首页 资讯安全

安全

  • “黑客入侵+勒索”,选择式攻击政企业单位
    近期,多个政企单位服务器被黑客入侵,然后植入勒索病毒,索取高额赎金。不同于以往“入侵偷取资料”的黑客攻击,以及“广撒网”式的勒索病毒传播,“黑客入侵+勒索”是一种狙杀式的高危攻击,目标精准、手段恶劣, ...
    2019-4-24 12:20 947
  • 独家|神秘SDK暗刷百度广告 植入数千款APP
    4月22日,雷锋网从腾讯安全了解到,腾讯安全反诈骗实验室追踪到暴风影音、天天看、塔读文学等众多应用中集成的某SDK存在下载恶意子包,通过webview配合js脚本在用户无感知的情况下刷百度广告的恶意操作。该恶意SDK通 ...
    2019-4-24 12:14 1451
  • 关注音频输出设备的风险
    十多年前,来自波士顿贝斯以色列医疗中心的心脏病专家在2008年美国心脏协会(AHA)科学会议上发表了关于MP3耳机导致心脏装置中断的研究结果——例如心脏起搏器和植入式心律转复除颤器(ICD)。耳机从来没有被设计用 ...
    2019-4-24 12:12 711
  • 百度安全发布DDoS报告:量级放大手法上新 IDC攻防再升级
    不论是移动互联网的滚滚浪潮,还是已然到来的AI时代,网络安全始终是一个绕不开的议题。一方面,在监管层和产业界的共同努力下,我国的整体网络安全保障能力不断增强;另一方面,随着网络场景和规模的不断扩大,以DDo ...
    2019-4-23 18:00 929
  • 一款流行的Android热点(WiFi)搜寻App“WiFi Finder”暴露了200多万个网络的WiFi密码。
    2019-4-23 17:31 895
  • “盗号天团”盯上了你的LOL帐号!
    近期,360核心安全团队发现了一个作案时间长达7年之久的盗号团伙,该团伙捆绑了多种游戏外挂软件植入盗号木马,盗取包括聊天工具、Steam游戏、棋牌游戏等数十款客户端的账号密码,并通过倒卖这些账户最终获利。追踪过程中发现,作案团伙使用的盗号后台均以“天龙”、“天马”等命名,结合其偷窃游戏账号的性质,故本次报告将该盗号木马集合标记为“天鼠”系列。
    2019-4-23 17:30 1064
  • 热点丨B站网站后台工程源码疑似泄露 内含部分用户名密码
    铅笔道4月22日讯,据微博网友爆料称,哔哩哔哩(B站)整个网站后台工程源码泄露,并且“不少用户名密码被硬编码在代码里面,谁都可以用。”据调查发现,平台上确实存在由一个名叫“openbilibili”的用户创建的“go-c ...
    2019-4-23 02:33 1383
  • 中国云安全市场迎机遇:2019年市场规模将超56亿元
    中商情报网讯:网络互连协议(IP)作为全球互联网的基础协议,在过去二十多年中支撑了Internet的飞速发展,但是20世纪80年代初设计的IPv4协议没有能预测到互联网的爆炸性增长,2011年最后一批IPv4地址分配完毕,全球 ...
    2019-4-23 02:32 766
  • 据英国“国家网络安全中心”(NationalCyber SecurityCentre)的公布一项新研究结果,对公开获得的“黑客”账户的研究-显示“123456”是频率最高的密码,高达2300万人使用,其次是更安全的“123456789”很难猜到“qwer ...
    2019-4-23 02:30 790
  • 中东和北非国家DNS系统遭受持续性攻击
    思科威胁情报组织Talos近日揭露了一起名为“海龟”的攻击行动,据悉该行动从2017年1月到今年第一季,持续锁定中东及北非地区13个国家的超过40个组织发动DNS攻击,而且相信此一攻击是由国家支持的骇客所为。“海龟行 ...
    2019-4-23 02:30 1171
  • 中国网络安全行业分类及全景图
    中国网络安全市场的分类框架结构如下图所示:网络安全防火墙上网行为管理入侵检测与防御网络隔离和单向导入防病毒网关网络安全审计VPN/加密机抗拒绝服务攻击(设备)网络准入与控制高级持续性威胁网络流量分析更新说 ...
    2019-4-23 02:25 2457
  • 在分布式拒绝服务攻击20周年之际,必须重设计互联网以防止攻击。
    在第一次分布式拒绝服务攻击20周年之际,网络安全专家表示,必须重新设计互联网以防止此类攻击。 1999年7月22日是计算机史上一个不祥的日子。那天,明尼苏达大学的一台计算机突然受到114台其他计算机网络的攻击,这些计算机感染了一个名为trin00的恶意脚本。
    2019-4-23 02:22 835
  • 上周,Chrome、Safari、Opera 和 Microsoft Edge 的新版本被发现不再允许用户关闭“链接审计( hyperlink auditing)”的功能。链接审计是一项 HTML 标准,被用于跟踪网站链接的点击。它通过创建特定网页的 POST 请求,用户检查请求头文件就可以了解点击的源地址。目前只有 Brave 和 Firefox 这两个浏览器默认禁用链接审计。但本周 Mozilla 表示 Firefox 将默认启用点击跟踪。虽然部分用户认为这项功能对隐私构成的风险,但浏览器开发商认为它
    2019-4-22 17:04 680
  • 英国安全研究员 Marcus Hutchins,aka MalwareTech,2017 年因发现 WannaCry 的关闭开关阻止了该勒索软件的进一步传播而被视为一位安全领域的英雄,但他在当年前往美国参加安全会议 Black Hat 和 DEF CON 后准备在机场离境时遭到 FBI 逮捕,被控开发、传播和维护了银行木马 Kronos。本周 Hutchins 承认他开发了银行木马, 他对此表示遗憾,并愿意为错误承担责任,表示正将几年前误用的技能用于建设性目的。
    2019-4-22 17:02 717
  • jQuery 修复的“原型污染”安全漏洞是什么?
    前两周发布的 jQuery 3.4.0 除了常规更新外,更重要的是修复了一个称为“原型污染(prototype pollution)”的罕见安全漏洞。什么是原型污染?顾名思义,原型污染就是指攻击者通过某种手段修改 JavaScript 对象的 prototype。 Jav ...
    2019-4-22 16:59 800
返回顶部