首页 资讯安全

安全

  • 国家计算机病毒应急处理中心近期在“净网2020”专项行动中通过互联网监测发现,多款违法、违规有害移动应用存在隐私不合规行为,违反《网络安全法》相关规定,涉嫌超范围采集个人隐私信息。 新华社发 朱慧卿 作2月25 ...
    2020-2-27 13:32 971
  • 【TechWeb】2月26日,近日亚信安全威胁情报中心发布了《亚信安全2019威胁态势分析》报告。报告对于2019年的安全演变进行了剖析,报告特别强调,勒索病毒已经成长为网络世界最大的安全威胁之一,而挖矿病毒也凭借各种高级逃逸技术持续威胁着包括企业云和数据中心在内的广泛目标。2019年是挖矿病毒盛行的 ...
    2020-2-26 23:14 769
  • 定了!新漏洞发布,iOS13 A9~A11 App即将来临
    昨天凌晨1时左右,仍然是Google Project Zero 团队 仍然是Brandon Azad,在Chromium上发布全新漏洞,该漏洞自带PAC旁路(PAC Bypass)该功能使被PAC限制的机型(A12~A13)内核(Kernel)轻易运行未被签名的代码。这也是Chimera工具的生命线。小雷锋完全有理由相信,oob+timestamp(时间戳)漏洞流出后 ...
    2020-2-26 17:12 963
  • 最新研究:任意手机应用无需授权可窃听用户语音,准确率近90%
    美国西部时间25日,在国际信息安全界顶级会议“网络与分布式系统安全会议(NDSS 2020)”上,将发布一项来自浙江大学网络空间安全学院任奎团队、加拿大麦吉尔大学、多伦多大学学者团队的最新研究成果——当前智能手机App可在用户不知情、无需系统授权的情况下,利用手机内置加速度传感器采集手机扬声器 ...
    2020-2-26 16:24 915
  • 火绒首发“终端动态认证”功能 勒索病毒主要入侵通道有望被遏制
    2月25日,火绒企业版新增“终端动态认证”安全认证功能。该功能通过终端登录时需进行动态验证的方式,可有效防御终端在遭遇密码泄露或弱密码暴破后面临的各类安全风险,如信息泄露、勒索病毒攻击等,最终达到保护终 ...
    2020-2-26 16:05 805
  • 全球顶级黑客的归宿—网络安全工程师
    对网络安全有所了解的人对凯文·米特尼克(Kevin David Mitnick)的名字应该不会陌生,凯文·米特尼克1963年8月6日出生于美国洛杉矶,第一个被美国联邦调查局通缉的黑客。有评论称他为世界上“头号电脑黑客”,其传奇的黑客经历足以令全世界为之震惊。现职业是网络安全咨询师,出版过《反欺骗的艺术》 ...
    2020-2-25 15:37 1011
  • MIT发现美国选举漏洞:投票软件可被黑客修改结果,隐私也会暴露
    一款美国选举用的投票软件,被发现了惊天漏洞,引发全美上下高度关注,几乎所有媒体都在报道。这款软件名叫Voatz,用在2018年西弗吉尼亚州的中期选举上,另外丹佛、俄勒冈州和犹他州的选举,选民们也用的是这款软件。此外2016年马萨诸塞州民主党代表大 ...
    2020-2-25 15:37 901
  • 间谍木马LokiBot又现新变种,伪装成游戏平台安装文件
    LokiBot,一种能够窃取受害者敏感数据(各种密码以及加密货币钱包信息)的木马病毒。自2017年首次现身以来,已经有多个变种被发现,包括利用Microsoft Office远程代码执行漏洞CVE-2017-11882传播的变种、伪装成ISO镜像文件的变种,以及使用隐写术改进了长久驻留机制的变种,等等。近日,网络安全公司趋 ...
    2020-2-25 15:35 851
  • 一群可能与2009年对Google的攻击有关的数据窃贼已经利用至少八个以前未知的漏洞(通常被称为“零时差”)的漏洞来扩大其运营,以破坏国防承包商,供应商和供应商的系统。国防部门,人权组织和其他公司,安全公司Symantec在9月7日发布的报告中指出。赛门铁克通过在源代码中找到一个变量后,使用了一套常用 ...
    2020-2-25 15:02 992
  • 「大国网络博弈」乌克兰沦为俄罗斯网战的“操练场”
    大家好,我是零日情报局。 在全球格局中,俄罗斯和乌克兰之间的关系历来可以用“弱肉强食”来形容;放在网络空间,乌克兰同样承受着俄罗斯绝望的“降维打击”。 不是流传着这么一句话么:乌克兰已彻底沦为俄罗斯网络练兵的试炼场。这用一个俄语词来形容就是——Poligon。 今天,我们想探讨乌克兰到底承 ...
    2020-2-25 15:00 965
  • Win7/8.1/10团灭:微软发现严重漏洞
    据外媒报道称,微软已经停止为Windows 7发布新的安全更新了,理由是IE存在严重漏洞。存在严重漏洞的IE按照微软的说法,这个远程代码执行漏洞存在于IE浏览器处理脚本引擎对象的内存中。该漏洞可能以一种攻击者可以在当前用户的上下文中执行任意代码的方式来破坏内存。成功利用此漏洞的攻击者可以获得与 ...
    2020-2-24 16:26 1017
  • 黑客入侵赌博公司窃取源代码,而不是钱
    安全公司 Talent-Jump 和 Trend Micro 报告,从去年夏天起,一群专业黑客入侵了东南亚的赌博公司,目的是窃取公司数据库和源代码而不是钱。发动攻击的黑客组织被称为 DRBControl。DRBControl 首先对目标发动钓鱼攻击,当目标打开嵌入恶意程序的文件之后安装后门,然后下载各种工具展开行动。
    2020-2-24 16:11 1334
  • 技术专家的币被盗,价值2.6亿人民币,我们应该恐慌吗?
    今天的重磅新闻当属“黑客偷走价值2.6亿元的BTC和BCH”,如此突然以至于有人一度认为这是假消息,有人要恶意做空。没想到在中午12点左右被币印的创始人潘志彪予以确认。这是哪位大佬被盗呢?13年开始进入币圈,具有多种身份既是创始人也是一名技术大咖。被盗之后,在rddit上寻求帮助,不过现在帖子已经 ...
    2020-2-23 15:30 795
  • 一个每天收集全球各地近50亿条移动电话纪录、窥探德国总理默克尔手机长达十多年之久、每年控制中国境内300万多台电脑主机、向中国境内3600多个网站植入木马的国家,却把自己打扮成网络攻击的受害者,反复上演贼喊捉贼的拙劣把戏。这个国家在网络安全问题上的虚伪性早已昭然若揭,还有何信誉可言?有何颜面示人?
    2020-2-22 14:15 831
  • 这品牌酒店遭黑客攻击,超1060万客人信息本周泄露,你住过吗?
    据外媒报道,米高梅国际集团发言人证实,在本周有超过1060万名客户信息被上传到黑客论坛,涉及的信息包括全名、手机号码、低质、邮件、生日等。外媒曾求证部分泄露资料,发现所言非虚。除普通游客信息外,被泄露的文件中还包含名人、科技公司CEO、记者、政府官员、部分大型科技公司员工的详细个人信息 ...
    2020-2-22 14:13 711
返回顶部