首页 资讯安全

安全

  • The Verge网站援引谷歌专家的话报道称,黑客掌握了在智能手机激活前在生产阶段就向安卓系统植入病毒的方法。安卓手机现恶意广告病毒这里指的是Triada系列危险程序,用于在手机上投放广告和发送垃圾邮件。而且专家发现,更新后的这种安卓木马可以预先设定。这种攻击是通过帮助生产商改进功能或提供成品 ...
    2019-6-11 09:07 1083
  • 研究:只有5.5%的被发现漏洞曾遭到利用
    据外媒报道,本周发表的一项新研究揭示了在过去10年里发现的安全漏洞中实际遭到利用的数量。据悉,这项被认为是迄今为止在同类研究中最广泛的研究发现,在2009年至2018年发现的7.6万个安全漏洞中只有4183个安全漏洞遭到利用。更有趣的是,研究人员发现,在公共网站上发布概念验证(PoC)攻击代码与网络攻 ...
    2019-6-11 09:02 1068
  • Windows 0day!她放出第9枚 0day,承诺还要放
    安全研究员兼利用开发人员SandEscaper又公开了Windows的一个0day详情和PoC,可导致普通用户的权限提升为管理员权限。攻击者可借此安装程序,查看、改变或删除数据。这个0day漏洞绕过了微软在4月份修复的CVE-2019-084 ...
    2019-6-10 17:37 1209
  • 猎头企业泄露了数以百万计的简历,客户私人数据
    头公司FMC Consulting近期因服务器配置错误,泄露了数百万份简历、和客户隐私数据,包含公司合同、邮件日志、客户记录、电话记录等。发现这个问题后,安全研究员第一时间就联系了FMC Consulting公司和国家互联网应急 ...
    2019-6-10 17:36 1206
  • 文/伍杏玲  来源:CSDN(ID:CSDNnews)  有这样一位程序员:青少年开始学习编程,研究生是哈佛大学计算系的,主攻人工智能,博士顺理成章地在哈佛读完。毕业后在一家创业公司当程序员,三年后,和一位小伙伴编写 ...
    2019-6-10 10:22 1059
  • 微软发布警告 黑客利用Office漏洞发动垃圾邮件攻击
    腾讯科技讯 6月10日消息,据外媒报道,微软公司安全研究人员日前发出警告称,当用户打开RTF(多文本格式)文档时,恶意软件将在没有与用户交互的情况下感染其电脑,这股携带恶意RTF文档的垃圾邮件浪潮正在蔓延。微软 ...
    2019-6-10 10:21 1093
  • 专家表示,微软删除面部识别数据库为时已晚
    网络安全专家表示,微软删除面部识别数据库是正确的选择,但数据一旦在互联网上出现,就无法彻底删除……据外媒报道,微软删除了一个包含1000万张图片的庞大数据库,该数据库曾被用来训练面部识别系统。该数据库于2016年发布,由10万名知名 ...
    2019-6-10 10:01 1124
  • 微软否认Windows远程桌面的网络身份验证漏洞:这是一项功能
    安全研究人员称,Windows 1903 更新中存在的网络身份验证(NLA)bug,可被攻击者利用来控制远程会话。据悉,NLA 旨在防止攻击者远程登录到用户的 Windows PC 。它会要求登录者提供必要的详情,以便进行身份验证。原本攻击者不应该知晓这些细节,除非你与外界进行了分享。(截图 via MSPU)问题在于,在 ...
    2019-6-9 08:47 936
  • SandboxEscaper又发布了一个微软0day危急漏洞
    SandboxEscaper重新推出了新的0day权限提升代码,这名对微软充满了仇恨的女黑客再次击败了微软4月份发布的针对CVE-2019-0841的补丁,并像往常一样,发布了附带概念验证漏洞利用代码的漏洞,这意味着其它黑客可以快速参考其攻击方法制作恶意软件入侵Windows系统。不过值得庆幸的是,该漏洞需要在本地计 ...
    2019-6-9 08:47 980
  • 4款低端安卓智能手机暗藏恶意软件,怎么删都删不掉
    德国联邦信息安全办公室(BSI)发布了安全警报,称在该国销售的至少四款智能手机的固件中嵌入了恶意软件。受影响的型号包括 Doogee BL7000、M-Horse Pure 1、Keecoo P11和 VKworld Mix Plus(固件中存在的恶意软件,但不活动),这四款都是低端安卓智能手机。BSI 称, ...
    2019-6-9 08:46 1007
  • 这个加密货币平台要当“黑客”,以拯救1300万美元用户钱包
    据CCN 6月7日报道,加密货币平台Komodo发现其钱包存在严重的安全漏洞后,不得不当起“黑客”,“入侵”其用户计算机系统。根据官方声明,在黑客尚未抓住窃取用户私钥的安全漏洞之前,Komodo的网络安全团队成功“扫荡”和找回了800万个Komodo(KMD)和96个比特币,挽救了价值约1300万美元加密货币并消除 ...
    2019-6-9 08:38 883
  • 10亿美金估值!这家公司分分钟黑入iPhone系统!
    近日,就在苹果发起“隐私很重要,请使用 iPhone”宣传攻势之际,一家行事隐秘的以色列公司仅仅利用 WhatsApp 上一个简单的未接来电,就可以植入一款名为 Pegasus 的软件。该软件能够窥探任何 iPhone 最深处的秘密,比如聊天信息和位置,甚至可以打开摄像头和麦克风进行直播。根据英国《金融时报》的报 ...
    2019-6-8 08:52 968
  • 银行、社交、游戏账号被盗?网络钓鱼:黑客如何绕过双重身份验证
    为防范网络钓鱼攻击,在线平台提供商在其网站上实施双重身份验证流程。但现在,黑客可以更简单地绕过这种保护。已经开发了两种工具来自动化该过程并同时发动数百次攻击。入侵测试人员和黑客能够在其软件库中添加一种自动化网络钓鱼攻击的方法,该方法可以阻止双重身份验证(2FA),并且不易检测和阻止 ...
    2019-6-8 08:52 1134
  • 重磅|伊朗国家黑客武器库中,一项全新的黑客工具被公布
    继在4月份公布了6个伊朗黑客工具后,一个Telegram频道Lab Dookhtegan又公布了伊朗国家黑客武器库中的一个工具。据外媒报道,一个Telegram频道Lab Dookhtegan公布了伊朗国家黑客武器库中的一个新黑客工具。新的伊朗黑客工具名为Jason,用来对 ...
    2019-6-7 09:36 1214
  • 远程桌面零日漏洞曝光,允许黑客获取Windows设备访问权限
    据外媒报道,安全研究人员发现新零日漏洞,允许黑客绕过设备锁屏,远程获取计算机的访问权限,影响Windows 10启动版本1803、Server 2019或更高版本。图片来源于pixabay该漏洞被追踪为CVE-2019-9510,由卡内基梅隆大学软件工程研究所发现。安全研究人员发布警告称在远程桌面会话使用NLA的最新Windows系 ...
    2019-6-7 09:36 936
返回顶部