看雪2018 安全开发者峰会,圆满落幕!

作为互联网更深层次的发展,物联网和区块链目前正在崭露头角,发展潜力巨大。区块链+物联网是否能够解决当前互联网发展的局限,并对人们的生活产生更深层次的影响,本次峰会所邀请的各位嘉宾们给出了他们的回答。

作者:星期一, 七月 23, 20189,468
标签:, , , , , , ,

SCADA安全状况令人绝望:4行代码可入侵

工业控制系统显然不具备企业环境的成熟度。INSINIA设计了一种可以自动扫描网络并关停其中组件的设备。只要被放到目标环境中,该设备就能在发送停止指令前快速枚举其中网络,甚至只用4行代码就“毙了工业过程”。

作者:星期三, 六月 20, 201820,738
标签:, ,

英特尔芯片又现漏洞:数学运算单元可泄露密钥

利用存储在FPU寄存器中运算输入数据和结果数据,攻击者可推算出用于保护系统中数据的加密密钥。简言之,该安全漏洞可用于在特定情况下抽取或猜出其他程序中的加密密钥。

作者:星期日, 六月 17, 201810,048
标签:, , ,

安全新需求:海事安全漏洞满身

默认弱口令、软件更新缺失、加密缺乏——所有这些都在提醒我们IoT设备安全有多差劲,我们的航运货轮及其相关操作是多么容易遭到各种各样的攻击。船主和运营者需快速解决这些问题,否则将会有更多船只安全事件发生。

作者:星期五, 六月 15, 201813,432
标签:, , ,

安全英雄成罪犯|DNA网站泄露近亿用户数据|压缩文件漏洞殃及上千项目

以色列DNA家谱网站MyHeritage近日发生了大规模数据泄漏事件:在2017年10月26日前注册的大约9,200万用户的邮箱以及hash密码被盗,但暂时没有迹象表明这些数据有已被恶意利用。

作者:星期日, 六月 10, 20184,292
标签:, , , ,

Adobe紧急修复Flash高危漏洞 360获公开致谢

攻击者通过activex控件和数据嵌入了一个远程的flash文件链接,用户只要打开文档,远程服务器脚本就会下发漏洞攻击代码。用户运行该文档后,会自动下载并释放恶意文件。

作者:星期六, 六月 9, 201814,354
标签:, ,

研究人员成功从地面入侵飞行中的飞机

Santamarta通过从地面黑进飞行中飞机的WiFi网络及卫星通信设备,证明了这些漏洞,并将自己的研究带到了令人恐惧的程度。这些漏洞让让任何人都能访问卫星服务,甚至从网络侧执行物理攻击。

作者:星期五, 六月 8, 201825,944
标签:, ,

2018年第一季度中国保险行业安全值报告

“安全值”利用大数据分析技术,从互联网的角度重点分析了从事财产保险和人寿保险的两大类保险公司的网络安全状况。

作者:星期三, 六月 6, 20186,969
标签:, , , ,

从全局视角到百亿美元 看安全厂商的核心价值观

如何利用手中的类似于安全大脑这样的“高级武器”,同时经受住各种诱惑,坚定地做好数字世界的护航者,这也许才是一个优秀安全厂商的核心价值观。

作者:星期二, 六月 5, 20186,348
标签:, , , ,

两款朝鲜恶意软件|HTTP污染绕过谷歌验证|Chrome修复34个漏洞

国土安全局与FBI联系了IP地址以及其他相关信息,认为Joanap、Brambul这两款恶意软件是朝鲜政府所用的。这两款病毒自2009年就开始活跃,影响了媒体、航天、金融以及重要基建设施。

作者:星期六, 六月 2, 20185,765
标签:, , , ,

Qradar曝三个严重漏洞|卡巴斯基上诉被否|DDoS前雇主被判15年

美国政府因怀疑卡巴斯基与俄罗斯政府的间谍行动有关,而将卡巴斯基逐出美国政府使用软件之列。卡巴斯基也不甘示弱,起诉美国政府的行为违宪,而美国地方政府则驳回了该起诉。

作者:星期五, 六月 1, 20186,452
标签:, , ,

什么是智能合约漏洞?

智能合约本质是一段运行在区块链网络中的代码,它完成用户所赋予的业务逻辑。但是,只要是由人编写的程序,就一定会出现错误和缺陷。要应对区块链智能合约的安全漏洞问题,未来需要普遍考虑设计相应的智能合约协商更新机制,降低漏洞修复的成本。

作者:星期四, 五月 31, 20185,514
标签:, ,

2018年第一季度中国银行业网络风险报告

“安全值”利用大数据的方法,从互联网的角度重点分析了行业内160家、5大类银行机构的网络安全状况,包括互联网资产、安全风险等,进行了识别与分析。

作者:星期三, 五月 30, 20187,181
标签:, , , ,

价值百亿美元的漏洞|腾讯发现14个宝马漏洞|Z-Wave遇降维打击

经验证,部分漏洞可以在EOS节点上远程执行任意代码,直接控制和接管EOS上运行的所有节点,包括交易所充值提现节点、数字货币钱包服务器节点等。由于区块链网络自身区中心化的特点,一个区块链节点上的安全漏洞一旦被利用,就可能扩散到整个区块链网络。

作者:星期三, 五月 30, 20185,359
标签:, , , , , , ,

EOS超级节点攻击曝光:足以轰瘫整个数字货币体系

在攻击中,攻击者会构造并发布包含恶意代码的智能合约,EOS超级节点将会执行这个恶意合约,并触发其中的安全漏洞。攻击者再利用超级节点将恶意合约打包进新的区块,进而导致网络中所有全节点(备选超级节点、交易所充值提现节点、数字货币钱包服务器节点等)被远程控制。

作者:星期二, 五月 29, 201822,738
标签:, , ,

为什么保护容器和微服务很难

容器安全工具生态系统尚不成熟,类似虚拟机和云的早期时候。公司企业需构建专属工具和基础设施来让容器安全发挥作用,需要很多资源来实现容器安全。

作者:星期五, 五月 18, 20188,313
标签:, ,

没有经过我的同意就动我的车,后果很严重!

车机啊,指的就是安装在汽车里面的车载信息娱乐产品的简称,车机在功能上要能够实现人与车,车与外界(车与车)的信息通讯。还具有预约保养、远程诊断、拔打电话、收发短发、语音控制、语音播报、听书、3G上网、好友在途、路书、实时路状、在线音乐、在线电台、网络电视、在线影视、APP Store等功能。

作者:星期四, 五月 17, 20182,531
标签:, ,

Windows PC可以被一个网页干掉 恶意软件也可以从Hyper-V中逃脱

最近一期的更新日微软和Adobe修复了各自产品中大堆安全漏洞。仅微软就放出了68个补丁,其中21个是关键更新,至少2个有活跃的漏洞利用。这些漏洞可被黑客用于强占计算机资源、抽取用户个人信息等。

作者:星期四, 五月 17, 201814,621
标签:, , ,

PGP加密有漏洞|美国警局连遭勒索病毒|谷歌窃取用户数据

PGP加密存在Pretty Grievous P0wnage漏洞会造成理论上被加密的邮件实际上依然是明文状态。这些漏洞会马上给使用PGP加密的相关工具带来威胁,甚至可能泄露之前的信息。

作者:星期四, 五月 17, 20185,389
标签:, , , ,

各大操作系统误读英特尔文档致内核可被劫持或崩溃

虽然任何漏洞利用尝试都更容易搞崩内核而不是引起什么严重伤害,但是与熔断之类的漏洞一样,这是整个行业的耻辱,应该尽快被补上。

作者:星期二, 五月 15, 201811,053
标签:, , , ,

忘记密码