首页 资讯安全

安全

  • BCTF正式成为DEF CON CTF外卡赛 冠军战队直接晋级全球总决赛
    在距离5月31日DEF CON CHINA 1.0开幕还有不到两个月的紧张筹备时刻,BCTF传来重磅消息。DEF CON CTF官方组织者Overflow在当地时间4月18日下午对外宣布,BCTF百度网络安全技术对抗赛正式成为DEF CON CTF外卡赛,冠军 ...
    2019-4-22 12:05 806
  • 安全研究员 John Page 发现了一个 IE 漏洞,它允许黑客利用窃取 Windows 用户的数据。根据 ZDNet 的介绍,这是一个 XXE(XML 外部实体)漏洞,如果用户打开了黑客特制的 .MHT 格式文件,远程攻击者就可以获取用户本 ...
    2019-4-22 11:39 798
  • 不要笑!研究发现,数千万人还在使用123456作为密码
    英国国家网络安全中心(NCSC)的分析发现,123456是被入侵账户上使用最为广泛的密码。​在其第一次网络调查中,ncsc分析了被入侵账户的公共数据库,以了解人们最常使用的单词、短语和字符串。排名第一的是12345 ...
    2019-4-22 11:38 927
  • 黑客入侵法国政府的新安全消息应用程序
    一位白帽黑客找到了进入法国政府新推出的安全加密消息应用程序的方法,否则只有官员和政客才能通过与政府身份相关的电子邮件帐户访问该应用程序。被称为“Tchap”的法国政府创建了端到端加密的开源消息应用程序,旨 ...
    2019-4-22 11:34 1534
  • 安全港计划:避开法律风险 保护善意黑客
    漏洞奖励项目越来越普遍,公营和私营公司都纷纷纳入自由安全研究员来发现自身系统中的漏洞,帮助守护宝贵的客户数据。HackerOne 2018年报告指出,仅过去一年里新漏洞奖励项目就暴增了54%,有效报告更是创纪录地达到 ...
    2019-4-20 10:58 853
  • 新型DDoS攻击手法:Ping瘫你的服务器
    新型DDoS攻击滥用常用HTML5属性导致受害网站瘫痪。上周,安全公司Imperva报告称发现一起滥用 HTML5 a标签 ping 属性的DDoS攻击,4小时内生成了7,000万流量请求。该ping属性旨在供网站用作通告用户跟随页面上给定链接 ...
    2019-4-20 10:55 1007
  • 比特币黑客攻击手段全揭秘 ——黑客盗取比特币相对简单
    0×1 简介最近一段时间,比特币彻底火了。无论是新闻媒体、行业龙头还是资本市场都对其反映敏锐,可以看出比特币正站在风口浪尖,受到各方高度关注。然而,当涉及到安全方面时,比特币用户并没有通过深度论证,纷纷 ...
    2019-4-20 10:50 1104
  • 社交VR平台VRChat连续两周遭遇间歇性DDoS攻击
    VRChat日前通过博文表示,由于各种原因,软件基础架构出现了各种各样的问题。尽管尚未完全摆脱困境,但这家公司希望继续向社区保持公开透明,向大家介绍这个多人社交平台所遭遇的问题,以及他们正在采取的措施。问题 ...
    2019-4-20 10:49 1576
  • 挖矿木马“DTLMiner” 中毒后仿佛闻到了烧显卡的味道
    近日,瑞星安全专家率先监测到挖矿木马病毒“DTLMiner”最新变种,新版本病毒更换了IP和域名,并且增加了一个挖矿模块,新版挖矿模块会下载显卡驱动,利用显卡进行挖矿,大幅提升挖矿速度的同时会导致系统卡顿,显卡发热。目前,瑞星云安全系统显示,已有数千用户感染该挖矿病毒。
    2019-4-19 17:37 1571
  • DDoS攻击大规模爆发 WordPress插件漏洞影响10万网站
    基于HTML超链接审计功能的DDoS攻击大规模爆发; 研究人员连续披露3个WordPress插件漏洞,10万网站受影响; Windows本地提权漏洞曝光,允许黑客执行任意代码······
    2019-4-19 10:58 967
  • 这些预警暗示网络威胁正在潜伏
    如果想保证网络基础设施的安全,企业网管必须要监控路由器、交换机和其他网络设备的状况。而这种可见性将使网管能够快速检测和调查对外围安全的威胁,然而一旦出现了下面的4个预警提示后,可千万不能将其忽略视之。 ...
    2019-4-19 10:56 922
  • iSCSI未授权访问漏洞,数万iSCSI可能受影响
    iSCSI(Internet Small Computer System Interface)Internet小型计算机系统接口,又称为IP-SAN,是一种基于因特网及SCSI-3协议下的存储技术,由IETF提出,并于2003年2月11日成为正式的标准。 2019年4月17日,白帽汇安全研究院(以下简称白帽汇)经过FOFA系统分析,发现存在许多未授权访问的iSCSI面临安全风险,任意的攻击者都可对未授权访问的iSCIS进行访问、修改、删除等操作,对用户造成数据泄露、数据丢失等风险。
    2019-4-18 17:38 970
  • 黑客在Telegram上出售伊朗间谍部队APT34的黑客工具源代码
    2017年,黑客组织Shadow Brokers对外宣称他们已经成功入侵了美国国家安全局(NSA)下属的黑客组织Equation Group,下载了后者大量的攻击工具并在网上发起拍卖。而现在又有黑客发布了类似的黑客工具,不过这次来自于伊朗精英网络间谍部队之一,在业内被称之为APT34,Oilrig或HelixKitten。 ...
    2019-4-18 17:36 1341
  • 发展网信事业,习近平这些话很重要
    【编前语】2016年4月19日,习近平总书记在网络安全和信息化工作座谈会上发表重要讲话,提出一系列新思想新观点新论断。这个重要讲话对我国网信事业发展具有深远意义。在讲话发表三周年之际,新华社《学习进行时》与 ...
    2019-4-18 13:12 827
  • 新华社北京4月18日电 随着我国综合国力和国际地位显著提升,境外间谍情报机关将我国作为主要目标,日益将网络攻击窃密作为其情报窃密的主要方式之一。国家安全机关工作中已发现多个国家和地区的间谍情报机关对我国实 ...
    2019-4-18 12:46 802
返回顶部