关闭导航

网络安全

JavaScript 密币挖矿脚本出现在谷歌应用商店的19款 app 中
一念悟道 2018-2-14 119 0

加密劫持似乎永无尽头。如果你已厌倦阅读又一个攻击者背着用户部署 Coinhive 浏览器脚本挖掘门罗币的案例,那么你可能会对这篇文章感兴趣。 英国网络安全公司 Sophos 上周公布一份长达13页的报

带一本书回家过年|安全客季刊精华合辑
一念悟道 2018-2-14 121 0

带一本书回家过年 临近春节,在异乡打拼的你是不是已经在回家路上了呢? 到家了的朋友们,是不是准备好了过年七天乐,走亲访友吃大餐看春晚呢? 这一年的春节,你要不要过得不一样呀! 带一本书回家过年,看看安

只需插入 USB 就能黑掉 Linux 设备
一念悟道 2018-2-13 143 0

  运行 KDE Plasma 桌面环境的 Linux 用户需要尽快打补丁,因为当用户在电脑中插入 USB 时就可导致恶意代码执行。 KDE Plasma 团队已发布版本 5.8.9 和 5.12.0

研究人员发现 macOS App截屏功能可以窃取用户密码等信息
一念悟道 2018-2-12 134 0

恶意 app 开发人员能秘密滥用一个 macOS API 功能截取用户屏幕,然后使用 OCR (光符识别)从程序上读取图像中的文本。这个功能是 CGWindowListCreateImage,常被 M

CVE-2017-6736 思科IOS系统远程代码执行漏洞分析
一念悟道 2018-2-11 122 0

0x00漏洞背景          2017年6月29日,思科在安全更新中修复了在IOS和IOS XE软件中SNMP子系统的9个严重远程代码执行漏洞(CVE-2017-6736—–CVE-2017-6

IBM 2018年网络安全趋势预测
一念悟道 2018-2-11 118 0

  本文中我们将谈到的这些事件正在迫使各行业各种规模的企业重新思考如何保护企业内信息以及从过去的错误中吸取教训。此外,我们还将探讨网络安全和技术领域的发展以及新出现的威胁将如何影响2018年。   近

俄罗斯顶级核实验室被利用挖掘比特币,嫌疑人已在俄罗斯被捕
一念悟道 2018-2-11 104 0

  近日,俄罗斯发生一起非常耐人寻味的案件,俄罗斯联邦安全局 (FSB) 特工逮捕了多名嫌疑人,他们使用俄罗斯最为强大的超级计算机之一挖掘比特币。   科学家使用核中心的超级计算机挖掘比特币 这起挖掘

自2018年7月起, Chrome 将把所有 HTTP 网站标记为“不安全”
一念悟道 2018-2-9 119 0

  谷歌宣布称,从2018年7月即 Chrome 68 发布开始,将把所有 HTTP 站点标记为“不安全”。 随着越来越多的站长采用了 HTTPS 以及鉴于当前大量流量已加密,谷歌做出了上述决定。该公

WordPress CMS平台存在严重的DoS 漏洞  几乎影响所有版本
一念悟道 2018-2-6 117 0

一个简单但严重的应用层 DoS 漏洞出现在 WordPress CMS 平台上,可导致任何人拿下多数 WordPress 站点,即使单凭单台机器也能办到,而无需像发动 DDoS 攻击那样攻击大量带宽。

LKRG:Linux 创建可加载内核模块用于运行时的完整性检查
一念悟道 2018-2-5 115 0

开源社区正在着手为 Linux 内核准备一个新的以安全为本的项目“Linux内核运行时卫士 (LKRG)”。它是一个可加载的内核模块,对 Linux 内核执行运行环境完整性检查。 LKRG 的目的是检