轮船联网平台漏洞严重威胁国际海事基础设施

立法无疑有助于保持海上网络井然有序。但海事行业发展之初本就没考虑过应对当今飞速进化的网络威胁,若想跟上当前网络威胁,深层次的结构性调整不可避免。

作者:星期一, 十月 30, 20178,417
标签:, ,

Mirai再升级 新僵尸网络感染设备已达200万台

新IoT僵尸网络“IoT_reaper”借用了部分Mirai的源代码,但是在几个关键行为上有显著区别,包括使用IoT设备漏洞而不是弱口令猜测进行扫描,以及主动抑制扫描速度。此外,恶意软件中还包含100多个DNS解析服务器,能够发动DNS放大攻击。

作者:星期五, 十月 27, 201712,099
标签:, , ,

还在担心WPA2? 微软、谷歌、惠普、联想等科技巨头警告英飞凌芯片漏洞

该漏洞可致知晓公钥的攻击者获取到RSA私钥。此类攻击可远程进行,漏洞芯片产生的所有的密钥都受影响。目前已确认的脆弱密钥数量约有76万个,但实际脆弱密钥数量可能多出2到3个数量级。

作者:星期三, 十月 18, 20177,262
标签:, , , , ,

小错误引发大危机——心脏出血到底是什么?

心脏出血漏洞的出现是因为,OpenSSL的心跳功能缺少了一个至关重要的安全维护手段:计算机接受心跳请求时从不检查该请求和它声称的内容是否一致。恶意用户可以很容易地诱骗一个脆弱的网络服务器发送用户名和密码等敏感信息。

作者:星期三, 九月 27, 20176,248
标签:, ,

Equifax因Struts漏洞未及时打补丁 面临4500亿美元集体诉讼赔偿

加拿大受害者对Equifax提起了集体诉讼,称Equifax违反了服务协议,对他们的信息处理不周,侵犯了他们的隐私权,要求4500亿美元的赔偿金。该数据泄露完全可以避免的事实,而这还不是Equifax痛苦的终点。

作者:星期日, 九月 17, 20174,568
标签:, , , , ,

英特尔CPU控制机制存在隐秘开关 可被黑客利用成为后门

英特尔管理引擎(ME)是被描述为安全风险的一种CPU控制机制。今年5月,ME上运行的固件应用——英特尔主动管理技术(AMT),被曝存在漏洞。由此,该被黑可能性警报拉响。

作者:星期三, 八月 30, 201710,003
标签:, ,

“黑掉空军”发现207个漏洞 发放13万美元奖金

“黑掉空军”奖励项目由HackerOne运营,该漏洞奖励平台之前还承办过“黑掉国防部”和“黑掉陆军”漏洞奖励项目。漏洞奖励项目的目标,是纳入第三方安全研究人员来发现安全问题,然后为此支付报酬。

作者:星期六, 八月 12, 20174,380
标签:, , ,

微软“补丁星期二”不再延续 企业如何发现与修复漏洞

安全公告已存在几十年之久,管理员们都围绕该可预测的公告发布,制定了各自的补丁管理过程。微软的格式更改将给补丁管理人员造成麻烦,可能会让他们花费更多的时间去研究并识别出自身特定环境所需的安全补丁。

作者:星期三, 八月 9, 20178,757
标签:, , ,

DEFCON上最酷演讲:无线窃听你的家庭网络

有了MAC地址,就能计算出密码,从而无需使用自身Comcast凭证就能连上xfinitywifi网络。此后该网络上的任何恶意行为,都会归到线缆调制解调器拥有者头上,简单有效。

作者:星期二, 八月 8, 201726,527
标签:, ,

调制解调器AT指令集漏洞可致一系列豪车被黑

福特、英菲尼迪、日产和宝马旗下部分老车装载的德国英飞凌芯片集,非常容易入侵。最佳缓解措施,就是禁用TCU,日产、英菲尼迪和福特自去年开始正在这么做;宝马则称会为客户开发新程序。

作者:星期五, 八月 4, 20178,997
标签:, , , ,

鲜为人知的芯片漏洞将10亿台智能手机暴露在黑客眼前

随着黑客找寻越来越罕见的无用户互动攻击,比如在浏览器里打开恶意网页,或者点击短信中的恶意链接,他们将专注在诸如博通芯片这样的第三方硬件组件上。

作者:星期一, 七月 31, 201710,766
标签:, , ,

CVE虽然生的伟大但已落后太多 原因竟然是……

目前CVE系统遭遇了瓶颈和覆盖面空白,数千漏洞未分配CVE编号。同时因为缺乏关键细节,且未包含有所帮助的参考资料,有些CVE描述对消费者基本没用。虽然过去MITRE大权在握,不愿引入新的CNA,但如今已经开始了联合模式。

作者:星期三, 七月 19, 201710,541
标签:, , , , ,

AsTech推出500万美元额度的漏洞担保金

AsTech的担保,并非公司企业可能面临的所有网络风险的全面保证,因而网络保险仍有投保的必要。但是,拥有这么一个担保,确实能给公司企业和保险公司提供一定程度的信心,并能降低网络保险保费。

作者:星期二, 七月 18, 20174,057
标签:, , , ,

Windows安全协议现 LDAP & RDP 中继漏洞

Windows系统中,LDAP保护用户不受凭证转发和中间人攻击的侵害,但由于该漏洞的存在,LDAP不再能防护住凭证转发。因此,攻击者可借此创建域管理员账户,取得对被攻击网络的完全控制权。

作者:星期六, 七月 15, 201711,445
标签:, ,

供应链安全五大关键数字风险的思考

尽管物联网(IoT)携诸多优势渗透我们的日常生活,但也给我们的供应链系统带来了网络攻击和其他漏洞利用的威胁。随着公司企业和研究人员对端到端供应链的普及宣传,供应链也逐渐成为网络攻击的一大重点目标。

作者:星期四, 七月 13, 201716,355
标签:, , ,

看似安全的金融行业,真的坚不可摧吗?

许多知名企业纷纷选择建立SRC(安全应急响应中心),运用互联网思维来解决问题,通过众包,充分发挥白帽子的能力帮助企业发现安全隐患,解决安全发现能力不足的问题。截止目前,已经有数十家企业SRC建立。

作者:星期六, 七月 8, 20177,468
标签:, , ,

漏洞频发 Oracle的CPU疲于奔命

在当前补丁包中处理经年漏洞,恰恰证明了我们正在逼近危机点。如果Oracle这样的顶级厂商,都难以在 Oracle Fusion 这样的主流软件平台上保护其第三方库依赖,那我们怎么可以期待非高端IT厂商的“普通”企业能做得更好呢?

作者:星期二, 七月 4, 20176,977
标签:, ,

以太币惊天大劫案

或许你听说过去年黑客入侵Swift银行间消息系统,从孟加拉央行盗取8100万美元的事,但DAO攻击却是完全不同的类型。它就发生在众人眼前,想看就能看见,而且阻止不了。

作者:星期五, 六月 23, 201730,261
标签:, , ,

预警即预防:6大常见数据库安全漏洞

监管处罚和集体诉讼的赔款会在更晚些时候兑现。最终,企业会损失千百万美元的罚金和赔款,还有更巨量的收益损失,所有这一切都源于最常见的数据库安全漏洞。

作者:星期一, 六月 12, 20178,214
标签:,

虚拟机比容器更安全?

VM比容器的安全性更高,但我们也必须仔细审查VM系统的安全。而且,容器和VM往往捆绑在一起,需要注意的点还很多。

作者:星期三, 五月 24, 20179,190
标签:, , ,

忘记密码