Atom 是 GitHub 专门为程序员推出的一个跨平台文本编辑器。昨日,有用户给 Atom 提 issue 称其未经同意收集用户数据。“首次启动 Atom 时,它会在未经同意的情况下联系在 Amazon 服务器上运行的 Microsoft/GitHub 进程,并将我的 IP 地址和时间戳泄露给制造商,把我使用 Atom 的事实(通过出站请求)传输给成千上万的其他人和组织。” [阅读原文]
2、
互联网之父担心被私营企业接手的.org业务会变得利欲熏心
对于将 .org 业务出售给私营企业 Ethos Capital 一事,互联网之父 Tim Berners-Lee 直斥这样的行为太过“愚蠢”,即便 Ethos 表示自己没有提价的计划。显然,对于将数以百万计的非盈利组织使用的 .org 互联网户名交给一家逐利的私营企业去管理一事,伯纳斯-李很是担心。[阅读原文]
据外媒TechCrunch报道,游戏《Magic:The Gathering》的开发商 Wizards of the Coast已经确认,安全漏洞使数十万游戏玩家的数据遭泄露。该游戏开发商将数据库备份文件留在了公共的Amazon Web Services存储桶中。但是存储桶上没有密码,任何人都可以访问其中的文件。 [阅读原文]
2019年11月18日 星期一
1、成千上万Disney +账户被盗后在黑客论坛出售
Disney + 推出几小时后,黑客开始劫持账户,在数小时内劫持成千上万个账户,并且将其在黑客论坛上售卖,以3美元至11美元不等的价格出售。其中某些账户甚至被免费提供。[外刊-阅读原文]
Red Hat和CentOS刚刚宣布了适用于Red Hat Enterprise Linux 6/7、以及CentOS Linux 6/7操作系统分支的重要内核安全更新。本次内核安全更新主要针对最新曝光的英特尔CPU微架构漏洞,修复了ZombieLoad v2漏洞以及其他问题。CentOS社区也移植该更新到CentOS Linux 6/7上。[阅读原文]
5、华为发布网络安全声明:用事实为自己辩护
11月17日,华为在海外官网发布了《Huawei releases its position paper on cyber security(华为网络安全立场声明)》,为华为与华为设备的网络安全进行了辩护。华为表示,这份声明阐述了公司关于网络安全的理念和政策,以及华为对于网络安全问题的看法与解决方案。[阅读原文]
谷歌为 Android 10 中引入了一个新功能:允许系统在卸载应用程序时将数据保存在本地。以前,在 Android 上卸载应用程序同时会删除与其相关的所有数据。例如,当你卸载一个游戏应用,所有保存的数据、字符配置文件等都会一并删除,除非它是与 Google Play Games 同步的。[阅读原文]
近日,负责提供安全数字化体验的智能边缘平台阿卡迈技术公司(Akamai)发布了《2019年互联网安全状况报告——网络钓鱼:引诱上钩》(Akamai 2019 State of the Internet / Security Phishing: Baiting the Hook report)。研究结果表明,网络犯罪分子正在使用基于企业的开发和部署策略(比如网络钓鱼即服务,PaaS),以利用一些全球最大型的科技品牌牟取私利。在观察到恶意域中,有42.63%假冒的是Microsoft、PayPal、DHL和Dropbox。[阅读原文]
亚马逊的Ring Video Doorbell是一个智能无线家庭安防门铃摄像头,可以连接到WiFi网络,并且可以通过智能手机应用程序进行远程控制。是为了用户用来远程控制其门铃而生产的。近期研究人员在亚马逊的Ring Video Doorbell Pro设备中发现了一个高度严重的安全漏洞,该漏洞可能使附近的攻击者窃取WiFi密码。[阅读原文]
微软研究团队正在进行Project Silica二氧化硅项目,将信息编码在一块超强的玻璃上,为了证明它的有效性,他们在玻璃上存储了一部经典电影。微软与华纳兄弟公司合作,在玻璃上存储了“超人”电影拷贝,并且很重要的是,成功地读取数据。这部 1978年电影保存在一块75 x 75 x 2mm的石英玻璃上。[阅读原文]
继Chrome和Cloudflare之后,Mozilla宣布在Nightly通道的最新版本中已经添加了对HTTP/3的支持,不过由于该版本中并未获得最QUIC协议的支持,因此目前尚未生效。目前谷歌已经在Chrome Canary通道版本中添加了实验性质的“HTTP over QUIC”(又名HTTP/3)支持,可以通过命令行模式测试启用。[阅读原文]