首页 资讯安全

安全

  • vBulletin中的高危漏洞正在被用来构建僵尸网络
    据悉,网络攻击者正在大规模利用由一个匿名者所披露的漏洞,它可让vBulletin服务器被非法接管。vBulletin是互联网上最流行的网站评论应用之一,而现在它正遭受严重的安全威胁,所有vBulletin服务器管理员应尽快安装好vBulletin开发者于周三上午发布的补丁。周一,一位匿名人士发布了一份18行漏洞利用脚 ...
    2019-9-27 02:29 1929
  • 2019-2023年中国网络安全融资轮次分析
    中国网络安全融资轮次分析一、A轮融资数量仍然保持最多优势中投产业研究院发布的《2019-2023年中国网络安全行业深度调研及投资前景预测报告》显示,2018年,A轮融资数量依旧高于其他轮次,达到23起,B轮、C轮融资数量增长较快,共增长13起,天使轮仍然受到较高关注。图表 2017-2018年中国网络安全融资 ...
    2019-9-26 12:20 1251
  • DDoS攻击使南非互联网服务供应商瘫痪
    9月24日,据报道,黑客在9月21日和22日使用地毯式轰炸的DDoS攻击切断了南非互联网服务提供商(ISP)Cool Ideas与其他ISP的外部连接。客户在试图访问国际服务或网站中都遇到了“间歇性连接丢失和性能下降”的问题。Cool Ideas设法缓解了第一个DDoS攻击,并宣布正在缓慢恢复服务,但就在几分钟之内又发生 ...
    2019-9-26 12:19 1427
  • 微软IE浏览器JScript脚本引擎远程代码执行漏洞通告
    2019年9月23日,微软紧急官方发布安全更新,修复了一个存在于Windows平台的Internet Explorer 9/10/11 版本中的远程代码执行漏洞,由Google威胁分析小组的安全研究员ClémentLecigne发现此漏洞。攻击者可能利用此漏洞通过诱使用户访问恶意网页触发漏洞从而获得对用户系统的控制。
    2019-9-26 12:19 1729
  • Youtube约2300万个频道被黑客劫持,显示网红是多么的脆弱
    Youtube上大频道的管理者被警告要加强他们的安全措施。 新闻:根据ZDNet的一项调查,Youtube汽车社区下许多知名频道的Youtube账户似乎被劫持,并作为“大规模”攻击的一部分。这场始于上周末的攻击,也影响了包括科 ...
    2019-9-26 12:18 1293
  • 朝鲜黑客正采用新型恶意软件攻击印度 ATM 机
    研究人员对恶意软件样本的进一步分析发现,它们是一个更大的远程访问木马 (RAT)“DTrack” 的一部分。作者/来源: 安华金和据 TNW 报道,朝鲜黑客开发了一种新型恶意软件,可以记录和窃取插入印度 ATM 机银行卡的数据。卡巴斯基实验室的研究人员在日前发表的一份报告中说,这种被称为 Atmdtrack 的银行 ...
    2019-9-25 21:29 1329
  • 日均感染4700台Windows主机,Smominru僵尸网络疯狂挖矿中
    网络安全公司Guardicore于近日发文称,他们自2017年以来一直在追踪Smominru僵尸网络,包括它的两个变种:Hexmen和Mykings。有所了解的小伙伴应该知道,Smominru除了可以通过“永恒之蓝(EternalBlue)”漏洞传播,也能够通过暴力破解各种服务(包括MS-SQL、RDP、Telnet等)进行传播。一旦它获得了对受 ...
    2019-9-25 21:28 1455
  • 黑客创建虚假退伍军人招聘网站 用恶意软件感染受害者的电脑
    据外媒CNET报道,思科Talos团队周二表示,一个黑客组织创建了一个假装帮助美国退伍军人寻找就业机会的虚假老兵招聘网站,并通过恶意软件感染受害者的电脑。Talos团队在博客文章中称,该网站名为hiringmilitaryheroes.com,要求用户下载一个伪造的安装应用程序,该应用程序部署了恶意软件和恶意间谍工具 ...
    2019-9-25 10:40 1264
  • 黑客可以厉害到什么程度?
    传奇的故事都有一个平凡的开场。以下内容摘抄整理自网络,著作权属于原作者。 2010 年 6 月,白俄罗斯的一家微型安全公司在为伊朗客户检查系统时,发现一种新型蠕虫病毒。这种病毒除了导致客户的电脑不断死机重启外,好像没什么特别的危害。 凡是新病毒,都会被加入到公共病毒库,供业内人士研究。根据病毒代码中出现的特征字,新病毒被命名为 " 震网(Stuxnet)"。
    2019-9-25 10:27 1688
  • 9月23日,外媒报道,黑客再次贡献美国第三方支付门户网站Click2Gov,共8个美国城市受到影响。Click2Gov由Superrion开发,该公司2018年7月被Central Square Technologies兼并。Click2Gov被用于美国事业单位和社区发展机构在线自助账单支付,如:缴税、缴停车费等。Click2Gov在2017年就曾被黑客利用,泄 ...
    2019-9-25 10:09 1159
  • 安华金和瓦解“.YOUR_LAST_CHANCE”勒索病毒攻击
    一、认清事实 · 勿抱幻想说起勒索病毒,近年来最为人所熟知的要数2017年爆发的WannaCry,其以一己之力引发了席卷全球的大骚乱——波及150多个国家,超30万名用户中招,累计损失逾80亿美金,并在医疗、金融、能源等关系国计民生的重要行业制造了一系列严重危机事件……今天,距离大魔王WannaCry风波平 ...
    2019-9-25 10:08 1098
  • 美国空军提供卫星给黑客测试 拿到权限可将卫星摄像头调向月球
    明年的 Defcon 黑客大会上,美国空军将拿出一颗卫星让黑客为乐趣和荣誉而战。美国空军现身 8 月份拉斯维加斯 Defcon 黑客大会时,并不是空手而来的。他们带来了 F-15 喷气式战斗机的数据系统,让安全研究员们彻底分 ...
    2019-9-24 18:13 1113
  • 来自汽车评论社区的YouTube创作者遭受的攻击似乎是最为严重的。YouTube创作者汽车社区的几个关注度比较高的账户已经成为这些攻击的受害者。还有其它类型YouTube创作者也报告称,他们的账户上周也被劫持。攻击这些帐 ...
    2019-9-24 18:12 1095
  • Windows7用户不用慌,微软停止支持后,还有0patch修复漏洞
    你的电脑系统是Windows7还是Windows10?前段时间频频爆出Win10的累积更新bug。再加上Win7即将在明年年初终止支持的消息。一时之间微软用户不知如何是好。Windows7将终止支持微软早在之前就发布声明称即将在2020年1月14日终止对Windows7的支持。而这也就意味着不会微软不会向Win7用户提供修复补丁和安全 ...
    2019-9-24 10:45 1683
  • 水坑攻击,监视公司的一举一动?这里教你如何防御
    转自Mcafee Labs,作者German Lancioni水坑攻击巧妙而危险的动态一组研究人员最近公布了利用多个iPhone漏洞利用网站感染最终目标的研究结果。这类攻击背后的关键概念是使用可信的网站作为攻击他人的中间平台,它被定义为水坑攻击。再通俗一点讲,就是在受害者必经之路设置了一个“水坑(陷阱)”。最常见 ...
    2019-9-24 10:41 1168
返回顶部