首页 资讯安全

安全

  • 只需10分钟,黑客就可利用漏洞侵入任何Instagram账户
    7月16日,印度某漏洞赏金猎人发现并公布了Instagram漏洞,该漏洞存在于Instagram手机版密码恢复机制中,会让黑客在不需要目标用户进行任何互动的情况下侵入任何Instagram账户。该赏金猎人还发布了一个针对该漏洞的概念验证漏洞,目前该漏洞已被Instagram修复。Instagram奖励该猎人3万美元。Instagram正 ...
    2019-7-17 15:21 1117
  • Coveware:勒索软件入侵的主要管道为RDP(远端桌面协定)
    专门提供勒索软件回应服务的Coveware公布了今年第一季的勒索软件市场调查报告,指出市场上最主要的三大勒索软件为Dharma、GandCrab与Ryuk,合计占总感染量的66%,且其主要入侵管道是远端桌面协定(Remote Desktop Protocol,RDP),占总攻击手法的63.5%,居次的是电子邮件网钓(30.4%),藉由软件漏洞 ...
    2019-7-17 15:14 1214
  • Magecart黑客组织使用新手法,过万网站被黑
    据外媒报道,网络安全公司RiskIQ指出,Magecart黑客组织最近锁定了配置错误的Amazon S3储存桶,在网站上的JavaScript文件中添加恶意代码,估计已有超过1.7万个网站受害,其中还包括Alexa流量排行榜上前2000名的网站 ...
    2019-7-16 17:46 1192
  • Instagram曝出漏洞,10分钟破解任意账户
    *本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。知名社交软件Instagram近日被曝出一个漏洞,号称可以在不与用户发生任何互动的情况下窃取对 ...
    2019-7-16 17:40 1862
  • 凯悦酒店被黑客攻击,中国18家住客信息再遭泄露
    "据《北京商报》报道,近日,全球11个国家的41家凯悦酒店支付系统被黑客入侵,大量数据外泄,包括住客支付卡姓名、卡号、到期日期和验证码。据报道,国内共有18家凯悦酒店受到影响,是这次事件中受影响最大、数量最多的国家。实际上,早在2016年1月,《华尔街日报》就曾报道过凯悦酒店遭遇过支付卡数 ...
    2019-7-16 14:46 1916
  • 网络安全态势洞察报告2019-06
    "�6�7网络安全状况概述2019年6月,互联网网络安全状况整体指标平稳,但是有两个重要特征值得关注。一方面,病毒攻击态势呈上升趋势,整体较上月增加7%。其中挖矿病毒活跃程度增加较多,其病毒攻击的拦截量较5月增加11%,安全防护薄弱的企业是主要受灾对象,教育行业、政企单位的感染程度也有所增加。 ...
    2019-7-16 14:45 1255
  • ESET警告:在APT攻击中发现使用了微软零日漏洞
    "7月12日,世界知名软件安全公司ESET的研究人员最近发现并分析了一个在东欧的APT攻击,该攻击使用了一个零日漏洞,即Microsoft Windows中的一个本地权限升级漏洞。ESET向微软安全响应中心报告了这个问题,目前,该中心已修复了这个漏洞并发布了一个补丁。该漏洞仅对有Windows 7及更低版本的系统产生 ...
    2019-7-16 14:43 856
  • 手机应用也能“变脸”!新型恶意病毒软件威胁手机安全
    "7月16日消息,近日,有国外媒体曝光了一种名为Agent Smith的新型安卓软件,其利用安卓系统漏洞,将正规的应用软件伪装“变脸”成恶意版本。目前,该软件在海外地区已感染了2500万台设备,严重威胁用户安全。(恶意软件“变脸”前后)据360安全大脑的监测,截止今年6月,已发现国内也有5400+余款“变 ...
    2019-7-16 14:42 862
  • "虽然 Level 4 的自动驾驶系统,现在还处于开发和测试阶段,但很多 Level 0 的自动驾驶辅助技术,已经配备于市面的汽车上。最近有从事保安系统研究的白帽黑客,利用无人机和投射装置,成功瞒骗法国车厂 Renault 的 Captur SUV,所配备的 Level 0 辅助驾驶系统。黑客利用航拍机以 100 微秒的速度,在 ...
    2019-7-15 14:02 992
  • 罗技无线接收器再现漏洞,攻击者可轻易通过其控制他人电脑
    "罗技鼠标的用户,你真的需要给你的无线鼠标接收器做一个固件的升级,最起码也要检查一下有没有固件升级,不然说不定哪一天你的电脑就被人给黑了,杀毒软件都防不住。图片来源于:ZDNet三年半之前,就已经有安全研 ...
    2019-7-15 14:02 1106
  • 黑客伪造 QQ 空间登录页面盗号,腾讯:QQ安全团队已拦截
    7月13日晚间消息,腾讯官方公众平台发了一则《关于伪造QQ空间登录页面非法链接的处理公告》,公告中表示,自7月12日起,腾讯公司接到多位网友举报非法伪造QQ空间登录页面的链接,该连接存在被黑客利用盗号的漏洞,目前QQ安全团队已经进行拦截处理。QQ盗号其实已经不是新话题,不过对于如今移动互联网盛 ...
    2019-7-14 13:34 1678
  • 黑客渗透全球十数家运营商!我们的权益应如何被保护
    近段时间,运营商在5G领域又纷纷加码。除了常规的基站建设外,运营商还加速制定5G套餐、携手产业链厂商组建联盟等,让5G商用更深入、更快的落地。但在形势一片大好的时候,却传出来不和谐的声音:黑客有可能已经渗透全球十数家运营商。在这样的严峻态势下,大众的隐私信息已经被泄露个底朝天!如果不能 ...
    2019-7-14 13:33 889
  • 关于Redis存在远程命令执行漏洞的安全公告
    安全公告编号:CNTA-2019-00242019年7月10日,国家信息安全漏洞共享平台(CNVD)收录了Redis远程命令执行漏洞(CNVD-2019-21763)。攻击者利用该漏洞,可在未授权访问Redis的情况下执行任意代码,获取目标服务器权限。目前,漏洞利用原理已公开,官方补丁尚未发布。一、漏洞情况分析Redis是一个开源的使 ...
    2019-7-14 13:33 1490
  • 黑客可能使用量子计算机进行密钥破译,后量子密码学发展势在必然
    为了保护数据和通信免受超级强大的量子计算机的威胁,一场新的竞赛正在展开。当我们每次使用电子商务网站、收发电子邮件、查看银行或信用卡账户时,浏览器的网址旁边都会出现一个小小的挂锁符号,很少有人会去想这究竟是什么。这其实是一个信号,表明在线服务正在使用HTTPS。HTTPS是一种网络协议,对我 ...
    2019-7-14 13:29 1076
  • 已有卖家中招!Magento遭受恶意程序攻击
    Magento是一套专业开源的电子商务系统,被众多电商网站广泛使用。然而正因如此,日前有不法分子盯上了Magento,利用恶意程序攻击卖家网站、盗取买家信息,给卖家和买家都带来了不小的损失。安全机构称,一个名为“Magento Killer”的恶意PHP脚本会感染Magento的设备并通过恶意行为修改数据库的核心内容 ...
    2019-7-13 14:02 993
返回顶部