USB接口爆灾难性安全漏洞,影响全球数十亿设备

过去安全专家们一再强调的是对U盘使用的管理,而代号“BadUSB”的安全漏洞曝光后,一夜之间无所不在的USB成了世界上最危险的数据接口。

作者:星期五, 八月 1, 20144,752
标签:, , ,

招行网银被爆存在漏洞 已向平台乌云确认

据漏洞平台乌云披露,招商银行网银存在漏洞,黑客可定向窃取用户信息,网页版,PC客户端,手机客户端均受影响。

作者:星期五, 八月 1, 20143,401
标签:, , ,

惠普:物联网带来诸多安全隐患

基于其Fortify部门以及对10个最流行的物联网设备进行的研究。惠普发现,平均每个设备有25个漏洞,这些设备包括电视、网络摄像头、自动调温器、遥控电源插座、洒水器、门锁、家用报警器、体重秤和车库开关等。

作者:星期四, 七月 31, 20142,398
标签:, , ,

Android最大的漏洞:冒牌应用可窃取个人数据

7月30日,研究人员称,谷歌的Android操作系统存在漏洞,网络犯罪分子可利用此漏洞窃取Android移动设备使用者的个人信息。

作者:星期四, 七月 31, 20142,564
标签:, ,

Bitdefender企业版安全软件发现缺陷

安全软件公司比特梵德(Bitdefender) 的Gravity企业端点安全保护平台最近爆出缺陷, 黑客可以通过后门进入企业内网。

作者:星期三, 七月 30, 20143,828
标签:, ,

IBM戴尔等服务器管理系统存重大漏洞 戴尔否认

据v3.co.uk网站7月24日报道,此前有安全研究员发现IBM、戴尔等品牌部分产品存在漏洞,该漏洞理论上可能会被黑客利用以获取对受害用户设备系统的控制权限。IBM已经针对该漏洞发布了相关补丁,但是目前戴尔仍然拒绝公开承认其多款产品存在该漏洞。

作者:星期三, 七月 30, 20142,826
标签:, , , , ,

微软中国昨被突击调查 业内推测与涉嫌垄断或信息安全有关

7月28日下午,有微软中国内部人士向媒体证实,国家工商总局人员突访了微软位于北京、上海、广州、成都四地的办公室,正就一些事情展开问询。随后,微软中国正式回应称,暂时并不清楚公司被查原因,但公司积极配合政府部门的调查,并回答相关问题。

作者:星期三, 七月 30, 20142,437
标签:, , ,

XP再曝0day漏洞 企业又面临安全危机

最近,国外安全研究人员公布了一个影响Windows XP系统的0day漏洞。据称该漏洞早在4月28日已报告微软,但由于XP失去微软服务支持而得不到补丁,研究人员根据漏洞信息披露原则在一段时间后公开漏洞细节,以此警示XP用户注意防范。

作者:星期二, 七月 29, 20142,894
标签:, , ,

eBay被曝网购记录漏洞 用户隐私安全面临挑战

据InternetRetailer 7月23日报道,美国电子商务平台eBay近日被爆出系统存在漏洞。两名来自纽约大学的研究人员称,该漏洞使得eBay的访问者可查看他人的购物记录。而其中就包括了一些如个人远程体检信息等敏感信息,而这也意味着在eBay上,个人隐私的底线正在面临挑战。

作者:星期五, 七月 25, 20142,800
标签:, , ,

剥开洋葱皮, 深度揭密Tor网络

不久前, 著名黑客Jacob Appelhaum在德国媒体上发表了一篇文章, 通过他们得到的NSA的秘密文件以及对源代码的分析, 他们认为, NSA 已经把目标瞄准了匿名网络Tor, 并且可能已经攻破了Tor。 而事实上, Tor一直就有美国情报机构的背景也一直在接受美国政府的资助。 本文为您深度揭秘Tor背后的故事。

作者:星期四, 七月 24, 201447,638
标签:, , , , ,

Chromecast存漏洞 黑客可“遥控”播放内容

IT安全分析师丹·佩特罗(Dan Petro)近期在其博客上公布了一款他所开发的破解Chromecast设备,名叫RickMote Controller。这款设备能够让黑客很容易“控制”邻居家的Chromecast,并强迫其播放黑客发送的内容。

作者:星期四, 七月 24, 20142,484
标签:, ,

OpenSSL分支LibreSSL爆出伪随机数生成器缺陷

在“心脏流血”之后从OpenSSL的分支出来的LibreSSL项目最近被发现也存在一个严重的安全缺陷, 这也说明了开发安全库确实不是一件容易的事。 这个漏洞尽管不像“心脏流血”那样严重, 但是也可能导致LibreSSL的随机数生成出错。

作者:星期三, 七月 23, 20144,663
标签:, ,

苹果iOS被曝存在多个秘密后门 或被人为利用

7月22日,据科技博客网站appleinsider报道,知名iOS黑客乔纳森•扎德尔斯基(Jonathan Zdziarski)在iOS中发现多个未经披露的“后门”服务,他认为,这些后门可以被执法机构、美国国家安全局,或其它恶意组织绕过iOS的加密功能,窃取用户的敏感个人信息。

作者:星期三, 七月 23, 20142,858
标签:, , , ,

WordPress插件爆出漏洞, 170万网站恐受影响

最近安全研究公司Sucuri表示, 一个流行的Wordpress插件MailPoet被怀疑可能存在漏洞, 能够让黑客取得对站点的完全控制。 MailPoet是一个Wordpress下流行的用于制作和管理推广邮件的插件, 下载量超过170万个。

作者:星期二, 七月 22, 20143,650
标签:, ,

黑客如何窃取你的秘密:互联网战场漏洞成武器

美国《时代》周刊7月21日(提前出版)一期发表题为《零世界大战——黑客如何窃取你的秘密》的封面文章,作者是列夫·格罗斯曼。文章称,互联网是一个战场,战利品是你的信息,而漏洞则是武器。

作者:星期一, 七月 21, 20143,193
标签:, , , , ,

网银黑客通过日本色情网站传播木马

网络安全公司ESET最近发表报告, 称发现黑客正在利用日本色情网站传播新型网银木马。 一个名为Aibatook的恶意网银木马正在通过日本色情网站植入那些色情网站的访问者。

作者:星期一, 七月 21, 20145,240
标签:, ,

Google宣布网络安全计划Project Zero

Google近日宣布一项名为Project Zero的计划。该计划由一组Google安全研究人员负责,旨在维护所有互联网用户的安全,避免其受到网络犯罪的威胁。

作者:星期四, 七月 17, 20142,553
标签:, ,

360称特斯拉应用存缺陷 攻击者可远程控制车辆

360公司今日称,安全专家研究了Tesla Model S型汽车后,发现特斯拉汽车应用程序流程存在设计缺陷。攻击者利用这个漏洞,可远程控制车辆,实现开锁、鸣笛、闪灯、开启天窗等操作,并且能够在车辆行驶中开启天窗。

作者:星期三, 七月 16, 20143,112
标签:, ,

EFF就0day漏洞发布问题起诉NSA

电子前线基金(EFF)日前已经就违反《自由信息法案》将NSA与国家情报主任办公室向法院提交了起诉书。 对这两个情报机构没有对EFF要求公开文件进行回应进行起诉, EFF要求的文件是关于情报机构如何决定是否将已发现的0day漏洞公布于众。

作者:星期二, 七月 15, 20143,397
标签:, , , , ,

Office Macro virus病毒复活升级重出江湖

还记得1990年代后期专门感染微软Office文件的Macro virus病毒吗?虽然该类型的病毒过去5年来几乎已消声匿迹,不过资安业者Sophos的威胁研究人员Gabor Szappanos于新发表的文章中表示,Macro virus病毒已在这几个月又开始复活了。

作者:星期一, 七月 14, 20143,025
标签:, ,

忘记密码