安全研究员开发出能绕过微软EMET的攻击代码

安全公司Bromium Labs的研究人员开发出能完全绕过微软安全工具EMET的攻击代码,此举意味着黑客也能利用同样的漏洞绕过安全保护系统悄悄安装恶意程序。

作者:星期三, 二月 26, 20142,681
标签:, ,

gotofail:苹果修补SSL/TLS 重大安全漏洞

gotofail 安全漏洞不止影响 iOS、OS X 和 Safari,已有证据表明,这个漏洞还将影响 Mail、Twitter、iMessage,甚至是苹果的软件更新机制。

作者:星期二, 二月 25, 20144,084
标签:,

苹果再爆操作系统安全漏洞,专家建议停用iCloud

虽 然苹果在上周五已经发布了iOS操作系统的安全补丁,不过来自《福布斯》网站的报道称,此问题要比想象中严重的多,还会影响到采用OS X操作系统的苹果台式机和笔记本电脑。

作者:星期二, 二月 25, 20142,572
标签:,

华硕多款路由器爆出高风险漏洞

研究人员发现华 硕路由器存在目录穿越等多个漏洞,如果用户启用了AiCloud服务,那么外网用户可以不经过身份验证访问外置储存设备的目录和文件。

作者:星期五, 二月 21, 20143,458
标签:, ,

WordPress两步认证登录插件爆安全漏洞

duo_wordpress的开发商,企业级移动安全Duo Security透露该插件存在安全漏洞,用户在登录同一站点群的一个网站跳转到另外一个网站时可以绕过两步认证。

作者:星期四, 二月 20, 20142,700
标签:, , ,

浏览器变窃听器,Chrome发现重大bug

以色列研究员Tal Ater发现了一个Chrome的bug,允许恶意网站在用户停止语音识别后仍能通过麦克风监听用户的对话,把Chrome浏览器变成了一个监听工具。

作者:星期五, 一月 24, 20142,932
标签:,

Oracle发布147个安全补丁,包括36个Java补丁

在“苹果的安全噩梦,Flashback死而不僵”一文中,Oracle近年来在Java安全方面的懈怠已经引起了业界的不满。本周二Oracle终于启动了“大规模修补”行动。

作者:星期三, 一月 15, 20142,759
标签:, , , , ,

思科证实旗下多款路由器存在后门

思科近日发布了安全公告,证实了黑客Eloi Vanderbeken在Github上曝光的后门漏洞,该漏洞允许攻击者在本地绕过验证直接访问管理界面。

作者:星期二, 一月 14, 20143,753
标签:, ,

苹果的安全噩梦:Flashback死而不僵

Flashback打破了乔布斯宣称的苹果电脑比PC安全的神话,成为历史上首个大范围攻击Mac电脑的恶意软件,也暴露了苹果在Java漏洞修补上的安全政策失误,以及Oracle在Java安全方面的懈怠。 Flashback表面上被苹果公司击败,但事情远比想象中的复杂,Flashback依然是只随时可能逃出铁笼的猛兽...

作者:星期二, 一月 14, 20142,912
标签:, ,

支付宝曝安全漏洞,余额宝频遭盗刷

双因子认证对于电子商务来说已经不再是充分的安全手段,“盗刷”频发则彻底暴露了支付宝对手机过于“依赖”产生的安全隐患。此外,中国Android应用恶意软件猖獗,以及个人安全意识的淡漠进一步放大了移动支付的风险。

作者:星期日, 一月 12, 20143,641
标签:, , , , ,

Discuz爆严重安全漏洞,黑客可控制论坛

在Discuz!程序中,有一个比管理员密码还牛X的认证因素,就是UC_KEY。黑客可以利用这个key在网站上做一个“后门”,达到长期控制的目的!

作者:星期六, 一月 11, 20143,169
标签:,

X11 Server发现23年历史的安全漏洞

X.Org基金会宣布,他们使用cppcheck静态分析工具扫描源码时发现了一个上溯至1991年的安全漏洞。

作者:星期四, 一月 9, 20142,314
标签:

无需铁锤、推土机,抢劫ATM机只需一个U盘

现实生活中劫匪多次使用U盘洗劫ATM机的案件至少说明两点:一、银行对严重的安全漏洞无动于衷,没有采取任何措施;二、通过U盘注入恶意软件抢劫ATM的工具在高科技犯罪团伙中已经高度“产品化”。

作者:星期二, 一月 7, 20143,497
标签:, ,

ATM、起搏器漏洞发现者Barnaby Jack死于吸毒过量

时隔半年后,旧金山警方公布了曾展示过攻破ATM和起搏器技术的天才黑客Barnaby Jack的真正死因–吸毒过量。

作者:星期二, 一月 7, 20144,227
标签:, , , ,

家用路由器成黑客攻击热点,思科、网件等产品再爆安全漏洞

家用路由器,正在成为黑客攻击的下一个热点,近日黑客再次爆出思科、网件等多家主流家用路由器厂商的重大安全漏洞。

作者:星期一, 一月 6, 20144,312
标签:, , , ,

MicroSD卡被发现存在安全隐患

在上周举行的混沌计算机会议上,知名硬件黑客黄欣国(Andrew bunnie Huang)报告了 MicroSD卡的安全隐患。

作者:星期四, 一月 2, 20142,774
标签:,

12306再曝泄露用户信息高危险漏洞

继曝出12306网站因串号问题泄露用户信息漏洞后,第三方漏洞平台乌云网再曝出12306某接口CDN问题导致用户信息泄露。

作者:星期二, 十二月 31, 20132,375
标签:,

三星Galaxy S4手机发现严重安全漏洞

以色列安全研究员Mordechai Guri发现,三星Galaxy S4使用的一个安全系统Knox被发现……

作者:星期三, 十二月 25, 20132,473
标签:, ,

Safari明文存储浏览器会话历史数据

虽然Safari将会话数据文件保存在一个隐藏文件夹中,但任何人都有权访问并打开,如果这个保存有用户网银账户和其他网络账号的明文文件被黑客或者恶意软件获取,后果将不堪设想。

作者:星期一, 十二月 16, 20132,439
标签:, , ,

忘记密码