首页
社区
课程
招聘
[推荐][每日资讯] 让百万储户“原地爆炸”的银行IT系统崩盘记 | 2019年12月31日 星期二
发表于: 2019-12-2 09:23 7608

[推荐][每日资讯] 让百万储户“原地爆炸”的银行IT系统崩盘记 | 2019年12月31日 星期二

2019-12-2 09:23
7608

2019年12月31日 星期二


1、让百万储户“原地爆炸”的银行IT系统崩盘记


近日,英国银行TSB陷入了一场“离婚丑闻”风波。TSB银行曾于1995年与劳埃德银行合并,2015年,它们携手20年的“婚姻”,最终以“第三者”西班牙萨瓦德尔银行的插足而分道扬镳。为了收购TSB,萨瓦德尔银行付出了17亿英镑的“彩礼”。但TSB似乎并不满意,因为这次“分手”并不彻底。[阅读原文]


2、四部门印发App违法违规收集使用个人信息行为认定方法 


国家互联网信息办公室秘书局、工业和信息化部办公厅、公安部办公厅、国家市场监督管理总局办公厅印发《App违法违规收集使用个人信息行为认定方法》的通知。根据《关于开展App违法违规收集使用个人信息专项治理的公告》,为监督管理部门认定App违法违规收集使用个人信息行为提供参考,为App运营者自查自纠和网民社会监督提供指引,落实《网络安全法》等法律法规,制定本方法。 [阅读原文]


3、物联网供应商Wyze确认240万客户的详细信息遭泄露 


据外媒ZDNet报道,Wyze是一家销售安全设备(如安全摄像头、智能插头,智能灯泡和智能门锁)的公司,该公司周日证实发生了服务器泄露,大约240万客户的详细信息遭泄露。Wyze联合创始人在圣诞节期间发表的论坛帖子中说,泄露是在内部数据库意外在线暴露之后发生的。[阅读原文]


     
 

2019年12月27日 星期五



1、数十万只家用摄像头被非法控制变成偷拍器 私密视频网上卖


王明(化名)夫妇卧室的画面,正在被偷拍。12月17日的晚上,王明夫妇在卧室聊天。妻子手里拿着毛巾,坐在床边洗脚,位置正对着摄像头。她浑然不知,在摄像头另一端,有人将这些看得一清二楚。[阅读原文]


2、Citrix交付控制器和网关存在严重漏洞 影响全球超过80000家企业


知名企业软件开发商思杰旗下部分产品日前被安全专家发现存在严重漏洞,攻击者借助漏洞可远程绕过身份验证。安全专家表示该漏洞至少影响全球158个国家和地区的80000 家企业,因此这枚安全漏洞的潜在安全影响非常大。此次出现严重安全漏洞的是思杰旗下的热门软件应用交付控制器(ADC)以及用于跨应用单点登录的思杰网关系统。[阅读原文]





2019年12月26日 星期四


1、研究员利用Twitter一应用漏洞将1700万个电话号码跟用户账号配对起来


据外媒报道,一名安全研究员日前表示,他通过利用Twitter Android应用中的一个漏洞将1700万个电话号码跟Twitter用户的账号户匹配了起来。这位名叫Ibrahim Balic的研究人员发现可以通过Twitter的联系人上传功能上传生成的完整的电话号码列表。换言之,如果用户在Twitter上上传了自己的电话号码那么平台就会获取用户数据。[阅读原文]


2、 微软调整Windows 10升级策略:安装驱动和非安全更新更轻松了


Windows 10 Version 2004功能更新即将于2020年春季时候发布,对系统非安全更新以及驱动更新将会引入全新的升级方式。在日前发布的Build 19536版本更新中,微软已经官宣正在研究更简便的方法,来安装驱动程序和每月非安全质量更新。[阅读原文]




2019年12月25日 星期三


1、macOS Catalina将于2020年2月强制实施应用程序安全认证项目


在今年 6 月的开发者大会(WWDC 2019)上,苹果向外界预告了将恢复针对 macOS Catalina 提出的应用程序验证要求,以保障最终用户的安全。新政策将于 2020 年 2 月开始实施,过渡期间将影响通过非 Mac 应用商店发布的 macOS 软件。此前为了确保推力地推出 macOS Catalina,苹果已经推出了新政策的全面实施。但新发布的公告,这一宽限期将于明年年初结束。 [阅读原文]


2、程序员解决20年前的加密问题


Ron Rivest 上个世纪为一个 1999 年的时间胶囊设计了加密方法。Ron Rivest 是公钥加密算法 RSA 中的 R,他和其他两人(Adi Shamir 和 Leonard Adleman)因 RSA 算法上的贡献而在 2002 年获得图灵奖。他为时间胶囊设计的加密方法并不复杂,主要考虑了计算复杂度,涉及到一个进行约 80 万亿次的平方运算。[阅读原文]


3、谷歌浏览器受新的Magellan 2.0漏洞影响


一组新的SQLite漏洞可以使攻击者在全球最受欢迎的Web浏览器Google Chrome中远程运行恶意代码。该漏洞共有五个,被称为“ Magellan 2.0 ”,所有使用SQLite数据库的应用程序都容易受到Magellan 2.0的攻击。[外刊-阅读原文]


4、出于对癫痫患者的安全考虑,Twitter禁止在推文中播放PNG动画文件


一组新的SQLite漏洞可以使攻击者在全球最受欢迎的Web浏览器Google Chrome中远程运行恶意代码。该漏洞共有五个,被称为“ Magellan 2.0 ”,所有使用SQLite数据库的应用程序都容易受到Magellan 2.0的攻击。[外刊-阅读原文


5、迷宫勒索软件释放了彭萨科拉市失窃的文件


迷宫勒索软件背后的攻击者释放了2GB的文件,据称是在勒索软件攻击期间从彭萨科拉市偷来的。本月初,彭萨科拉市遭受勒索软件攻击,该勒索软件攻击影响了该市的电子邮件服务和某些电话服务,并导致他们关闭了计算机系统。经确认,他们受到了Maze Ransomware的攻击,而攻击者在加密网络之前从城市中窃取了数据并要求政府提供100万美元的赎金, 以解密其文件。[外刊-阅读原文]


2019年12月24日 星期二



1、三名黑客通过恶意软件GozNym窃取超1亿美元资金目前已被捕


近日美国联邦调查局破获了一起大规模恶意软件网络犯罪案件,该恶意软件运营人员也将为他们的行为付出代价。据engadget报道,美国和格鲁吉亚对三个涉嫌使用GozNym恶意软件窃取 1 亿美元以上的资金嫌疑犯进行了审判。其中,Krasimir Nikolov在美国因担任“账户接管专家”而被判入狱 39 个月,另外两名嫌疑犯也在格鲁吉亚被起诉。[阅读原文]


2、严重的Citrix漏洞可能会使成千上万的公司遭受攻击


一个新发现的影响Citrix漏洞可能会使超过80,000家公司的网络遭受黑客攻击。该漏洞当前跟踪为 CVE-2019-19781,可能允许远程攻击者无需身份验证即可访问公司的内部网络。 据安全专家表示,如果被成功利用,它将导致任意代码执行。[外刊-阅读原文]


3、  新的P2P僵尸网络接管Netgear、D-Link、华为路由器


Netgear,D-Link和华为路由器正在积极遭遇恶意攻击,即被一个名为Mozi的新对等(P2P)僵尸网络接管,该僵尸网络与Gafgyt恶意软件有关,因为和它使用同样的代码,该僵尸网络的主要目的是用于DDoS攻击。[外刊-阅读原文]


4、阿拉斯加RavnAir航空公司在遭受网络攻击后取消了部分航班


网络攻击后,RavnAir航空公司在周六被迫取消至少六次在阿拉斯加的航班,大约260名乘客无法飞行。据该公司称,袭击袭击了其维护系统和后备力量,因此航空公司被迫中断其运营。该航空公司向美国联邦调查局(FBI)和其他正在调查网络攻击的当局报告了这一事件,该航空公司还雇用了一家网络安全公司来恢复系统。[外刊-阅读原文]




2019年12月23日 星期一


1、iOS 13.3越狱有望:安全专家确认发现新tfp0漏洞


对于越狱社区来说,当有人发现能越狱新设备和iOS新版本的漏洞之时,往往会令破解者和开发者充满兴奋。由@08Tc3wBB分享,随后由安全研究人员@RazMashat验证,在苹果最新、最卓越的iOS 13.3固件更新中发现了tfp0漏洞,即“task for pid 0”(即内核任务端口)的简称,包括A13处理器在内的iPhone均受影响。[阅读原文]  


2、AI 的下一个前沿问题是识别“无”的意思 


在人类的早期,我们知道一个苹果加一个苹果等于两个苹果。我们是从实物开始计数,直到后来才引入了零的概念,或者不妨说空盒子里的苹果数。零的概念对数学产生了革命性的影响,今天我们可以自由自在的在数学运算中使用零。但对人工智能(AI)而言,零或无仍然是一个尚未涉足的领域,它可以成为 AI 领域的新突破。 [阅读原文]


3、北京网络行业协会组织讨论 VPN 相关问题


北京网络行业协会上月底在其微信公众号(官网未刊登,转载  或微信搜索该公众号)发表的一篇文章引起了关注:北京网络行业协会和中国政法大学网络法学研究院联合组织召开了“VPN 相关违法行为刑法定性问题研究”闭门研讨会,主要研究探讨了 VPN 技术合法与违法的界线;VPN 相关犯罪行为涉嫌罪名的定性分析;案件侦办中电子数据证据搜集、提取、鉴定、质证和认证要点等议题。 [阅读原文]


4、  黑客试图以10万美元在伦敦勒索苹果


一名来自伦敦的22岁的男子声称有权访问超过3亿个iCloud帐户,威胁要工厂重置所有帐户,并以此向苹果勒索赎金,英国当局表示,已经将该名犯罪分子定罪。[外刊-阅读原文]


5、东京2020工作人员警告钓鱼网站伪装成官方电子邮件


2020年东京夏季奥林匹克运动会计划于明年7月24日至8月9日在日本东京举行,而近期工作人员发布警告,称不法分子正在利用官方名义发送电子邮件以进行网络钓鱼活动。[外刊-阅读原文]


6、Wawa数据泄露:恶意软件窃取了客户付款卡信息


广受欢迎的便利店Wawa披露一项新的数据泄露事件,可能影响850个站点的支付处理系统,此次泄露源于店内处理系统上的恶意软件,该系统收集了近10个月的客户支付卡数据。[外刊-阅读原文]



2019年12月20日 星期五


1、41款APP侵权:10亿用户中招 QQ小米搜狐人人全在内


随着互联网的不断发展,我们已经进入一个人人离不开手机的时代。然而,APP侵犯用户隐私的权益问题也愈来愈多,让手机用户防不胜防。12月19日,工业和信息化部发布“关于侵害用户权益行为的APP(第一批)”通报, 包括QQ、小米金融、搜狐新闻、新浪体育、人人视频、高铁管家12306火车票、36氪等41款APP因为存在“违规收集、使用用户个人信息、不合理索取用户权限、为用户账号注销设置障碍等问题”等问题遭通报。[阅读原文]


2、微软建议勒索软件攻击受害者不要向黑客支付赎金


如今,勒索软件攻击变得越来越普遍,但与此同时,同意支付解密密钥费用的受害者人数也在增加。 对此,微软表示,绝不鼓励勒索软件受害者支付任何形式的勒索要求。向网络犯罪分子付费以获得勒索软件解密密钥,并不能保证您的加密数据将被还原。[阅读原文]


3、AMD发布Radeon 19.12.3版显卡驱动 修复2020 Edition中的一些bug


上周,AMD 向自家 GPU 客户推送了 Adrenalin 2020 Edition 的“鸡血驱动”,带来了从驱动程序到控制面板 UI 的全面改进。这款“迈向 2020”的驱动还引入了大量新功能,包括整数缩放和动态分辨率缩放等选项。不过为了修复上一版“鸡血驱动”引入的一些问题,AMD 现又推出了修订后的 Radeon Software Adrenalin 2020 Edition 19.12.3 版驱动,建议喜欢尝鲜的用户更新。[阅读原文]


4、诈骗者正在利用 星球大战进行网络钓鱼


星球大战将于12月20日上映,而在此之前,网络钓鱼者利用这一热度,将恶意钓鱼网站伪装成官方电影账号或者是最新电影资源,声称会免费分发该电影的盗版副本,但实际上只是利用黑色SEO来诱导用户下载恶意内容。[外刊-阅读原文]


5、2.67亿个Facebook用户的电话号码在线公开


研究人员发现数百万Facebook用户的姓名、电话号码和用户ID的数据库在网络上可公开访问,这也将给犯罪分子提供网络钓鱼和垃圾邮件的机会,所以研究人员警告用户应该警惕可疑信息,及时发件人知道您的姓名或者其他信息,也应对陌生邮件保持怀疑。[外刊-阅读原文]




2019年12月19日 星期四




1、谷歌修复Android版Chrome浏览器中的数据丢失bug


谷歌于今日发布了面向 Android 用户的 79.0.3945.93 版 Chrome 浏览器更新,修复了困扰用户的若干问题。本周早些时候,许多安装了 Chrome 79 的 Android 用户,汇报其遇到了包括数据丢失在内的一些奇怪问题。谷歌在调查后发现,问题或与 WebView 组件中存在的一个 bug 有关。[阅读原文]


2、因收集用户数据 谷歌下线Avast的Chrome浏览器扩展


过去几周,用户数据问题多次登上了头条新闻,其中就包括反病毒软件厂商 Avast 和 AVG 的 Chrome 浏览器扩展。在被 Adblock Plus 开发商 Wladimir Palant 揭露了该问题之后,谷歌方面终于作出了决定 —— 撤下这些厂商的 Chrome 浏览器扩展。[阅读原文]


3、 本田泄露26000条北美客户记录


受到Elasticsearch影响,汽车巨头本田暴露了大约26,000个车主记录, 其中包括客户的全名,电子邮件地址,电话号码,邮寄地址,车辆型号和型号,车辆VIN,协议ID以及本田车辆的各种服务信息。 研究人员在12月4日对该数据库建立了索引之后,便能够不经身份验证访问数据。[外刊-阅读原文]


4、FBI警告旅行时使用免费WiFi存在风险


美国联邦调查局建议旅行者在假期旅行时避免将手机、平板电脑或计算机连接到免费的无线热点。FBI表示这是向不法行为者访问您设备的公开邀请。可以导致攻击者加载恶意软件,窃取您的密码和PIN,甚至可以远程控制您的联系人和相机。[外刊-阅读原文]


5、LifeLabs向黑客支付了赎金,以恢复1500万加拿大人的失窃医疗数据


作为加拿大最大的医疗实验室测试服务提供商,LifeLabs遭受了大规模的数据泄露,暴露了近1500万加拿大人的个人和医疗信息。LifeLabs承认向黑客支付了赎金,以恢复被盗的数据,这表明攻击可能是使用具有数据泄露能力的勒索软件或恶意软件进行的。 [外刊-阅读原文]



2019年12月18日 星期三


1、研究显示每10位使用者中有近8位曾经忘记密码 并需要重设密码


尽管有些公司主张使用无密码功能,但大多数用户仍然依赖密码来保护自己的帐户。HYPR在过去两年半中在美国和加拿大进行的研究表明,互联网用户在其个人生活和工作中管理密码的方式令人担忧。在500位受访者中,不少于78%的人说他们必须在过去90天内至少重置一次个人帐户的密码,而57%的受访者说,工作帐户也需要重设密码。[阅读原文]  


2、Visa发现黑客盗取加油站加油泵银行卡数据证据


据外媒报道,最近,Visa在一个安全警报中强调了正在持续发生的POS系统攻击及针对加油站加油泵的数据盗取问题。Visa欺诈部门在一起事件披露,一名恶意行动者利用发给一名商户职工的钓鱼邮件在该商户的网络上安装了一个远程访问木马,然后通过横向移动到销售点环境的方式安装了一个RAM scraper来收集支付卡数据。[阅读原文]  


3、Malwarebytes报告:2019 Mac威胁检测呈上升趋势


根据 Malwarebytes 发布的 2019 威胁检测报告,今年针对 Mac 平台的威胁有上升的趋势。在排名前 25 的威胁检测中,有六种针对 Mac 平台,占总量的 16% 。尽管看似并不严重,但鉴于 Mac 用户基数只占 PC 用户群体的 1 / 12,这项发现还是不由地让我们提高了警惕。[阅读原文]  


4、  新型Dacls恶意软件针对Linux和Windows双平台


研究人员发现了一种新的名为Dacls的远程访问特洛伊木马(RAT)恶意软件,其特点是可同时用于Windows和Linux设备,并且具有强大的隐蔽性,该恶意软件背后是朝鲜支持的 Lazarus 黑客组织。[外刊-阅读原文]


5、勒索软件在2019年影响了1000多家美国学校


根据安全解决方案提供商Armor的一份报告,显示2019年勒索软件在美国席卷全国1000多所学校,导致学区设备完全关闭,硬盘和操作系统受损以及支付赎金等,给学校的正常工作带来影响。[外刊-阅读原文]


2019年12月17日 星期二


1、新泽西州最大医院确认遭遇勒索软件的网络攻击


作为美国新泽西州最大的医疗机构,Hackensack Merdian Health 刚刚证实其网络遭到了黑客攻击,导致一定数量的计算机被勒索软件给感染。为重新获得对系统的控制权,该院不得不向黑客支付了解锁文件的赎金。至于被锁定的文件数量、以及向恶意行为者交付的确切金额,该机构并未透露。[阅读原文]  


2、Chrome 79安卓版出现用户数据被清空问题 Google已暂停推送


上周,Chrome 79正式版面向桌面和移动平台用户发布下载更新,本来是件值得高兴事情,但意外出现。部分Android用户投诉称,安装Chrome 79后,本机中安装的一些其它APP出现了数据丢失被清空的问题。[阅读原文]  



3、ICANN 推迟批准 .Org 交易


ICANN推迟批准 .Org 的交易,要求提供更多信息。私募股权公司 Ethos Capital 上个月从 Internet Society(ISOC)收购了 .org 域名管理机构 Public Internet Registry(PIR)。根据 ICANN 与 PIR 之间签署的合同,在收到交易通知 30 天内它可以要求提供更新信息,在收到回应之后,ICANN 再有 30 天时间决定是否批准还是反对这笔交易。 [阅读原文]



4、TP-Link路由器被曝严重漏洞,使攻击者无需密码即可登录


TP-Link被曝存在一个严重漏洞,利用此路由器漏洞,远程攻击者可以通过局域网(LAN)上的Telnet来控制路由器的配置,并通过LAN或广域网(WAN)连接到文件传输协议(FTP)服务器,使管理员登录密码无效,最终攻击者会完全接管路由器。目前已发布安全补丁。[外刊-阅读原文]



5、高中生在旅馆房间里发现监控摄像机


来自威斯康星州的高中学生参加了在明尼阿波利斯举行的会议,他们居住在市中心的一家旅馆,却在房间里发现监视摄像头,于是报告警方展开调查。经搜索后确定,该物业的其他房间未找到监控设备。[外刊-阅读原文]



6、Emotet Trojan开始利用圣诞恶意传播


正迎来假期,Emotet Trojan黑客组织开始发送以圣诞节为主题的电子邮件,诱使收件人打开附件的恶意文档并被感染Emotet Trojan和其他恶意软件。[外刊-阅读原文]




2019年12月16日 星期一



1、亚马逊加入交换机开源项目:或颠覆博通等芯片制造商


Linux基金会宣布,亚马逊将为一款名为Dent的开源软件做出贡献,这可能会使为这家互联网巨头的实体店提供帮助。Dent是一种针对交换机开发的操作系统,后者是用于在网络中(通常是公司内部或公司与互联网之间)路由数据的硬件。传统上,这一市场一直由大公司主导,例如提供大量底层芯片的博通和销售成品组装产品的思科。[阅读原文]  


2、微软Edge插件网站上线(beta):带搜索功能及162个扩展


据外媒报道,微软Edge Insider插件(Add-ones)网站不再局限于Insider,现在,微软Edge插件网站(Beta版)正式上线。用户将可以它的搜索功能查找自己想要的扩展,新增的40个扩展使得扩展总数超过了160个。[阅读原文]  


3、Google 阻止某些 Linux Web 浏览器使用其服务


近日,有网友发现自己在使用部分 Linux 浏览器(如 Konqueror、Falkon 和 Qutebrowser)登录 Google 账号时受到了限制,页面显示由于安全原因,无法登录。目前尚不清楚谷歌何时开始对这些浏览器进行阻止。该网友将这一情况发到了 Reddit 上,有人回复说自己也遇到了类似问题,但也有人表示 Falkon 浏览器仍可正常登录。[阅读原文]  


4、 新奥尔良市政厅遭遇网络攻击 政府宣布关闭网站


当地时间周五,美国新奥尔良市官员试图遏制针对其网络的网络攻击。据悉,该攻击导致电脑离线、办公室关闭、市政府网站关闭。不过该市目前还没有发现任何密码被破解或数据在攻击中丢失的迹象,但大量涌入的电子邮件意味着该市的系统暂时关闭。 [外刊-阅读原文]


5、黑客入侵亚马逊摄像头和女孩对话,女孩被吓惨


黑客通过Ring摄像头发起一系列攻击,不少媒体报道相关事件。 近日田纳西州的一个家庭的亚马逊Ring安全摄像头被黑客入侵,并与在卧室里的8岁女孩聊天,称其是圣诞老人。监控视频显示,黑客侵入女孩房间里的摄像头,并且播放“郁金香的针脚”(许多恐怖电影中使用的歌曲),还通过相机的扬声器告诉女孩:“我是你最好的朋友……我是圣诞老人。”,女孩被吓得大喊妈妈。[外刊-阅读原文]


6、Elementor和Beaver插件中的漏洞让任何人破解WordPress网站


WordPress用户请注意!如果您使用的是“Beaver Builder的Ultimate Addons”或“Elementor的Ultimate Addons”,并且您尚未将其更新为最新版本,那么您的网站很容易被黑。安全研究人员在这两个插件中发现了易于利用的身份验证绕过漏洞,能使远程攻击者无需任何密码即可获得对站点的管理访问权限。[外刊-阅读原文]



2019年12月13日 星期五



1、Elasticsearch27亿数据泄露 10亿明文波及中国大厂


又是让人无语的 Elasticsearch 服务器,不到两周时间,新一轮的数据泄露事件便再度发生,这次,研究人员在不安全的云存储桶中,总共发现了 27 亿个电子邮件地址,10亿个电子邮件账户密码以及一个装载了近80万份出生证明副本的应用程序。[阅读原文]


2、微软再次向Windows 10用户提供了错误的更新


早在十月份我们报道过,微软向所有Windows 10用户发布了一个Autopilot设备更新补丁,随后在公司意识到自己的错误后撤消了更新。而今天,微软再次重复了同样的错误,他们于12月10日在星期二的补丁更新中向所有用户推出了另一个Windows 10 Autopilot更新“KB4532441”。[阅读原文 


3、卡巴斯基透露有黑客同时利用Windows 10和Chrome零日漏洞发动攻击


微软和谷歌都已经在昨天发布软件更新用于修复部分安全漏洞,这其中就包括某个在野外已遭到利用的零日漏洞。这些零日漏洞由卡巴斯基发现但是高级黑客团体早已利用,黑客借助这些漏洞可以直接在计算机上安装间谍软件。而经过溯源后卡巴斯基指出无法将攻击者归于任何特定攻击者,但攻击者使用的部分代码与拉撒路集团有相似性。 [阅读原文]

4、VISA警告持续对加油站PoS系统进行网络攻击


根据VISA发布的安全警报,北美加油站的销售点(POS)系统正面临持续的威胁,网络犯罪集团的最终目的是窃取支付卡数据,自2019年夏季以来已发生3起。[外刊-阅读原文]


5、俄罗斯警察突袭了NGINX莫斯科办事处,拘留其联合创始人


俄罗斯执法人员对俄罗斯互联网门户网站和电子邮件服务提供商Rambler提出侵犯版权的投诉,并对Nginx在莫斯科的办事处进行了突袭,经调查拘留了该公司的几名员工,其中包括一位联合创始人。该公司是全球第二大最受欢迎的Web服务器软件背后的公司,当今Internet上超过30%的网站(包括Netflix和Twitch等世界上最受欢迎的网站)都在Nginx服务器上运行。 [外刊-阅读原文]


6、Smart Krampus-3PC恶意软件针对iPhone用户发起攻击


研究人员发现一款针对iPhone用户的恶意软件,此前已经影响了100多个网站,包括在线报纸和国际每周新闻杂志。而在多阶段重定向后, “ Krampus-3PC”恶意软件会访问受影响网站的iPhone用户,最后伪装成奖励广告的弹出窗口,从用户那里收集用户会话和cookie信息,从而使攻击者能够登录用户的各种在线帐户。[外刊-阅读原文]



2019年12月12日 星期四


1、Facebook致信美国司法部长 将不会从其消息传递应用中删除加密技术


据外媒The Verge报道,Facebook高管对美国司法部长威廉·巴尔(William Barr)表示,在周二参议院就加密问题进行听证会之前,该公司不会向执法部门提供对其加密消息产品的调查访问。在一封信中,WhatsApp和Messenger负责人Will Cathcart和Stan Chudnovsky分别表示,不良行为者可能出于恶意目的利用任何“后门”访问Facebook为执法而创建的产品。因此,Facebook拒绝了巴尔使其产品更易于使用的请求。 [阅读原文]


2、Chrome新安全特性:检测到账号被泄露后向用户发出提醒


在今天更新的官方博文中,谷歌详细介绍了Chrome浏览器在密码保护和防钓鱼上的各项举措。其中一项最值得关注的新功能,就是一旦发现用户密码已经被窃取之后向用户发出警告,从而阻止身份盗用和个人信息泄露造成的其他问题。[阅读原文]  


3、印度提出类似 GDPR 的公民数据访问规定


印度提出了类似欧盟 GDPR 的公民数据访问规定,要求科技公司在收集和处理个人数据之前,必须征得公民的同意。新规定还指出,公司必须将用户的 “非个人隐私” 数据交给政府。印度政府还将获得权力,可以在未经同意的情况下收集公民的任何数据,以服务国家主权和更大的公共利益目的。  [阅读原文]

4、黑市论坛出售超过46万张支付卡的详细信息


Group-IB是一家总部位于新加坡的网络安全公司,专门预防网络攻击,该公司在最受欢迎的地下黑市中检测到大量的借记卡和信用卡记录上传,这些记录大多与土耳其最大的银行有关。从10月28日到11月27日,总共上传了460,000条记录。该数据库的地下市场价值估计超过50万美元。[外刊-阅读原文]


5、黑客使用TrickBot感染高端受害者


安全研究人员分析了TrickBot特洛伊木马的感染后,发现了一个有趣的现象并与朝鲜相关的黑客集团有所牵扯。民族国家的黑客和网络犯罪集团的运作通常不同,但新发现表明,这些攻击者可能会合作实现财务动机的目标。[外刊-阅读原文]


6、英特尔CPU遭遇攻击困扰


研究人员发现了一种影响现代英特尔CPU的新攻击,这次攻击被称为“ Plundervolt”,主要围绕英特尔软件防护扩展(SGX),英特尔SGX将敏感数据(例如AES加密密钥)屏蔽在“隔离区”内,这些隔离区与其他CPU内存在物理上是分开的,并受到软件加密的保护。 攻击者可以通过改变其电压,从受影响的处理器中提取高度敏感的信息(例如加密密钥)。[外刊-阅读原文]




2019年12月11日 星期三


1、广告行业抱怨Safari的防追踪技术ITP太有效 严重影响收入


多位广告高管表示,苹果的智能跟踪防护(ITP)等隐私保护、防广告追踪技术“富有成效”,已经严重影响了他们的收入。广告行业内部人士称,苹果的隐私保护功能让定向为Safari的广告价格下降了60%,与此同时针对Google Chrome的广告价格上涨了。[阅读原文]  


2、20家Web托管商突然关闭 只给客户两天时间下载数据


至少 20 家 Web 托管服务商在上周末突然通知客户,宣布将在周一关闭,只给客户两天时间从服务器下载数据。所有服务商提供的都是提供廉价的 VPS 服务,所有网站都有着相似的页面结构,使用相同的邮件模板通知客户。[阅读原文]  


3、超过75.2万美国人出生证明泄露 受影响人数还在不断增加


一家允许美国人获取出生/死亡证明的在线公司被爆信息泄露事件。目前在Amazon Web Services (AWS) 储存库中发现了超过75.2万美国人的出生证明副本,此外的还有90400个死亡证明申请,不过无法访问或者下载。 [阅读原文]


4、微软的2019年12月补丁星期二修复了36个漏洞


微软在本月发布的补丁星期二,进行了一系列安全更新和漏洞修复,其中包括36个漏洞,其中有7个被评级为严重,27为重要,1个为中,1个为低。其中“重要”漏洞之一是零日特权提升漏洞,该漏洞在野外被积极利用。[外刊-阅读原文]


5、FTC建议购买智能玩具前先检查功能


每到年末,是父母为孩子选择玩具的高峰期,然而由于其极大的需求量,不少不法分子对其中的智能玩具打起了坏主意,麦克风以及各种能够连接到互联网的智能玩具都会对孩子的私人数据造成威胁。[外刊-阅读原文]


6、Snatch勒索软件以安全模式重新启动Windows以绕过病毒检测


网络安全研究人员发现了Snatch勒索软件的新变种,该变种选择在安全模式下运行,这样可以逃避大多数防病毒软件的检测。首先将受感染的Windows计算机重新启动到安全模式,然后才对受害者的文件进行加密并发起网络攻击。[外刊-阅读原文]



2019年12月10日 星期二



1、Facebook开发了一套“去识别”系统 能让你在实时视频中“隐身”


近日,来自挪威科技大学的《DeepPrivacy:A Generative Adversarial Network for Face Anonymization》一篇论文中称用新的更有挑战表示的方法欺骗了人脸识别系统:在不改变原来的数据分布的前提下把人脸匿名化,更通俗的说法来说就是输出一张逼真的人脸,但是不改变原图人的姿态和背景。[阅读原文


2、uTorrent遭杀毒软件围剿 Windows Defender视其为严重威胁 


经过多年的发展,uTorrent 已经拥有一帮相当忠实的粉丝。然而作为最受欢迎的 BT 下载软件之一,uTorrent 最近却遭到了多款杀毒软件的意外围剿。就连微软的 Windows Defender 安全软件,都将其视作一项严重的威胁。 [阅读原文]


3、WinRAR 称用户真的无需使用盗版      


WinRAR 是一个流行的解压缩共享软件,它向用户提供了 40 天的免费试用,之后用户可选择付费购买许可证。但你不付费也可以继续使用,只是在使用时会遭遇烦人的购买许可证提醒。一些用户不想看到提醒又不想付费,他们可以寻找注册机 keygen。 [阅读原文]  


4、  佛罗里达州遭受网络攻击,城市服务受到影响


周末, 佛罗里达州遭受大型计算机网络攻击,影响在线支付系统以及城市卫生设施,导致该城市断开了大部分的网络连接。目前正在进一步修复中。[外刊-阅读原文]


5、某工具非法启用Windows 7扩展安全更新


目前已知2020年1月14日,Windows 7将终止支持,这也就意味着Microsoft将不再提供操作系统的安全更新。因此Microsoft引入了一项称为扩展安全更新(ESU)的付费服务,该服务允许许可用户继续接收安全更新。 目前发现一种方法,允许Windows 7用户绕过资格检查并接收扩展的安全更新,即使他们没有为许可证付费。[外刊-阅读原文]


6、  GE、Dunkin'、Forever 21陷入内部文件泄漏风波


一家营销公司通过一个泄漏的Amazon S3数据库暴露了成千上万个客户的哈希密码和敏感的公共关系文档,其中包括GE、Dunkin'Donuts、Forever 21等知名品牌。[外刊-阅读原文]



2019年12月9日 星期一


1、Windows 7即将停止支持:这款破解工具能绕过ESU审查三年免费升级


Windows 7系统即将于2020年1月14日停止支持,在此之后仍然运行该操作系统且不符微软定制更新条件的设备将不再接收到任何安全更新和修复程序。目前微软通过“Extended Security Updates”项目,为那些尚未完全准备好升级的企业提供最长三年的定制支持。而如果近期开发的破解程序持续有效,那么几乎所有Windows 7设备都可以免费加入该项目。[阅读原文]  


2、 红帽企业 Linux 7 和 CentOS 7 收到重要内核安全更新


Red Hat 和 CentOS  宣布了其 Red Hat Enterprise Linux 7 和 CentOS Linux 7 操作系统系列重要内核安全更新的可用性。据悉,这些更新解决了两个安全漏洞和许多其他 bug。具体表现为,新的 Linux 内核安全更新此次修复了 CVE-2019-14821和 CVE-2019-15239 两个漏洞。 [阅读原文]


3、 《中国体育》APP受黑客攻击推送非法网站广告 已报案


12月7日晚间,《中国体育》zhibo.tv服务器遭受境外黑客恶意攻击,短时间内出现连续向用户推送非法网站广告的情况。《中国体育》zhibo.tv技术团队紧急排查修复,同时,第一时间向公安机关报案。[阅读原文]


4、越南黑客入侵宝马和现代



德国媒体报道称,怀疑与越南政府有联系的黑客破坏了宝马和现代两家汽车制造商的网络。据称,攻击者在受感染主机上安装了名为Cobalt Strike的渗透测试工具包,并将其用作受感染网络的后门。 [外刊-阅读原文]


5、每月都有成千上万的iPhone报废



被小偷偷走的苹果手机,最终会去到哪里?据外媒报道,由于苹果的安全措施,配备T2安全芯片的iPhone、iPad以及Mac会与Apple ID绑定,这使得被盗的iPhone,iPad和Mac变得毫无价值。美国科罗拉多州的一个电子产品回收商每月都会受到4000-6000个报废的苹果手机,这些虽然对设备所有者有利,但对环境很不利。[外刊-阅读原文]


6、莫斯科警察出售对城市面部识别数据的访问权



为了确保城市安全,莫斯科有超过175,000台摄像机的监控系统,并结合俄罗斯数据库的面部识别技术,正在从3000台摄像机中提取数据,然而任何有钱的人都可以在交易非法数据的地下论坛购买实时的监控,并检查过去5天存储的影像,而卖方既是执法人员,又是政府官员,可以登录该监控系统。[外刊-阅读原文]


2019年12月6日 星期五


1、100款违法违规APP下架整改


据国家网络安全通报中心的通报,11月以来,公安部组织开展APP违法违规采集个人信息集中整治,重点针对无隐私协议、收集使用个人信息范围描述不清、超范围采集个人信息和非必要采集个人信息等情形,集中发现、侦办、查处整改了100款违法违规APP及其运营的互联网企业,光大银行、更美、考拉海购、微店、晋江小说阅读、飞牛网等在列。 [阅读原文]


2、谷歌技术故障导致美国三大航空公司网站短暂宕机


北京时间12月5日早间消息,由于谷歌提供的飞行数据软件发生技术故障,导致美国三大航空公司的网站周三短暂关闭。美国航空公司、达美航空公司和美国联合航空公司网站周三都遭遇宕机。[阅读原文]  


3、信息泄露的潘多拉魔盒打开后:骗子盲发快递,30万人不出门也中招


我们可能正在面临有史以来信息泄露最严重的时代…… 央视曝光,掀出盲发快递骗局的冰山一角以前,我们要上当受骗至少得出门跟人打交道。现在,我们坐在家里都有可能被骗得团团转。 [阅读原文]


4、Evil Corp黑客被指控窃取超过1亿美元


美国司法部(DoJ)指控俄罗斯公民Maksim V. Yakubets和Igor Turashev使用Dridex恶意软件,参与国际银行欺诈和计算机黑客计划,盗窃金额超过1亿元,目前美国FBI悬赏五百万抓捕这两名黑客。[外刊-阅读原文]


5、新的Linux漏洞使攻击者可以劫持VPN连接


安全研究人员发现了一个新漏洞,使潜在的攻击者可以劫持VPN连接,并将任意数据有效载荷注入IPv4和IPv6 TCP流中。已知该漏洞会影响大多数Linux发行版和类Unix操作系统,包括FreeBSD,OpenBSD,macOS,iOS和Android。[外刊-阅读原文]


6、OpenBSD中披露的严重Auth Bypass和Priv-Esc漏洞


OpenBSD是一个考虑到安全性而构建的开源操作系统,目前发现它容易受到四个新的高严重性安全漏洞的攻击,其中一个漏洞是BSD Auth框架中的老式认证旁路漏洞。其他三个漏洞是特权升级问题,可能使本地用户或恶意软件分别获得身份验证组,根用户和其他用户的特权。[外刊-阅读原文]




2019年12月5日 星期四


1、Firefox Private Network现扩大Beta测试范围 增强用户隐私保护


伴随着棱镜监控丑闻的持续发酵以及各种恶意网络攻击的肆虐,消费者对于自身隐私保护的意识越来越强。在提供强大的“请勿跟踪”功能的同时,Mozilla还希望通过VPN技术进一步增强用户隐私保护,而这正是Firefox Private Network(FPN)想要做的事情,现在邀请更多Beta用户参与测试。[阅读原文]  


2、卡巴斯基安全软件被发现漏洞 可为黑客提供签名代码执行


安全研究公司SafeBreach在卡巴斯基安全连接软件中发现的一个安全问题,它本身被捆绑到一系列其他卡巴斯基安全产品中,允许恶意攻击者在更复杂的攻击情况下获得签名代码执行,甚至规避防御。编号为CVE-2019-15689的安全公告详细介绍了该漏洞,该漏洞使黑客能够通过作为NT权限/系统启动的签名版本运行未签名的可执行文件,技术上为在受攻击设备上进一步恶意活动打开了大门。[阅读原文]  


3、受限法规缺位 监管与网络黑产将是一项长期斗争


如果说在黑产上游需要加强运营商监管,那么在黑产下游,存在的问题就是平台监管的疏漏。“微信带圈老号400元,探探女性账号170元,男性账号200元。”昨日新京报报道了网络上存在的账号买卖黑产链条,堪称触目惊心。报道称,现在不但账号买卖“供销两旺”,相关产业链条也极其发达,“配套服务”健全,号贩子们不但能提供账号,还提供代收验证码服务,不少接码平台已“入驻”微信公众号,侵入到微信生态中。 [阅读原文]


4、两个恶意Python库正在窃取SSH和GPG密钥


Python的安全团队除PyPI(Python包索引)中存在两个恶意的Python库,名称分别为“python3-dateutil”和“jeIlyfish,由同一个黑客开发,他从GitLab下载并混淆代码,目的是从Python开发人员的项目中窃取SSH和GPG密钥。[外刊-阅读原文]


5、藏在儿童玩具中的毒品导致警方扣押了100万美元的加密货币


警方在运往珀斯的儿童绘画玩具中发现一批藏匿的毒品,在前往嫌疑人的家之后,警方不仅发现了大批待出售的毒品,而且意外发现一种电子设备,该设备可以访问超过100万美元的加密货币。[外刊-阅读原文]


6、荷兰政客因入侵iCloud帐户而被判入狱三年


荷兰检察官起诉一名政客入侵女性的iCloud个人帐户,并窃取了裸照和其他个人数据,包括家庭照片,保险单据和议程 ,然后在网上散播。其中包括一些名流在内的女性账号被黑,例如詹妮弗·劳伦斯和柯尔斯滕·邓斯特等名人的iCloud帐户上的个人裸照也在网上泄露。对此,该名男子将被判刑3年。[外刊-阅读原文]



2019年12月4日 星期三


1、 微软正在开发基于 Rust 的安全编程语言


此前,微软表示正探索将 Rust 作为 C 和 C++ 的安全替代方案,并且也对外展示了使用 Rust 重写 Windows 组件的体验,根据微软的说法,Rust 是一种从根本上考虑安全性的编程语言,他们将尝试使用 Rust 重写各种产品,因为在过去的十年里,微软 70% 以上的安全补丁都提供了与内存相关的错误,而 Rust 正是解决这个问题的“良药”。[阅读原文]


2、 Kail Linux新增“卧底模式” 秒变Windows 10界面来迷惑其他人


Kail Linux 通常是从事安全和渗透工作人士喜爱的操作系统,预置的龙徽标桌面也让该操作系统看起来非常独特。然而多数人已经习惯Windows 或者macOS 操作系统,因此在办公室或者公共场合使用Kail Linux似乎有些可疑。[阅读原文]


3、 在Chrome和Firefox浏览器配置DoH 加密DNS流量提高安全性


前文我们提到微软正在为Windows 10系统开发DoH支持,只是现在还不清楚具体会在哪个版本里带来这个功能。DoH功能旨在加密 DNS 查询流量避免被运营商或中间人攻击和劫持,因此使用该协议有助于提高隐私和安全性。尽管微软尚未在Windows 10里原生支持该功能,不过主流浏览器例如谷歌浏览器和火狐浏览器都已经获得支持。[阅读原文]


4、默认情况下,  Android应用中的80%正在使用加密的网络流量


谷歌宣布,截至2019年10月,80%Android应用正在使用传输层安全性(TLS)加密其网络流量。自2017年以来,谷歌一直在推动Android开发人员将加密流量集成到其应用程序中,使应用程序通过Internet或网络进行通信时能够有更好的安全性和隐私性。 [外刊-阅读原文]


5、Firefox 71发布,具有画中画支持及更多功能


Mozilla正式发布了适用于Windows,Mac和Linux的Firefox 71,并附带了对画中画API的支持以及对增强跟踪保护功能和Lockwise密码管理器的改进。此外,随着Firefox 71的发布,Firefox的其他开发分支也提升了一个版本。这使Firefox Beta达到了版本72,而Nightly版本则达到了73。 [外刊-阅读原文]


6、Microsoft OAuth身份验证中的漏洞可能导致Azure帐户被接管


某些Microsoft应用程序容易受到第三方身份验证问题的影响,该漏洞可能会导致Azure云帐户被接管。OAuth是一种协议,允许应用程序用户与第三方网站或应用程序共享有关其帐户的数据,因此,当他们登录应用程序时,无需每次都重新输入密码。[外刊-阅读原文]





2019年12月3日 星期二


1、 智能电视易被黑客入侵 危及用户隐私


随着假日购物季的到来,许多消费者可能正在考虑为自家升级一些智能设备,比如 Google Nest Home、Amazon Alexa 等智能扬声器,或者集成了语音助理的智能电视。然而美国俄勒冈州联邦调查局办公室指出,随着智能电视扮演着越来越多的娱乐和控制中心角色,网络犯罪分子已经将黑手伸向了这一领域,或对用户隐私造成严重的侵害。[阅读原文]  


2、 美商用短信服务商TrueDialog数据泄露 涉数千万条短信


由美国企业短信服务提供商TrueDialog管理的一个包含有数千万条企业向潜在客户发送短信的数据库被泄露到网上。该数据库存储有TrueDialog客户数年来收发的短信,由于没有密码,数据也没有经过加密,任何人都可以获得该数据库内容。[阅读原文]  


3、 61%的恶意广告针对Windows用户


根据网络安全公司Devcon上周分享的统计数据,大多数恶意广告都以Windows用户为目标。该公司表示,基于内部工具收集的数据,他们从2019年7月11日至11月22日观察到的恶意广告中有61%是针对Windows用户的。这些恶意广告活动的目的包括“将用户重定向到恶意网站或诱使用户下载恶意软件”。[阅读原文]


4、最新漏洞StrandHogg影响Android系统


安全研究人员表示,他们发现了Android操作系统中的一个漏洞,命名为StrandHogg, 该漏洞使恶意应用可以诱骗用户授予权限,以劫持合法应用,并执行恶意操作。[外刊-阅读原文]


5、不安全的数据库暴露了数百万条私人SMS消息


研究人员发现了一个由Microsoft Azure托管的不受保护的TrueDialog数据库,其中包含来自数千万用户的与业务相关的各种数据。而这些数据库中包含数千万条SMS消息,这使美国数亿人口的私人数据面临被盗或暴露的风险,并使通信公司容易受到潜在的入侵。[外刊-阅读原文]


6、全球范围内超过30,500个在线盗版网站被关闭


欧洲刑警组织今天宣布,已关闭30,506个互联网域名,这些网站以分发假冒和盗版物品为主业,并销售各种盗版产品和服务以及假冒商品,包括假冒药品和盗版电影、非法电视资源、音乐、软件、电子产品和其他假冒产品等。[外刊-阅读原文]


2019年12月2日 星期一


1、 五千多张人脸照片标价10元 “四要素”照片4元一份


随着人工智能和大数据的发展,人脸信息成为越来越重要的个人信息。它既可以用于刷脸支付,也可以用作安防准入等场景。不过,记者调查发现,就是这样对于每个人如此关键的数据信息,却在网上被公开兜售,而且价格低廉。[阅读原文]


2、 75名电信网络诈骗犯罪嫌疑人被警方从印尼押回


据天津市公安局官方微博消息,11月30日凌晨2时20分,一架中国民航包机在天津滨海国际机场平稳降落,75名涉嫌冒充公检法机关实施电信网络诈骗的犯罪嫌疑人从印度尼西亚被天津公安机关成功押解回津,标志着公安机关跨境打击电信网络犯罪再添新战果。[阅读原文]


3、 Windows 7停止支持后,部分企业可免费获得1年安全更新


去年,微软宣布将为企业用户提供最长延期至2023年1月的付费Windows 7扩展安全更新(ESU)。根据微软的收费标准,会按照企业设备数量收取费用,而且每台设备升级价格会逐年上涨。微软上个月宣布,Windows 7 Extended Security Updates也将适用于中小型企业。[阅读原文]


4、  假Steam皮肤赠品网站会窃取用户的登录凭据


研究人员发现一个假冒的Steam皮肤赠品站点,其页面显示 “亲爱的玩家!您的SteamID被选为“每周赠品”。 在假冒的站点上,会每天发布新闻皮肤,使用伪造的正在运行的聊天屏幕,实际上只会窃取你的登录数据。已经创建了一个假的Steam皮肤赠品站点,该站点指出它每天都发布新闻皮肤,但实际上,它只是窃取您的登录凭据。[外刊-阅读原文]


5、欧洲刑警组织逮捕了13名RAT黑客


欧洲刑警组织今天宣布关闭Imminent Monitor RAT背后的全球范围的网络犯罪网络,并逮捕了13名黑客。Imminent Monitor RAT是又一个黑客工具,可让网络犯罪分子远程完全控制受害者的计算机。IM-RAT被卖给了14,500多名买家,并被124个国家的成千上万的受害者使用。[外刊-阅读原文]


6、华为巴西的官方Twitter帐户被黑


华为巴西的官方黑客账户被黑客入侵,攻击者发布推文向苹果宣言“ 我们是最棒的! ”。目前,这些推文已经被删除。[外刊-阅读原文]





[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

最后于 2019-12-31 10:48 被Editor编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (39)
雪    币: 26399
活跃值: (63262)
能力值: (RANK:135 )
在线值:
发帖
回帖
粉丝
2
2019年12月2日 星期一
1、 五千多张人脸照片标价10元 “四要素”照片4元一份
2、 75名电信网络诈骗犯罪嫌疑人被警方从印尼押回
3、 Windows 7停止支持后,部分企业可免费获得1年安全更新
2019-12-2 09:24
0
雪    币: 26399
活跃值: (63262)
能力值: (RANK:135 )
在线值:
发帖
回帖
粉丝
3
4、  假Steam皮肤赠品网站会窃取用户的登录凭据
5、欧洲刑警组织逮捕了13名RAT黑客
6、华为巴西的官方Twitter帐户被黑
2019-12-2 09:46
0
雪    币: 26399
活跃值: (63262)
能力值: (RANK:135 )
在线值:
发帖
回帖
粉丝
4
2019年12月3日 星期二
1、 智能电视易被黑客入侵 危及用户隐私
2、 美商用短信服务商TrueDialog数据泄露 涉数千万条短信
3、 61%的恶意广告针对Windows用户


2019-12-3 09:44
0
雪    币: 26399
活跃值: (63262)
能力值: (RANK:135 )
在线值:
发帖
回帖
粉丝
5
4、最新漏洞StrandHogg影响Android系统
5、不安全的数据库暴露了数百万条私人SMS消息
6、全球范围内超过30,500个在线盗版网站被关闭
2019-12-3 10:05
0
雪    币: 26399
活跃值: (63262)
能力值: (RANK:135 )
在线值:
发帖
回帖
粉丝
6
2019年12月4日 星期三
1、 微软正在开发基于 Rust 的安全编程语言
2、 Kail Linux新增“卧底模式” 秒变Windows 10界面来迷惑其他人
3、 在Chrome和Firefox浏览器配置DoH 加密DNS流量提高安全性

2019-12-4 09:12
0
雪    币: 26399
活跃值: (63262)
能力值: (RANK:135 )
在线值:
发帖
回帖
粉丝
7
2019年12月5日 星期四
1、Firefox Private Network现扩大Beta测试范围 增强用户隐私保护
2、卡巴斯基安全软件被发现漏洞 可为黑客提供签名代码执行
3、受限法规缺位 监管与网络黑产将是一项长期斗争
2019-12-5 10:00
0
雪    币: 26399
活跃值: (63262)
能力值: (RANK:135 )
在线值:
发帖
回帖
粉丝
8
4、两个恶意Python库正在窃取SSH和GPG密钥
5、藏在儿童玩具中的毒品导致警方扣押了100万美元的加密货币
6、荷兰政客因入侵iCloud帐户而被判入狱三年
2019-12-5 10:50
0
雪    币: 26399
活跃值: (63262)
能力值: (RANK:135 )
在线值:
发帖
回帖
粉丝
9
2019年12月6日 星期五
1、100款违法违规APP下架整改
2、谷歌技术故障导致美国三大航空公司网站短暂宕机
3、信息泄露的潘多拉魔盒打开后:骗子盲发快递,30万人不出门也中招
2019-12-6 09:53
0
雪    币: 26399
活跃值: (63262)
能力值: (RANK:135 )
在线值:
发帖
回帖
粉丝
10
4、Evil Corp黑客被指控窃取超过1亿美元
5、新的Linux漏洞使攻击者可以劫持VPN连接
6、OpenBSD中披露的严重Auth Bypass和Priv-Esc漏洞
2019-12-6 11:26
0
雪    币: 26399
活跃值: (63262)
能力值: (RANK:135 )
在线值:
发帖
回帖
粉丝
11
2019年12月9日 星期一
1、Windows 7即将停止支持:这款破解工具能绕过ESU审查三年免费升级
2、 红帽企业 Linux 7 和 CentOS 7 收到重要内核安全更新
3、 《中国体育》APP受黑客攻击推送非法网站广告 已报案
2019-12-9 09:43
0
雪    币: 26399
活跃值: (63262)
能力值: (RANK:135 )
在线值:
发帖
回帖
粉丝
12
4、越南黑客入侵宝马和现代
5、每月都有成千上万的iPhone报废
6、莫斯科警察出售对城市面部识别数据的访问权
2019-12-9 10:54
0
雪    币: 26399
活跃值: (63262)
能力值: (RANK:135 )
在线值:
发帖
回帖
粉丝
13
2019年12月10日 星期二
1、Facebook开发了一套“去识别”系统 能让你在实时视频中“隐身”
2、uTorrent遭杀毒软件围剿 Windows Defender视其为严重威胁 
3、WinRAR 称用户真的无需使用盗版      
2019-12-10 09:45
0
雪    币: 26399
活跃值: (63262)
能力值: (RANK:135 )
在线值:
发帖
回帖
粉丝
14
4、  佛罗里达州遭受网络攻击,城市服务受到影响
5、某工具非法启用Windows 7扩展安全更新
6、  GE、Dunkin'、Forever 21陷入内部文件泄漏风波
2019-12-10 10:02
0
雪    币: 26399
活跃值: (63262)
能力值: (RANK:135 )
在线值:
发帖
回帖
粉丝
15
2019年12月11日 星期三
1、广告行业抱怨Safari的防追踪技术ITP太有效 严重影响收入
2、20家Web托管商突然关闭 只给客户两天时间下载数据
3、超过75.2万美国人出生证明泄露 受影响人数还在不断增加
2019-12-11 09:51
0
雪    币: 26399
活跃值: (63262)
能力值: (RANK:135 )
在线值:
发帖
回帖
粉丝
16
4、微软的2019年12月补丁星期二修复了36个漏洞
5、FTC建议购买智能玩具前先检查功能
6、Snatch勒索软件以安全模式重新启动Windows以绕过病毒检测
2019-12-11 10:26
0
雪    币: 26399
活跃值: (63262)
能力值: (RANK:135 )
在线值:
发帖
回帖
粉丝
17
2019年12月12日 星期四
1、Facebook致信美国司法部长 将不会从其消息传递应用中删除加密技术
2、Chrome新安全特性:检测到账号被泄露后向用户发出提醒
3、印度提出类似 GDPR 的公民数据访问规定
2019-12-12 09:35
0
雪    币: 26399
活跃值: (63262)
能力值: (RANK:135 )
在线值:
发帖
回帖
粉丝
18
4、黑市论坛出售超过46万张支付卡的详细信息
5、黑客使用TrickBot感染高端受害者
6、英特尔CPU遭遇攻击困扰
2019-12-12 09:58
0
雪    币: 26399
活跃值: (63262)
能力值: (RANK:135 )
在线值:
发帖
回帖
粉丝
19
2019年12月13日 星期五
1、Elasticsearch27亿数据泄露 10亿明文波及中国大厂
2、微软再次向Windows 10用户提供了错误的更新
3、卡巴斯基透露有黑客同时利用Windows 10和Chrome零日漏洞发动攻击
2019-12-13 09:49
0
雪    币: 26399
活跃值: (63262)
能力值: (RANK:135 )
在线值:
发帖
回帖
粉丝
20
4、VISA警告持续对加油站PoS系统进行网络攻击
5、俄罗斯警察突袭了NGINX莫斯科办事处,拘留其联合创始人
6、Smart Krampus-3PC恶意软件针对iPhone用户发起攻击
2019-12-13 10:32
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
21
有点儿可怕啊
2019-12-15 21:57
0
雪    币: 26399
活跃值: (63262)
能力值: (RANK:135 )
在线值:
发帖
回帖
粉丝
22
2019年12月16日 星期一
1、亚马逊加入交换机开源项目:或颠覆博通等芯片制造商
2、微软Edge插件网站上线(beta):带搜索功能及162个扩展
3、Google 阻止某些 Linux Web 浏览器使用其服务
2019-12-16 09:48
0
雪    币: 26399
活跃值: (63262)
能力值: (RANK:135 )
在线值:
发帖
回帖
粉丝
23
4、 新奥尔良市政厅遭遇网络攻击 政府宣布关闭网站
5、黑客入侵亚马逊摄像头和女孩对话,女孩被吓惨
6、Elementor和Beaver插件中的漏洞让任何人破解WordPress网站
2019-12-16 11:05
0
雪    币: 26399
活跃值: (63262)
能力值: (RANK:135 )
在线值:
发帖
回帖
粉丝
24
2019年12月17日 星期一
1、新泽西州最大医院确认遭遇勒索软件的网络攻击
2、Chrome 79安卓版出现用户数据被清空问题 Google已暂停推送
3、ICANN 推迟批准 .Org 交易
2019-12-17 09:40
0
雪    币: 26399
活跃值: (63262)
能力值: (RANK:135 )
在线值:
发帖
回帖
粉丝
25
4、TP-Link路由器被曝严重漏洞,使攻击者无需密码即可登录
5、高中生在旅馆房间里发现监控摄像机
6、Emotet Trojan开始利用圣诞恶意传播
2019-12-17 09:57
0
游客
登录 | 注册 方可回帖
返回
//