首页 资讯安全

安全

  • “Checkm8”漏洞确认可被用来越狱运行iOS 13.1.1的iPhone X
    发现“Checkm8”漏洞的安全研究人员一直在继续工作,并在周五披露了新的进展:在漏的辅助下,演示了iPhone X的越狱状态,而且iOS版本为13.1.1。根据“ axi0mX”的最新报告,在运行iOS 13.1.1的iPhone X上,越狱仅用了几秒钟。由于漏洞利用程序位于引导ROM中,因此操作系统版本与漏洞利用程序实际上并不 ...
    2019-9-30 09:31 1677
  • 微软将SSD默认加密切换到Bitlocker软件加密
    去年,微软发布了有关固态硬盘驱动器(SSD)新漏洞的安全公告,该漏洞会影响SSD上基于硬件的加密。该漏洞是由荷兰拉德堡德大学的荷兰安全研究人员Carlo Meijer和Bernard von Gastel首次发现的,他们发表了一篇题为“自我加密欺骗:固态硬盘中的加密缺陷”的论文。事实证明,微软相信SSD可以自我加密以 ...
    2019-9-30 09:31 1358
  • [图]为何说Checkm8漏洞对iPhone用户的杀伤力几乎为零
    近日热点话题之一就是存在于iPhone上的史诗级硬件漏洞,能够让iPhone 4s到iPhone X实现永久越狱,且无法修补。虽然包括cnBeta在内的诸多媒体都进行了报道,但事实上该漏洞对普通消费者的杀伤力约等于零。 访问:苹果在线商店(中国) ...
    2019-9-29 18:02 1457
  • SIM卡又出现新漏送 可盗取用户短信和电话位置信息
    前不久,SIM卡被曝出存在一个严重的漏洞Simjacker,使得远程攻击者可以在用户不知情的情况下发送短信攻击目标手机并监控受害者。 目前,安全研究人员有发现了另外一个SIM卡漏洞,可发送短信和电话位置数据信息。 据engadget消息, ...
    2019-9-29 18:01 1623
  • 苹果被爆史诗级硬件漏洞:iPhone可永久越狱,却无法修复
    一名安全研究人员今天发布了一个新的“越狱”工具,该工具将影响运行了A5到A11芯片组的iOS设备。2011年至2017年期间,苹果发布的所有产品都使用了这些芯片,涵盖了 ...
    2019-9-29 09:15 1593
  • 工信部:到2025年网络安全产业规模要超过2000亿
    工信部官网刊载《关于促进网络安全产业发展的指导意见(征求意见稿)》(以下简称“《意见》”),面向社会公开征求意见。其中指出,到2025年,要培育形成一批年营收超过20亿的网络安全企业,形成若干具有国际竞争力的网络安全骨干企业,网络安全产业规模超过200 ...
    2019-9-29 09:14 1194
  • 互联网大脑会演变成科幻电影中的“天网”吗?
    文 |刘锋《终结者》电影中,人工智能发生突变,控制互联网形成”天网”并开始摧毁世界。另一部著名科幻电影《黑客帝国》则讲述了一名年轻的网络黑客尼奥发现看似正常的现实世界实际上是由一个名为“矩阵”的超级人工智能系统设计和控制,这个超级版的”天网“不但控制了机器人,也控制了人类,让人类大 ...
    2019-9-29 09:07 1571
  • 你有没有想过当黑客呢?破解手机密码,黑入公司系统,甚至…控制全球电脑。打住打住!违法犯罪的念头显然不能有。再退一步讲,咱也不一定有这本事。尤其是在今天,AI安防早已司空见惯,想要当黑客的难度也越来越高了。有趣的是,网络安全平台Endgame,MRG-Effitas和VM-Ray在近日联手发起了一场“黑客征 ...
    2019-9-28 11:38 1385
  • 放假之前EvaRichter勒索病毒来袭
    目前勒索病毒仍然是全球最大的威胁,最近一年针对企业的勒索病毒攻击越来越多,大部分勒索病毒是无法解密的,并且不断有新型的勒索病毒出现,各企业一定要保持高度的重视,马上放假了,一款新型勒索病毒来袭……近日国外某独立恶意软件安全研究人员曝光了一个新型的勒索病毒,如下所示:然后有人回复说 ...
    2019-9-28 10:59 1362
  • 社工手段日益精进,MacOS和iOS系统还安全吗?
    前言关于MacOS操作系统不存在威胁(或至少没有严重威胁)的观点已经流传了几十年。MacBooks和iMacs的使用者在对自身安全性的信心程度上与Linux用户是差不多的,而且我们必须承认,他们在一定程度上是正确的:与基于windows的系统相比,针对MacOS的威胁要少得多。然而,造成这种情况的主要原因是潜在受 ...
    2019-9-28 10:54 1560
  • AT&T被曝偷偷将渗透测试 payload 重定向至 FBI Tips 门户网站
    AT&T 公司的其中一个网站偷偷地将渗透测试重定向至 FBI 的 Tips 门户网站,使得参与该公司漏洞奖励计划的安全研究员承担违法的风险。这种隐秘的重定向行为被指存在于 erate.att.xom 的 E-rate 门户网站上。该网站供学校和图书馆获得互联网和电话服务的折扣服务。上周,Thu ...
    2019-9-28 10:42 1221
  • 网络安全产业规模超600亿,240余所高校加紧育才补百万缺口
    委内瑞拉电网遭受网络攻击、英特尔芯片曝出MDS漏洞、Facebook8700余万用户数据泄露……互联网、计算机系统、数字设备及其承载的应用、服务、数据等组成的网络空间深刻影响人类生产生活,助推社会经济进步,但由此带来的安全问题也日益棘手。事关经济发展、社会稳定与国家安全的“网络空间安全”,已成 ...
    2019-9-27 02:37 1740
  • 旧瓶装新酒,中国黑客执行远程攻击
    据外媒报道,一批中国黑客正在用木马版应用程序取代目标Windows系统上的合法程序。而这一版本允许他们获取账户的最高权限,远程执行操作。借助NVIDIA获取初始权限这个应用程序名叫Narrator,是Windows系统的屏幕阅读功能,能够带给视力障碍用户更好的导航操作,优化体验提高效率。其他辅助功能程序包括 ...
    2019-9-27 02:31 1661
  • TFlower勒索软件——针对企业远程桌面的最新攻击
    最近有一款针对企业的最新勒索软件称为TFlower,在攻击者入侵企业公开的远程桌面服务后,将其安装在网络环境中。 勒索软件开发商可以针对企业和政府机构获得了巨额赎金。因此,利用这种高赎金的优势开发新的勒索软件就不足为奇了。 TFlower勒索软件就是这种情况,它是在今年八月初发布的。当时,它被认为是另一种通用勒索软件,但是已经执行了涉及该勒索软件的事件响应的消息人士告诉BleepingComputer,目前它的勒索形式开始有所发展。
    2019-9-27 02:30 1674
  • 比特币钱包Electrum遭受黑客钓鱼攻击 至少1450枚比特币遭窃
    据降维安全实验室消息,比特币钱包Electrum的用户目前正面临网络钓鱼攻击。黑客通过恶意服务器向Electrum客户端广播消息,提示用户更新至v4.0.0版本,如果用户按照提示安装了此“携带后门的客户端”,则私钥会遭到窃取,所有的数字资产将被盗。截至发稿时,伪造Electrum升级提示的钓鱼攻击已盗窃至少14 ...
    2019-9-27 02:30 1337
返回顶部