為您提供各行業(yè)互聯(lián)網(wǎng)私人定制開發(fā)解決方案
iOS 11 相機二維碼掃描存在漏洞 會導(dǎo)致用戶訪問惡意網(wǎng)站 iOS 11 中的相機 app 新增加了二維碼掃描功能,可以自動識別很多內(nèi)容,比如網(wǎng)站、App Store 鏈接以及 WiFi 等。上周末有用戶發(fā)現(xiàn),iOS 11 相機 app 存在嚴(yán)重的漏洞。根據(jù) Infosec 報告,研究人員發(fā)現(xiàn),iOS 11 相機 app 掃描的二維碼可能欺騙用戶,掃描出來的網(wǎng)...
谷歌應(yīng)用商城存多款安卓二維碼惡意應(yīng)用 下架前下載量超 50 萬次 上周安全公司 SophosLabs 報告了在谷歌 Play 官方應(yīng)用商城有多款安卓二維碼惡意應(yīng)用,下架前這些惡意應(yīng)用的下載量超過了 50 萬次。SophosLabs 的研究人員檢測到了 6 款二維碼掃碼應(yīng)用和一款智能羅盤應(yīng)用均包含著利用二維碼的惡意代碼“ Andr/HiddnAd-AJ ”,利用漏洞向...
Spectre“幽靈”漏洞之后,研究人員發(fā)現(xiàn)新的分支預(yù)測攻擊 威廉瑪麗學(xué)院、卡內(nèi)基梅隆大學(xué)、加州大學(xué)河濱分校和賓厄姆頓大學(xué)的研究人員報告了(PDF)一種新的分支預(yù)測攻擊,利用現(xiàn)代處理器的預(yù)測執(zhí)行功能去泄漏敏感信息,破壞操作系統(tǒng)和軟件為保護(hù)重要數(shù)據(jù)建立的安全邊界。這聽起來似曾相識。 今年初披露的 Spectre 攻擊利用的就是處理器的預(yù)測執(zhí)行功能泄漏...
黑客利用存在 5 年的漏洞感染 Linux 服務(wù)器并獲利 黑客組織利用 Cacti“Network Weathermap”插件中一個存在 5 年之久的漏洞,在 Linux 服務(wù)器上安裝了 Monero 礦工,賺了近 75,000 美元。來自美國安全公司趨勢科技的專家表示,他們有證據(jù)證明這些攻擊與過去發(fā)生在 Jenkins 服務(wù)器上的攻擊有關(guān):黑客組織利用 CVE-2017-...
Mac發(fā)現(xiàn)DNS惡意劫持軟件:偷跑流量篡改網(wǎng)頁地址 以蘋果為中心的安全研究員Patrick Wardle發(fā)表了一篇博客文章,詳細(xì)解析了他在Mac發(fā)現(xiàn)的一個隱形的稱為“MaMi”的DNS劫持軟件,會將流量轉(zhuǎn)移到一些你不曾訪問的惡意網(wǎng)站。Wardle還發(fā)現(xiàn)這個惡意軟件還具有尚未激活的功能:可以竊取密碼,截圖,下載文件和程序,運行其他軟件并注入虛假安全證書等等。他推測這個惡意劫持軟件和...
AI大神怒噴機器人索菲亞:這是場徹頭徹尾的騙局 AI“大神” YannLeCun 給了在這次人工智能浪潮中到處制造話題的索菲亞團(tuán)隊一記暴擊。YannLeCun 終于還是沒忍住,站了出來,怒噴機器人索菲亞是一場徹頭徹尾的騙局。YannLeCun 是全球人工智能領(lǐng)域“神一般的人物”,被業(yè)界譽為“卷積神經(jīng)網(wǎng)絡(luò)之父”。他是紐約大學(xué)終身教授,創(chuàng)辦了紐約大學(xué)數(shù)據(jù)科學(xué)中心,扎克伯格則讓他統(tǒng)...
英特爾陷安全漏洞危機 360推免疫工具查補丁兼容性 CPU漏洞具體影響范圍新浪科技訊 1月6日上午消息,三天前,Intel處理器爆出了嚴(yán)重的側(cè)信道攻擊漏洞,漏洞會導(dǎo)致跨特權(quán)的信息泄露。此次漏洞主要有兩種攻擊形式,官方命名為Spectre(幽靈)和Meltdown(熔斷)。360安全衛(wèi)士推出“CPU漏洞免疫工具”,可一鍵檢測電腦是否存在漏洞,排查補丁兼容性,并推送安全更新。據(jù)悉,...
瀏覽器自動填密碼功能也被用來追蹤你,有一些防范方法 普林斯頓大學(xué)信息技術(shù)中心的研究人員最近發(fā)現(xiàn),瀏覽器自帶的自動填充密碼功能可能會被一些網(wǎng)站上加載的腳本程序用來追蹤用戶。像 Safari、Firefox、Chrome 等瀏覽器都內(nèi)置了保存和自動填充賬號/密碼的功能。當(dāng)用戶訪問某個網(wǎng)站,并手動輸入用戶名和密碼時,可以在瀏覽器彈出的提示框中選擇保存。下次再訪問這個...
360安全衛(wèi)士推出挖礦防護(hù)功能 成為國內(nèi)首個反挖礦安全軟件 今年最火爆的病毒莫過于勒索蠕蟲,然而要論賺錢能力,它卻遠(yuǎn)遠(yuǎn)比不上異軍突起的挖礦木馬。挖礦木馬源于數(shù)字貨幣,利用挖礦程序獲取數(shù)字貨幣利益。隨著比特幣等貨幣交易價格的不斷攀高,各類挖礦木馬的身價水漲船高,數(shù)量也急劇增加。為全面防御各類挖礦木馬,360安全衛(wèi)士緊急推出“挖礦木馬防護(hù)”,開...
數(shù)百網(wǎng)站仍潛伏著 WordPress 惡意插件 據(jù)外媒 12 月 26 日報道,WordPress 團(tuán)隊于 2014 年發(fā)現(xiàn)并刪除的 14 個 WordPress 惡意插件如今仍然被數(shù)百個網(wǎng)站使用。這些惡意插件可能允許攻擊者遠(yuǎn)程執(zhí)行代碼,導(dǎo)致網(wǎng)站信息泄露。目前,WordPress 團(tuán)隊已經(jīng)提供了應(yīng)對措施。 WordPress 團(tuán)隊 2014 年初披露 14...
三星 Android 瀏覽器爆嚴(yán)重“同源策略”漏洞,或影響數(shù)億移動設(shè)備 網(wǎng)絡(luò)安全研究人員 Dhiraj Mishra 近期披露了三星 Android 瀏覽器一處關(guān)鍵 “同源策略”( SOP )漏洞(CVE-2017-17692),該漏洞存在于三星互聯(lián)網(wǎng)瀏覽器 5.4.02.3 版本或更早版本之中,可允許攻擊者在用戶訪問惡意網(wǎng)站后竊取密碼或 cookie 會話等重要信...
挖礦網(wǎng)站 NiceHash 被黑后續(xù):創(chuàng)始人辭去 CEO 職務(wù) 12 月上旬的時候,加密貨幣挖礦網(wǎng)站 NiceHash 曝出了黑客入侵事件,結(jié)果導(dǎo)致當(dāng)時價值將近 6400 萬美元的比特幣失竊、以及網(wǎng)站關(guān)停 24 小時。該網(wǎng)站允許用戶利用其閑置的 GPU 運算資源來挖掘加密貨幣,但本次攻擊破壞了其支付系統(tǒng)、并清空了它的比特幣錢包。雖然創(chuàng)始人次日就在 Facebook ...
phpMyAdmin 存在關(guān)鍵 CSRF 安全漏洞,4.7.7 之前版本均受影響 據(jù)外媒 1 月 2 日報道,印度安全研究人員 Ashutosh Barot 發(fā)現(xiàn) phpMyAdmin 存在一個嚴(yán)重的 CSRF 安全漏洞——通過欺騙管理員點擊鏈接來執(zhí)行危險的數(shù)據(jù)庫操作,比如刪除記錄、刪除/截斷表等。Barot 稱 phpMyAdmin 4.7.7 之前的版本都受...
Necurs 僵尸網(wǎng)絡(luò) 2017 年底活躍,大量分發(fā)勒索軟件 2017 年年底,Necurs 僵尸網(wǎng)絡(luò)異?;钴S,每天發(fā)送數(shù)千萬封垃圾郵件,催生更多勒索攻擊。過去幾個月,Necurs 僵尸網(wǎng)絡(luò)被用于傳播 Locky、Jaff、GlobeImposter、Dridex、Scarab 和 Trickbot 等惡意軟件。 根據(jù) AppRiver 研究人員收集的數(shù)據(jù),20...
谷歌安全博客披露“ 英特爾內(nèi)核漏洞 ”更多細(xì)節(jié) 去年的時候,Google 旗下 Project Zero 團(tuán)隊發(fā)現(xiàn)了一個由 CPU “ 預(yù)測執(zhí)行 ” 導(dǎo)致的嚴(yán)重安全漏洞,而它也是一項被大多數(shù)現(xiàn)代處理器使用的性能優(yōu)化方案。根據(jù)研究人員 Jann Horn 的演示,惡意攻擊者可借此讀取不該被它訪問到的系統(tǒng)內(nèi)存。某個未經(jīng)授權(quán)的一方,可能在系統(tǒng)內(nèi)存中讀取到一些敏感信息,比如...
ARM 安全更新:CPU 漏洞影響部分 iOS 設(shè)備、Apple TV 英特爾處理器安全漏洞事件仍在繼續(xù),英特爾 CEO 已經(jīng)表示「手機等所有產(chǎn)品」都將受到影響。ARM 發(fā)布的最新安全更新表示部分 iPhone、iPad、iPod 和 Apple TV 可能會受影響。ARM 處理器安全更新羅列了容易受影響的處理器列表,其中包括 Cortex-A8、Cortex-A9 和 ...