“双杀”漏洞补丁发布 微软公开致谢360

“双杀”漏洞攻击是全球范围内首个使用浏览器0day漏洞的新型Office文档攻击。黑客通过投递内嵌恶意网页的Office文档的形式实施此次APT攻击,打开文档后,所有的漏洞利用代码和恶意荷载都通过远程的服务器加载。

作者:星期三, 五月 9, 20183,940
标签:, ,

高危漏洞可致海康威视摄像头、DVR及账户被远程劫持

如今,海康威视又曝漏洞。这次的漏洞是hik-connect.com的身份认证安全问题。如果该漏洞被利用,攻击者可访问、操作并劫持其他用户的设备。

作者:星期三, 五月 9, 20188,016
标签:, , ,

AI越多越缺人手?|欧洲开建量子通信|推特提醒所有用户修改密码

欧洲航天局近日与卫星通信公司SES Techcom S.A签订合同,开发QUARTZ(量子密码通信系统)。大部分量子密钥发布都是通过光纤,一般只能延伸数百公里。但是,如果通过卫星进行通信,距离将可以被大大延长。

作者:星期三, 五月 9, 20183,375
标签:, , , , , ,

软硬通吃的阿里安全新生代白帽

白帽子在做的是和对手赛跑,在对手之前找到问题并解决。同时,他们也意识到自己不能单打独斗,并且乐于分享自己的成果,和同行共同研究进步。这也是我们都希望看到的,一个携手合作、共同迈进的安全产业,一个能做到攻防结合的安全长城。

作者:星期四, 五月 3, 20186,751
标签:, , , ,

万用旅馆门卡|黑客帮人越狱被抓|支付勒索软件赎金1万美元

无线电频率的门卡始终存在问题,据估计,该被曝出安全漏洞的电子门卡系统被全球大概几十万间旅馆房间所使用。罪犯可以利用一张被多次使用过的门卡来创建一张万用门卡。

作者:星期四, 五月 3, 20183,360
标签:, , ,

NVDIA显卡漏洞|IBM如何看待安全|全球最大DDoS黑市被拿下

NVDIA的Tegra芯片爆出一个严重漏洞,黑客可以用特制的USB获取电源管理处理器的控制权。该漏洞很可能直接导致Switch主机被破解。

作者:星期三, 五月 2, 20184,195
标签:, , , ,

RSA大会出乌龙|FDA全球“召回”心脏植入患者|高薪聘用临时安全专家

近日,美国食品与药物管理局督促全球范围内,从Abbot Laboratories进行心脏植入的患者,尽快前往附近的医疗中心进行一次固件升级。该漏洞会让攻击者发现并利用,从而对患者的设备发送远程指令,造成潜在的电量加速流失隐患。

作者:星期四, 四月 26, 20183,059
标签:, , , ,

阿里巴巴技术专家:U2F存在风险可被钓鱼克隆,服务提供商需做对应检测

由于U2F的Key Wrapping机制,使得用户可以通过一个U盾对多个平台进行验证,即使U盾在使用了Secure Element的情况下,攻击者依然可以在U2F令牌的初始化过程中将主密钥提取,进行克隆,对认证进行破解。

作者:星期三, 四月 25, 201819,538
标签:, , , ,

思科2018年度安全报告:攻防两大角度看云与物联网安全

从防御者角度,企业逐渐加强的安全意识固然值得称赞,但是企业如何将有限的资源更好的利用于安全,如何更好地利用安全产品的功能,似乎依然有很长的路要走。而其中的重点,依然在人上。

作者:星期二, 四月 24, 20186,099
标签:, , , , , ,

34家科技巨头喊口号|美链代码错误损失64亿|苹果WiFi高危漏洞

近日,包括思科、微软、惠普、甲骨文、戴尔等重量级科技企业(目前共计34家)共同加入保护并提升公民网络安全的协议,然而,苹果、联想、AWS、谷歌或者IBM等公司似乎毫无加入的征兆。

作者:星期二, 四月 24, 20183,388
标签:, , , , ,

绿盟科技:Weblogic反序列化远程代码执行漏洞预警

4月18日凌晨,Oracle(甲骨文)官方发布了4月份的关键补丁更新CPU(Critical Patch Update),其中包含一个高危的Weblogic反序列化漏洞(CVE-2018-2628),通过该漏洞,攻击者可以在未授权的情况下远程执行代码。

作者:星期三, 四月 18, 201834,960
标签:, ,

仅需30美元即可恐吓一座城市

只需一台PC和价值约30美元的手持式无线设备,黑客便可通过SirenJack漏洞随时触发这些城市的紧急警报器。

作者:星期四, 四月 12, 20182,928
标签:, , ,

开源软件安全:优势与挑战共存

开源组件的安全问题依然存在。“众人之眼”可杜绝安全漏洞的想法带有误导性。事实上,开源代码被众人盯了多年也还在爆安全漏洞的现象并不少见。

作者:星期四, 四月 12, 20184,045
标签:, , , ,

思科交换机成政治网络攻击温床|UPnP漏洞12年后遭黑客利用

思科的智能安装(Smart Install)软件已经成为了一系列基础设施攻击以及政治性网络攻击的温床。尽管思科已经意识到了这些危险,并在去年发布了一个工具以关闭这个功能。但仍有16万思科设备处于危险之中。

作者:星期三, 四月 11, 20185,940
标签:, , , , ,

360发布年度智能网联汽车安全报告:安全漏洞成为智能汽车新杀手

《2017智能网联汽车信息安全年度报告》从智能网联汽车信息安全规范、智能汽车CVE漏洞分析和破解案例分析三个角度,阐述了2017年智能网联汽车信息安全的发展历程。

作者:星期三, 四月 4, 20185,784
标签:, , ,

英特尔CPU再出漏洞 可突破SGX

BranchScope是针对定向分支预测器的第一个细粒度攻击,其扩展了我们对分支预测单元边信道脆弱性的理解。

作者:星期四, 三月 29, 20187,056
标签:, , , ,

车联网安全需要ECU、供应链、车辆制造商和安全人员的共同努力

自动驾驶汽车的网络系统远比普通汽车复杂,加之乘客乘坐期间对车辆的物理接触缺乏监管,可供黑客侵入的攻击界面实在太大了。保护这些汽车需要来自ECU供应商、供应链管理团队、汽车制造商和安全研究人员的多方面努力。

作者:星期四, 三月 15, 20186,228
标签:, , , ,

从追踪到劫持 研究人员发现十个 4G LTE 漏洞

美国普渡大学和爱荷华大学的研究人员披露了他们用于分析4G LTE网络的3个关键过程“连接、断开、寻呼”的测试方法——LTEInspector,并描述了其发现的10个新漏洞和之前就已知的9种攻击。

作者:星期五, 三月 9, 201823,587
标签:, , ,

Memcached漏洞竟然还有一个Kill Switch

Memcached本来是用于缓存经常被使用的web页面和数据,以合法增加服务性能。现在却被当成网络武器,用于非常目的。

作者:星期四, 三月 8, 20185,365
标签:, , ,

输入 &genie=1 不用口令即可登录Netgear路由器

如果你正在使用Netgear路由器,是时候打个补丁升个级了。该网络设备制造商刚刚发布了一系列补丁,涉及数十个型号的路由器。

作者:星期六, 二月 10, 20185,606
标签:, ,

忘记密码