首页 资讯安全

安全

  • 黑客猖狂!100万用户数据流出,美国版『知乎』数据被窃取
    美版『知乎』,美国知名问答平台Quora宣布,其平台遭到大量黑客攻击,大约一亿用户的数据遭到破坏。Quora hacked据调查,黑客攻击者访问了网站以下信息:账户信息,例如姓名,电子邮件地址,加密(散列)密码,用户授权登录时从网络导入的数据等。公共内容和行为,例如问题、答案、评论、赞成票数等。 ...
    2019-3-16 13:13 1330
  • 如何防止“探针盒子”窃取个人信息。
    “探针盒子”的营销宣传语如是:是一款移动互联网获客神器,主要是对Wi-Fi探针技术的运用,使其拥有范围内获取移动设备MAC地址的功能,再通过后台深度分析和运算,从而获取潜客相关信息,自动生成画像后进行精准广告营销。就如开发商其实说白了,他们就是变相获取个人的信息,形成画像,为他们自己服务 ...
    2019-3-16 13:12 1429
  • 2018年发现漏洞2.2万个 27%没有可用补丁
    安全公司 Risk Based Security (RBS)报告称,2018年共披露了22,022个安全漏洞,且该数字在报告发布后还将继续大幅增长。以去年为例,RBS最初报告称2017年披露了20,832个漏洞,但计入报告完成后新发现的漏洞,这个数字达到了22,230。RBS漏洞情报副总裁 Brian Martin 表示,从统计结果看,公司企业今年仍 ...
    2019-3-16 13:06 929
  • BurpSuite曝出疑似Windows下的提权漏洞
    近期,白帽汇安全研究院发现HackerOne公开了一份Burpsuite软件在Windows下的提权漏洞报告。虽然PortSwigger最终认定问题存在,但并不认为这是安全漏洞。以下是详细说明漏洞概述当BurpSuite运行时,它会尝试加载路径C:Program%20Files中的一些DLL。但是这个文件夹一般来说是不存在的,而且可以被低权限 ...
    2019-3-16 13:00 791
  • JavaScript嗅探代码影响了800多个网站
    漏洞VulnerabilityCVE-2018-12201 英特尔7、8代CPU中的堆栈溢出漏洞http://t.cn/EMrVNwLCVE-2019-6217: Pwn2Own中两个Apple Safari JIT漏洞细节与PoChttp://t.cn/EMrVN2ZCVE-2018-17937:gpsd 栈溢出导致远程命令执 ...
    2019-3-15 16:24 1132
  • 210个Android应用程序中含恶意软件,安装量超1.5亿次!
    据外媒报道,攻击者利用210个Android应用程序中的恶意软件,在用户设备启动后显示广告、安装应用程序或者自动打开网页。目前谷歌已经删除了这些应用程序。
    2019-3-15 16:20 943
  • 电商Gearbest被曝泄露信息:含数百万用户和订单数据
    北京时间3月15日上午消息,美国科技科技媒体TechCrunch报道,一名安全研究人员发现,中国环球易购(Globalegrow)旗下自营网站Gearbest泄露了数百万用户资料和购物订单。 研究人员诺姆·罗特姆(Roam Rotem)发现,一个Elasticsea ...
    2019-3-15 15:13 1192
  • 【预警】勒索病毒GlobeImposter最新变种在国内大范围传播
    近日,勒索病毒GlobeImposter最新变种在国内大范围传播,包括很多医院在内的机构遭受了攻击。早在去年10月份,瑞星便发出GlobeImposter勒索病毒变种预警,呼吁用户及时做好防御措施。瑞星反病毒专家介绍,此次GlobeImposter的最新变种与之前版本并无很大区别,依旧是 ...
    2019-3-15 09:44 1613
  • 面对7.73亿的数据泄露,怎样保护自己的账号安全?
    数据泄露的危害,大家应该都知道吧?如果你不清楚的话,世超带你看看数据泄露危害的冰山一角。2017 年 1 月份,上海有过一起案件,白领丁小姐一觉醒来发现银行卡的 10 万元不翼而飞,不法分子还利用她的银行卡申请了 10 万元的贷款。但,她银行卡没有丢失,没有点过钓 ...
    2019-3-15 09:44 1211
  • 慎用Wi-Fi,ES文件管理器数据洗劫一空
    如果您在任何Android系统的智能手机或平板电脑上使用当下流行的文件资源管理应用程序ES FileExplorer,请务必小心了:一名法国安全研究人员Baptiste Robert在该应用程序中发现了一个漏洞(被追踪为CVE-2019-6447),允许黑客访问设备上的敏感信息。他表示该漏洞存在于该应用程序的v4.1.9.7.4及更低版本 ...
    2019-3-15 09:43 842
  • 杭州XX科技被曝利用SDK大规模进行数据窃取,获取联系人,QQ信息并跟踪用户
    被曝光公司为 杭州XX科技,利用该公司的SDK进行信息窃取! 由中国IT和服务巨头杭州XX科技控制的服务器通过数据窃取组件,来收集电话联系人列表,地理位置和QQ登录信息,该组件存在于第三方商店提供的多达12个Android应用程序中。
    2019-3-14 19:10 1356
  • GandCrab V5.2勒索病毒针对我国政府部门,要求通过Tor浏览器支付赎金
    2019年3月13日,宜昌市夷陵区人民政府官网发布公告《关于防范勒索病毒 GANDCRAB 攻击 的预警通报》称,近期有境外黑客组织对我国有关政府部门发起了勒索病毒邮件攻击,勒索病毒版本号为GANDCRABV5.2。
    2019-3-14 19:07 1685
  • 勒索病毒攻击部分政府部门和医院:伪装成邮件对主机硬盘加密
    两款勒索病毒近日攻击我国部分政府部门和医院等公立机构。据国家网络与信息安全信息通报中心监测发现,2019年3月11日起,境外某黑客组织对我国有关政府部门开展勒索病毒邮件攻击。邮件主题为“你必须在3月11日下午3点向警察局报到!”,发件人名为“Min,GapRyong”(有报告称还有其他假冒发件人约70余 ...
    2019-3-14 09:56 1235
  • 硬盘变身窃听器!无需改装不加麦,参数可媲美CD
    我们身边的电子设备,正在变得越来越危险。你的手机可能在监听你,你的电脑可能泄露自己的数据,你的智能音箱也可能把你的悄悄话上传到千里之外。这些设备都有一个特点:有麦克风。可是,现在即使是一块简单的硬盘,也可以成为窃听的“元凶”。无 ...
    2019-3-14 09:55 3042
  • RSAC2019:基于生物识别的身份验证火了
    在刚刚结束的RSAC2019大会上,企业对于身份管理的安全改进需求,促使基于生物识别的身份验证成为众多参会者的关注焦点。当前企业面临越来越多的网络钓鱼攻击,其中主要原因便是由于弱密码或使用默认密码。根据Verizon数据泄露调查报告显示,弱密码已导致了超过80%的网络钓鱼攻击。更糟糕的是,黑客正在 ...
    2019-3-14 09:55 926
返回顶部