首页 资讯安全

安全

  • 只需几步任何人都能破解你的WhatsApp帐户
    在YouTube有个视频演示了facebook的社交通讯工具WhatsApp的一个问题。用户如果不注意,就很可能会被任何人轻易地获取到账号密码。这个把戏使用的新伎俩无非是通过用户的电话号码。而且访问的方法也很简单,适用于所 ...
    2015-6-10 10:25 2838
  • OWASP中国2015应用安全论坛
    近几年来,随着通信技术及终端设备不断升级,移动互联网生态蓬勃发展。同时海量的用户规模推动我国的大数据产业快速发展,大数据产业链也正加速形成。当前,BAT及金融等行业已成功利用大数据实现新型商业模式的应用 ...
    2015-6-10 10:23 1496
  • GitHub账户被黑:旧漏洞导致弱密钥大量留存
    又见历史原因导致的安全隐患在七年前开发人员发现GitHub存在一个灾难性的漏洞之后,GitHub已经关闭了数量不明的通过密钥访问的账户。Github允许授权用户登录到隶属于Spotify、Yandex和英国政府的公共仓库账户中,而 ...
    2015-6-10 10:22 4120
  • 揭秘:刀光剑影下的暗网黑市
    这是一个真实的事件——暗网地下黑市中普通运营商之间的暗战。几周前,笔者曾发布了一篇关于新兴Tor地下黑市–TheRealDeal团队的分析报告,这是一个专营销售0day漏洞的团伙。当黑市遭遇勒索由于商品0day漏洞的热卖, ...
    2015-6-9 09:14 1740
  • “台湾黑客大会”即将来到北京
    2015年7月17日和18日,台湾著名黑客大会 HITCON将来到北京,与著名漏洞平台乌云网(Wooyun.org)联合举办乌云第二届“白帽子大会”。 HITCON由台湾民间安全组织CHROOT发起,其全名是Hacks In Taiwan。该名字一方面是 ...
    2015-6-7 13:03 1769
  • V587~ 10086电信积分诈骗告破!
    广州警方联合茂名、中山、佛山、江门四地警方和中国移动省、市分公司,以及在腾讯科技广州分公司的协助下,成功的将最近风头略大的10086电信积分诈骗的犯罪团伙给一锅端了!27个嫌疑人全部落网~并且还缴获作案 ...
    2015-6-5 16:53 1764
  • 中科大 USTC Linux 软件仓库遭受不明攻击
    6 月 1 日以来,中国科学技术大学 Linux 用户组维护的 USTC Mirror 收到持续的不明攻击,导致包括 mirrors 在内的lug, blog, gitlab, vpn 等子站权限崩溃。 6 月 3 日,维护者李博杰在其人人上发表声明称,Mirrors ...
    2015-6-5 09:56 1953
  • 美国人事管理局遭遇大规模网络攻击,400万雇员信息被盗
    美国官员周四透露,黑客通过一次大规模网络攻击入侵了美国人事管理局(OPM)的电脑。由于该部门专门负责收集联邦政府雇员的人事信息,导致400万现任和前任员工信息被盗。攻击来自美国境外,FBI介入调查美方认为外国机 ...
    2015-6-5 09:35 2051
  • 本地SWF文件可将任意本地文件泄露于互联网
    Flash文件在设计的时候就允许本地的swf文件读取任意的本地文件。Flash Player 版本不高于7时,本地 SWF 文件可与其它 SWF 文件交互并且可以从任何远程或本地位置加载数据。原理在 Flash Player 8 和更高版本中,SWF ...
    2015-6-5 09:31 910
  • 八个字符让Skype体验“循环崩溃”
    苹果iOS设备接收到一条精心编写的“乱码”信息时就会立即崩溃,而现在,Skype被爆出也存在类似的bug。八字夺命符是的,微软的Skype VoIP客户端存在一个bug,收到某一条消息后,几乎所有版本的Skype客户端都会崩溃, ...
    2015-6-5 09:27 3461
  • IBM Security AppScan 9.0.2远程代码执行漏洞(含POC)
    IBM Security AppScan Standard是美国IBM公司的一套Web应用的安全测试工具。该工具可在应用开发生命周期中进行自动化动态和静态安全漏洞扫描。该漏洞基于Windows OLE自动化数组远程代码执行漏洞,远程攻击者可利用此 ...
    2015-6-4 15:36 2376
  • 一张图片即可入侵你的电脑
    一张看起来十分正常的可爱猫咪或**图片,可以把恶意代码隐藏在图片像素中。当你点击这张图片时,计算机便会中招。印度安全研究人员萨米尔·沙哈把他发现的这种隐藏恶意程序的方法称为“stegosploit”,只需看一眼 .. ...
    2015-6-4 13:02 2836
  • 中新网被黑首页留银行卡号和QQ勒索 所留QQ主人称遭他人陷害
    今年 6 月 1 日到 6 月 7 日正值第二届国家网络安全宣传周,现实中例子一个接一个,继支付宝光纤被挖断、携程内部误操作之后,中新网昨日遭到黑客攻击,首页被篡改,攻击者还留下工行卡号和 QQ 号勒索,称打钱就给改 ...
    2015-6-4 11:50 1773
  • 日本养老金系统被“黑”,百万个人信息泄露
    日本养老管理机构一名员工近期在工作中不慎点开一封外来电子邮件中的带病毒附件,致使大约125万份个人信息被泄露。这些数据包括姓名、身份证号、出生日期和居住地址。事件正在解决中日本政府当局6月1号承认了数据泄 ...
    2015-6-4 09:48 1628
  • 北京乘客“叫来”英国车 优步否认网络安全漏洞
    “人在国内,竟叫来了英国出租车。”日前,北京一位Uber(优步)用户反映,其人在国内,却收到9笔来自英国的叫车行程,3笔成交,共花费了53.16英镑。这一特殊经历,引发了外界对“互联网+”出行平台网络安全漏洞的担 ...
    2015-6-3 10:49 1471
返回顶部