首页 资讯安全

安全

  • [编程工具]Stack Overflow 安全事件新进展 部分用户私人信息遭窃
    Stack Overflow 遭黑客入侵一事仍在调查中,官方博客披露了调查最新进展。入侵实际发生在5月5日,当时部署到 stackoverflow.com 的开发层的构建包含一个错误,该错误允许攻击者登录到开发层,并在网站的生产版本上升级他们的访问权限。 黑客潜入系统并探索了至少5天都未被发现,直到5月11日,“入侵者 ...
    2019-5-18 14:46 1170
  • 仅仅几年前,云技术还处于起步阶段,只有技术娴熟、具有前瞻性思维的组织才使用。今天,云技术已司空见惯了。越来越多的企业正在以这样获那样的形式使用云服务,现代企业越来越依赖该技术进行日常运营。最近的统计数据显示云服务使用率已达到88%。虽然云平台越来越受欢迎的部分原因使用云平台可以节约 ...
    2019-5-18 14:33 1111
  • [图]俄罗斯政府网站被爆泄露225万用户社保和护照等信息
    多家俄罗斯政府网站泄露了超过225万公民、公务员和高层政治家的私人和护照信息。俄罗斯非政府组织Informational Culture的联合创始人Ivan Begtin最先发现并公开了本次严重的数据泄露事件。由三篇博文组成的系列报道中,Begtin表示他对政府在线认证中心、50家政府门户网站以及政府机构使用的电子投标平 ...
    2019-5-17 16:14 1250
  • 青托英才 | “白帽黑客”张超的网络安全攻防战场
    这是一个最好的时代,科技迅猛发展,互联网连接起一切,让我们的生活更加精彩;这是一个最坏的时代,虚拟联结现实,安全跨越网络空间,网络攻击威胁如芒在背。就是在这样的时代,一场超越人类经验的攻防竞争,在无人察觉的角落里炙热而无声地开始了。清华大学网络科学与网络空间研究院副教授张超是这场 ...
    2019-5-17 02:58 2854
  • 日本最大的服装连锁Fast Retailing(迅销集团)发布消息称,优衣库以及GU品牌的在线商城遭到黑客攻击,约46万用户的数据泄漏,包括用户个人信息、电子邮件、地址以及部分信用卡资料等。
    2019-5-16 17:39 1213
  • 微软发布高危漏洞补丁 火绒“漏洞修复”模块已完成升级
    一、漏洞概况5月14日,微软紧急发布升级补丁报告,称修复了一个远程代码执行漏洞,编号为CVE-2019-0708。该漏洞来自于微软的远程桌面服务,属于高危级别漏洞,危害类似于此前帮助“WannaCry”勒索病毒大范围传播的“永恒之蓝”漏洞:攻击者无需通过Windows账号密码即可进入系统,执行任意病毒代码,并 ...
    2019-5-16 01:06 3054
  • 预警|Windows再现“永恒之蓝”级漏洞 国内超150万主机受影响
    5月15日,微软发布安全补丁修复了CVE编号为CVE-2019-0708的Windows远程桌面服务(RDP)远程代码执行漏洞,该漏洞在不需身份认证的情况下即可远程触发,危害与影响面极大。奇安信通过全球鹰分析发现国内有超过150万台主机对外开放3389端口,可能受到漏洞影响。漏洞描述Windows 远程桌面服务(RDP)主要 ...
    2019-5-16 01:06 2898
  • 又是华硕!!攻击者利用路由器加中间人攻击组合分发恶意软件
    在2019年4月底,ESET研究人员观察到存在异常行为: 多次尝试部署Plead恶意软件。且被APT组织blacktech利用而这次,同样还是这个组织,在最近又搞起了刚爆出供应链攻击的华硕。此前的华硕事件:ShaHmer行动: 疑似华X电脑公司遭受有针对性的供应链攻击本次安全事件又是如何开展的呢,一起来一探究竟。*本 ...
    2019-5-16 01:03 2476
  • 超百个漏洞将3万门禁暴露给黑客
    研究人员在四家楼宇管理与访问控制系统供应商的产品中发现了100多个漏洞。攻击者可以利用这些漏洞完全控制被入侵的产品,并操纵与其关联的系统。大约一年前,工业网络安全公司Applied Risk的研究员Gjoko Krstic开始分析来自Nortek,Prima Systems,Optergy和Computrols的楼宇管理(BMS),楼宇自动化( ...
    2019-5-16 01:00 2093
  • 当我们浏览互联网时,我们依靠防病毒软件让您高枕无忧。这些程序能够识别正在发生的恶意活动,挫败潜在的黑客和恶意软件。因此,当有消息称网络防御者成为黑客的受害者时,它让我们质疑我们的系统是否一直都是安全的。事实证明,在网络攻击方面,防病毒提供商并不比你和我更安全。最近一个危险的黑客攻 ...
    2019-5-16 00:59 2414
  • 即时通讯应用WhatsApp遭黑客攻击,以色列公司被指是“元凶”
    据美联社5月15日报道,Facebook旗下的即时通讯应用WhatsApp日前遭到黑客攻击,黑客可通过软件的语音通话功能入侵用户手机。�6�7报道称,黑客通过WhatsApp给用户打电话,即使用户没接听,黑客仍能在用户的手机上安装监控软件,来电纪录会自动消失,用户无法察觉手机出现异样。监控软件能远程控制手机的 ...
    2019-5-16 00:58 3961
  • 弱口令致大量摄像头、路由器遭入侵,揭秘如何从黑客角度主动防御
    “信息服务公司Wolters Kluwer受勒索软件攻击”“研究人员发现利用泄露数据的垃圾邮件活动”“勒索软件攻击SCADD(某医疗领域委员会)影响近3万患者数据”……浏览近日网络安全领域热点事件,发现各类新技术带来新隐患越来越明显;尤其物联网应用在感知层、网络层、应用层 ...
    2019-5-16 00:58 1316
  • “三只小猫”漏洞威胁全球数百万思科路由器
    美国 Red Ballon 安全研究公司近日发布了一份报告,公布了思科产品的两个漏洞。第一个漏洞被称为Thrangrycat,允许攻击者通过现场可编程门阵列(FPGA)比特流操作完全绕过思科的信任锚模块(TAm)。第二个是针对 Cisco IOS XE 版本 16 的远程命令注入漏洞,该漏洞允许以 root 身份执行远程代码,通过链 ...
    2019-5-16 00:57 2274
  • 神秘万能间谍软件藏身5年之久
    国家级黑客组织并非随处可见。配备80种不同组件,拥有各种奇怪而独特的网络间谍招数,秘密运作5年以上的间谍软件,就更加少见了。
    2019-5-15 17:30 2338
  • 紧急:微软修复远程桌面RDP严重漏洞 XP用户也要及时打补丁
    北京时间5月15日,微软发布了针对远程桌面(RDP)服务远程代码执行漏洞CVE-2019-0708的修复补丁,该漏洞由于属于预身份验证且无需用户交互,因此可以通过网络蠕虫方式被利用,与2017年爆发的WannaCry恶意软件的传播 ...
    2019-5-15 13:38 2456
返回顶部