首页 资讯安全

安全

  • 英特尔芯片第三次爆出严重安全漏洞,2011年以后的芯片几无幸免
    还记得英特尔处理器 2018 年初爆出的严重漏洞“幽灵”和“熔断”吗?它们影响了 20 多年来所有的芯片。(英特尔处理器被谷歌一团队爆出存在严重漏洞,1995年之后的系统都受影响 | 技术详解)美国时间 5 月 14 日,英特尔芯片又爆出了一组新的严重漏洞,共包含 4 个 bug,官方命名为“微架构数据采样漏 ...
    2019-5-15 13:36 1155
  • 挖出暗网里的罪犯!科学家开发AI工具,可发现暗网用户真实身份
    你是否知道,在你每日用来发微信、读新闻的“表层网络”之下,还隐藏着一个秘密“暗网”?所谓暗网,是指目前搜索引擎检索不到的网站,一般需要通过专用浏览器才能进入。在暗网上,不但每个用户都是匿名的,用户间的 ...
    2019-5-15 01:52 2703
  • 研究人员拟公开来自政府、可能会被遗忘的网络攻击历史记录
    据外媒报道,1989年,就在网络成为现实的几个月后,一种计算机蠕虫感染了全世界全球成千上万台计算机,其中包括了NASA的计算机。蠕虫病毒在受感染电脑的屏幕上显示一条信息:“你的系统已被正式WANKed。”上个月下旬,也就是说这个"WANK蠕虫"攻击NASA 30年后,该机构公布了一份当时撰写的内部报告。 ...
    2019-5-15 01:32 2143
  • 2017年2月3日,何先生报案称,自己在毫不知情的情况下,手机被远程锁定,银行账户被绑定京东商城,并通过白条功能进行消费和信用贷款,损失53000元。骗子在黑市购买受害人身份证号、银行账号、密码、手机号等个人信息,俗称四大件。骗子通过“撞库”等技术手段,成功登录受害人360云服务账号。通过360 ...
    2019-5-15 01:32 1246
  • 优衣库所有者称日本购物网站46万账户遭黑客攻击
    据彭博消息,亚洲最大的零售商迅销表示,黑客可能已经获取了旗下优衣库和GU品牌电子商务门户网站大约 50 万用户的个人信息。总部位于东京的迅销表示,黑客可能已经获取了用户的个人信息、购买历史记录和部分信用卡号码。黑客攻击发生在 4 月 23 日至 5 月 10 日, ...
    2019-5-14 19:34 1130
  • 诚邀各界网安精英,决战第三届中国“强网杯”
    随着物联网、云计算等新技术的发展,以及“互联网+”不断开拓需求,我国诸多行业以互联网为依托,展现出了前所未有的发展景象。但是在互联网+模式驱动市场取得高速发展的同时,信息安全事件,层出不穷。据媒体报道,某品牌的电动汽车车载控制系统的安全漏洞曾被黑客利用,能远程控制车辆开锁、鸣笛、开 ...
    2019-5-14 19:33 1148
  • 绕过验证安装底层后门:英特尔固件启动验证绕过新方法
    将电脑串行外设接口(SPI)闪存芯片替换成内含恶意代码的,攻击者就能获得完全且持续的访问权。研究人员发现绕过英特尔系统启动验证过程的新方法,但该技术也能影响到其他平台,可用于隐秘且持续地侵害计算机系统。本周在荷兰阿姆斯特丹举行的 Hack in the Box 大会上,研究员 Peter Bosch 和 Trammell H ...
    2019-5-14 19:30 1337
  • WhatsApp漏洞用间谍软件无声感染手机
    WhatsApp出现的安全漏洞已被利用将间谍软件注入感染者智能手机。该漏洞为CVE-2019-3568,在谷歌Android、苹果iOS、微软的Windows Phone上的应用都有出现,现在全球范围内已经有15亿人使用,黑客可以劫持应用,通过加密聊天运行恶意代码、窃听通话、打开麦克风和摄像头、访问照片、联系人等。为隐藏感染 ...
    2019-5-14 19:28 1349
  • 想访问A网站却被强制打开B网站 上网被劫持怎么办?
    明明自己没有设置过,打开网页浏览器却直接到了一个陌生网站,想改回原来的主页设置颇费周折,甚至无能为力。很多网民有过类似经历:在安装了一些软件后,自己的浏览器主页就被修改和锁定。随着互联网治理的深入,网络环境在逐步改善。但据用户最近的反映和记者的调查,“浏览器主页劫持”“流量劫持” ...
    2019-5-14 17:38 1079
  • G7集团将于6月模拟跨境网络攻击
    G7集团计划于6月进行针对金融业的跨境网络安全演练,涉及7个国家的24个金融部门。据外媒报道,法国官员于5月10日表示,西方主要工业大国将于6月首次联合模拟一场针对金融业的跨境网络安全攻击。法国央行负责金融稳定的总干事Nathalie Aufauv ...
    2019-5-14 14:06 1397
  • WannaCry事件两年后 仍有100万设备被勒索
    两年前的今天,一个强大的勒索软件开始在全世界传播。WannaCry在几个小时内加密了150多个国家的数十万台计算机。英国各地的医院在被恶意软件攻击后后,宣布这是一起“重大事故” 。各国的政府系统、铁路网络和私营公司也受到了冲击。WannaCry勒索病毒(图片来源:techcrunch)安全研究人员很快意识到恶 ...
    2019-5-14 14:06 1161
  • 《金融时报》本周在一篇报道中详细介绍了WhatsApp的一个漏洞。该漏洞让攻击者可以将以色列间谍软件注入手机。这些恶意代码由以色列公司NSO Group开发,可以通过iOS和Android版WhatsApp呼叫其他用户来传播。报道称,即使用户没有应答WhatsApp呼叫,恶意代码也可传播。许多情况下,这样的呼叫会从日志中 ...
    2019-5-14 14:01 1230
  • 开源PHP组件漏洞曝光,多个运行CMS系统的网站受影响
    据外媒报道,研究人员发现,CMS制造商Typo3开发的开源PHP组件PharStreamWrapper存在安全漏洞,运行Drupal、Joomla或Typo3内容管理系统的网站均受影响。图片来源于创客贴据悉,该漏洞由研究人员Daniel Le Gall发现,被命名为Drupalgeddon,编号CVE-2019-11831,允许黑客使用恶意phar归档替换网站的合法 ...
    2019-5-14 14:00 1041
  • 《信息安全技术 网络安全等级保护基本要求》(等保2.0)发布
    5月13日,《信息安全技术 网络安全等级保护基本要求》正式发布,在标准名称、保护对象、章节结构、控制措施等部分进行了修改和更新,标志着我国网络安全等级保护工作正式进入“2.0时代”。为了适用于新型网络系统的安全保护要求,《信息安全技术 信息系统安全等级保护基本要求》改名为《信息安全技术 ...
    2019-5-14 14:00 2275
  • 黑客利用办公软件Confluence漏洞进行挖矿攻击
    据安全情报公司Trend Micro 5月7日的一份报告称,网络犯罪分子正在利用 Atlassian 公司生产的办公软件 Confluence 中已知的漏洞 CVE-2019-3396 进行挖矿攻击。
    2019-5-13 17:15 1614
返回顶部