全实验室资深研究员Yueqiang Cheng博士和新南威尔士大学的Zhi Zhang博士就祭出大 ...
    安全 2019-4-10 20:16 773
  • Black Hat Asia 2019 | 芯片安全依然会“融毁”百度安全披露最新Meltdown攻击变种
    世界上有没有一种安全漏洞,广泛存在于各种电子设备之中,破坏力极强并且难以被修复?2018年1月,Google Project Zero和一些独立安全研究人员发现了CPU芯片硬件层面漏洞Spectre和Meltdown,对业界产生了巨大冲击,似 ...
    安全 2019-4-10 16:02 890
  • 白帽黑客正在悄然兴起:一个月修复20个加密货币漏洞获23675美元赏金
    俗话说:“没有不透风的墙”,世界上也不存在没有安全漏洞的应用程序,只是大企业会通过严格的编程规范和充分的测试来减少安全漏洞,但人都是会犯错的,应用程序并不能保证百分之百的安全。那遇到安全漏洞该怎么办呢,传统的应用程序得益于其中心化的架构可以立刻停止服务,修复漏洞后回滚到正常的状态 ...
    职场 2019-4-10 01:12 1134
  • 黑客攻击比特币钱包Electrum并窃取数百万美元的比特币
    知名比特币钱包 Electrum 服务器目前遭到严重攻击,黑客控制14万台机器组成僵尸网络发动拒绝服务攻击。据悉黑客利用僵尸网络发动约每秒25 Gb的恶意流量阻塞服务器,然后劫持服务器并诱导用户跳转钓鱼网站。这个钓鱼网站声称用户需要升级钱包客户端并向用户提供携带后门的版本,用户升级后比特币会被立 ...
    安全 2019-4-10 01:12 1382
  • 新的DNS劫持攻击利用DLink路由器定位Netflix、PayPal、Gmail用户
    在过去三个网络犯罪分子一直在进行的DNS劫持活动,其针对的是热门在线服务的用户,其中就包括Gmail、PayPal和Netflix。 作为活动的一部分,攻击者通过修改消费者路由器的DNS设置将用户重定向到流氓网站以窃取其登录凭据。 DNS劫持是一种恶意攻击,用于在用户通过受损路由器或攻击者修改服务器设置访问 ...
    安全 2019-4-10 01:11 1073
  • 杭州安恒信息技术股份有限公司(简称“安恒信息”)首次公开发行股票并在科创板上市的申请获上交所正式受理,发行保荐机构为国泰君安证券。安恒信息此次拟募资7.6亿元用于云安全服务平台升级项目、智慧物联安全技术研发项目、工控安全及工业互联网安全产品升级项目等 ...
    安全 2019-4-10 01:11 898
  • 小米薄荷浏览器URl欺骗漏洞(CVE-2019-10875)的安全修复被绕过
    前几日,网络上曝出小米薄荷浏览器存在URL欺骗漏洞,攻击者可把恶意链接伪装成权威网站的URL,对受害者进行钓鱼攻击。小米公司在收到报告后迅速发布了安全补丁,修复了这一漏洞。但近期,又有人曝出该安全补丁不够严谨,轻易就可绕过。URl欺骗漏洞(CVE-2019-10875)据外媒报道,小米薄荷浏览器为了提 ...
    安全 2019-4-10 01:08 1285
  • 想要第一个“换头”的俄罗斯男子反悔了,他实在放不下娇妻萌娃
    据英国《每日邮报》报道,严重残疾的俄罗斯男子瓦列里·斯皮利德诺夫原本打算成为世界上第一个接受换头手术的人,但是现在他反悔了。他说是作为父亲的责任感促使他做出了这个决定。33岁的斯皮利德诺夫患有先天性肌肉萎缩症,患有这种病的人往往预期寿命不长。斯皮利德诺夫和妻子潘菲洛娃斯皮利德诺夫现 ...
    社会 2019-4-10 01:07 1133
  • 45元变37万,男子用“抓包”软件篡改支付页面购大量电子加油券触刑
    仅用45元就可以在网上购买37万元的油卡。3名90后男子利用“抓包”软件篡改网购支付金额,以每张0.1元或者0.01元不等的超低价购买每张价值数百元的电子加油券,再以八折价格兜售套现。近日,江汉区检察院以盗窃罪对丁某、李某、肖某提起公诉。图为作 ...
    社会 2019-4-10 01:02 1144
  • 天天都练引体向上会怎样?先说坏处再说好处,引体向上要这么练
    引体向上,从增肌方面来讲,属于背部肌肉训练王牌,徒手增肌中,练背效率最高的动作就是引体向上。从实用角度出发,引体向上具有提高悬吊能力的作用,对肩部关节和锁骨关节稳定性都有很强的提升作用。但关于引体向上训练方式这方面,具有一个分歧。有些人建议引体向上应该每天训练,因为他们感觉如果引 ...
    生活 2019-4-10 01:02 2038
  • 马云无语:偷走阿里专用硬盘放在咸鱼卖,这个小偷心真大
    2018年3月31日,阿里公司在淘宝上发现,有一块SSD(固态硬盘)非常眼熟:这不是给合作伙伴的测试版吗,怎么被拿出来卖?经确定,这块SSD编号为“SN:FL170700037”,是给浪潮公司做定制服务器测试的,从未在公开市场出售过。事关重大,经过层层上报之后,阿里把消息反馈给了浪潮公司互联网行业部的产品 ...
    社会 2019-4-10 01:01 1765
  • Win10偷师谷歌Chrome学新招:减少崩溃
    中关村在线消息:4月9日,2019 Windows 10更新五月版测试人员发现文件资源管理器现在正在为每个正在查看的文件夹使用单独的进程,这意味着文件资源管理器崩溃的弹性会更强。Win10偷师谷歌Chrome学新招其实这一功能最 ...
    业界 2019-4-10 00:54 929
  • 小米去年赚134亿,雷军年薪近百亿,最高薪员工年薪升逾50倍
    4月9日消息,据香港明报报道,小米集团于4月8日公布了上市后首份股东周年大会通告。通告显示,小米最高一位雇员年薪至少达98.18亿元,小米发言人对此透露,该名“百亿年薪员工”正是小米董事长雷军。此外,通告称, ...
    业界 2019-4-10 00:54 997
  • 火眼推出免费Windows攻击工具集
    Kali Linux 已成为攻击型安全专家的标配工具,但对需要原生Windows功能的渗透测试员来说,维护良好的类似工具集却是不存在的。 安全服务公司火眼就是要改变这一现状。3月28日,该公司发布了一个包含超过140个开源Windows工具的大礼包,红队渗透测试员和蓝队防御人员均拥有了顶级侦察与漏洞利用程序集。该工具集名为“曼迪安特完全攻击虚拟机(CommandoVM)”,为安全研究人员执行攻击操作准备了即时可用的Windows环境。
    安全 2019-4-9 17:34 1238
  • 识别使用随机后缀的勒索病毒Golden Axe
    国外安全研究员在3月发现了一款名为Golden Axe的勒索病毒,Golden Axe是一款用go语言编写的勒索病毒,使用基于RSA公匙加密体系的邮件加密软件PGP开源代码对文件进行加密。 国外安全研究员在曝光Golden Axe勒索病毒时提到,该勒索病毒加密后缀为.UIK1J,但经过深信服安全团队对捕获样本的详细分析,该勒索软件实际上是加密后修改文件后缀为五位随机字符,每一次加密后生成的文件后缀都不相同;尽管不能通过加密后缀来识别该勒索病毒,但Golden Axe勒索病毒的勒索信息文件却具有很高的
    数码 2019-4-9 17:32 1923
返回顶部