首页 资讯安全

安全

  • iOS又出新漏洞,无需越狱可下载第三方应用
    用过手机的朋友都知道,iPhone 手机如果想要下载应用,那么只能在苹果的 APP Store 中下载,这样的选择性少,也比较单一。但反观安卓手机,除了官方的之外,还有系统自带的商城以及第三方。不过近期一条消息打破了这个局面,有位开发者推出了一款可代替 APP Store 的应用:AltStore ,它的主要作用就是 ...
    2019-10-17 09:11 1231
  • 当心Windows用户!互联网上出现了一种新的恶意软件传播方式,已经感染了全球数千台计算机,很可能您的防病毒程序无法检测到它。为什么?这是因为,首先,它是一种高级的无文件恶意软件,其次,它仅利用合法的内置系统实用程序和第三方工具来扩展其功能并损害计算机,而不使用任何恶意代码。带来自己的 ...
    2019-10-17 09:05 987
  • 新型masked勒索病毒袭击工控行业
    10月9号总部设在荷兰海牙的欧洲刑警组织与国际刑警组织共同发布报告《2019互联网有组织犯罪威胁评估》,报告指出数据已成为网络犯罪分子的主机攻击目标,勒索软件仍是网络安全最大威胁,全球各界需要加强合作,联合打击网络犯罪尽管全球勒索病毒的总量有所下降,但是有组织有目的针对企业的勒索病毒攻 ...
    2019-10-17 08:52 1249
  • 恶意软件可让ATM机按需吐出所有现金
    近日某个上午,德国弗莱堡市的一位银行职员发现,某台 ATM 机似乎出现了问题。其控制面板上收到了一条奇怪的消息 ——“Ho!”可惜的是,这位员工没有立即意识到,黑客已经将恶意软件植入了自动柜员机中 —— 这也是所谓的“劫持”攻击的一部分。最终结果是,正如大家在许多影视作品中所见到的那样 — ...
    2019-10-17 08:51 906
  • “神秘盒子”或威胁全球运输船
    未知的、存在漏洞的系统几乎存在于研究人员测试的每一艘船中。近期,有安全研究人员表示,商业运输船的内部环境充满了漏洞——甚至还包括无人知晓是什么、更没进行过安全修复的的“神秘盒子”。Pen Test Partners的研究员Andrew Tierney于近期在博客中写道:“在迄今为止的每一次对航海船的测试中,我们 ...
    2019-10-17 08:46 1213
  • 据TNW援引《福布斯》报道,安全研究人员发现,朝鲜黑客组织Lazarus现在正在使用由一家打着幌子的公司创建假冒的加密货币交易软件。黑客们似乎建立了一个名为JMT Trading的幌子公司,并编写了一个附带的开源加密货币交易应用程序,其中代码托管在GitHub。Mac安全专 ...
    2019-10-15 11:40 1045
  • Linux曝出Sudo提权漏洞 受限用户亦可运行root命令
    作为 Linux 中最常使用的重要实用程序之一,Sudo 几乎安装在每一款 UNIX 和 Linux 发行版上,以便用户调用和实施核心命令。然而近期曝出的一个提权漏洞,却直指 sudo 的一个安全策略隐患—— 即便配置中明确不允许 root 用户访问,该漏洞仍可允许恶意用户或程序,在目标 Linux 系统上以 root 用户身份 ...
    2019-10-15 11:31 1319
  • Telegram消息撤回功能存在BUG可导致用户隐私泄露(
    这不是一个安全漏洞而是一个隐私问题(Privacy Issue)。Telegram具备强大的聊天记录删除(撤回)功能,可撤回一对一或一对多(群组)聊天中在任意时间发送或分享的任意消息,但作者在研究Telegram和MTProto通信协议 ...
    2019-10-14 17:36 2857
  • TeamViewer:黑客攻击事件并非最近发生
    近日据外媒消息,全球知名的远程控制软件TeamViewer上周末被爆出安全事件,这起事件源起国外安全公司火眼举办的安全会议。
    2019-10-14 16:14 1150
  • 据cso报道,安全研究人员通过追踪勒索软件Sodinokibi受害者的比特币支付情况得出结论称,犯罪份子已通过该勒索软件获利了数百万美元。据悉,勒索软件Sodinokibi也被称为REvil,其最早出现在 4 月份,正是在另一个被广泛使用的勒索软件GandCrab关闭后不久出现的。虽 ...
    2019-10-14 15:58 1059
  • 互联网在给我们带来便利的同时,也带来了前所未有的风险:账户被不明人士登陆、账户余额不翼而飞……6500多个电商网站数据泄露安吉从外媒了解到,黑客成功入侵了Volusion的服务器,这次攻击针对的是客户输入的信用卡和支付数据。黑客们将几行恶意代码植入Volusion旗下一个易受攻击的服务器,成功进行了 ...
    2019-10-13 21:42 1216
  • 网络安全公司Adaptive Mobile发现了SIM卡存在一个严重的漏洞“Simjacker”,今天该公司公布了一份容易受到Simjacker攻击的的国家名单,包括了五大洲的 29 个国家。尽管Simjacker允许大范围攻击,但Adaptive Mobile表示,该攻击仅用于跟踪用户的位置。 ...
    2019-10-13 13:54 1266
  • Fin7网络犯罪集团通过在其恶意软件库中添加新恶意代码,增强了其攻击能力。研究人员表示,尽管2018年逮捕了几名Fin7成员,但Fin7仍然是个日益严重的威胁。Fin7采用了一种名为Boostwrite的新滴漏样本(Boostwrite dropper)。它使用了新检测规避策略,比如用有效的证书将恶意软件散布到受 ...
    2019-10-13 13:36 1675
  • 据深圳市网络与信息安全信息通报中心检测发现,近期有境外黑客组织APT41对TeamViewer公司后台实施了网络攻击,并成功拿下 TeamViewer 公司的后台管理系统,也就是说,APT41已经攻破TeamViewer公司的所有防护体,并取得有相关数据权限,危险等级非常高。请各位有用到TeamViewer的相关同事注意:1.近期不 ...
    2019-10-13 13:34 1554
  • 安全研究人员发现Windows 10升级助手存在重大漏洞影响数千万用户
    微软推出的官方工具Windows 10升级助手日前被研究人员披露存在重大安全漏洞影响数千万的家庭和企业用户。升级助手在国内的正式名称叫做「Windows 10易升」,借助该工具用户可以轻松更新系统至最新重大版本更新。作为官方工具并且主要用来升级操作系统的因此升级助手拥有系统级权限,这也是漏洞危害程度 ...
    2019-10-13 13:32 986
返回顶部