专注:网络安全、系统安全、应用安全、数据库安全、运维安全,趋势分析。

安全从业者2000人超级群:187297569 沟通:1255197 技术:75140776 北京:107606822 西安:53210718 渗透:50806427 站长QQ:55984512
  • 33 views阅读

    苹果破局降速门?短暂开放iOS系统降级通道后又关了

    “降速门”尚在发酵,苹果似乎在尝试给用户选择权。北京时间1月11日,美国科技媒体报道称,苹果突然开启多款iPhone老版本的iOS系统降级通道,但开放原因尚不明确。但截至发稿时,澎湃新闻查询发现,该固件降级通道已经被关闭。此前,IPSW.me网站显示,开放降级的iPhone机型包含了iPhone 4...

    分类:业界 时间:2018-01-12 09:48 作者: Comments Off on 苹果破局降速门?短暂开放iOS系统降级通道后又关了

  • 43 views阅读

    英特尔强调安全第一 酷睿CPU性能受高危漏洞影响倒退1代

    在2018CES开幕前的主题演讲环节,英特尔CEO科再奇非常罕见地首先提到了最近处理器遇到的Spectre和Meltdown高危漏洞问题。科再奇在演讲中称,各大公司正在联合起来,共同应对这一全行业的大事件。这两个漏洞涉及到了几种不同的处理器架构。对于英特尔和整个行业来说,安全是第一位的。 英特尔正...

    分类:业界 时间:2018-01-12 09:45 作者: Comments Off on 英特尔强调安全第一 酷睿CPU性能受高危漏洞影响倒退1代

  • 15 views阅读

    Uber秘密系统曝光:远程关闭电脑阻挠警方突袭

    据《彭博商业周刊》北京时间1月12日报道,为了阻挠警方的突袭,打车应用Uber据称使用了秘密系统Ripley,对电脑实施远程关机。2015年春天至2016年年底,Uber已经把这一系统作为了常规手段,在加拿大、布鲁塞尔、香港等办事处使用了20多次。 资料图 2015年5月,加拿大魁北克税务局的10...

    分类:业界 时间:2018-01-12 09:43 作者: Comments Off on Uber秘密系统曝光:远程关闭电脑阻挠警方突袭

  • 33 views阅读

    【安全帮】国家网信办就“支付宝年度账单事件”约谈阿里巴巴负责人

    国家网信办就“支付宝年度账单事件”约谈阿里巴巴负责人 今年年初,支付宝公布了一年一度的用户“个人账单”,却引来不小风波,原因是在账单首页中,有一行特别小的字,“我同意《芝麻服务协议》”,并且已经帮用户选择好了“同意”,而协议条款内容则涉及“你允许芝麻信用收集你的信息”。 参考来源: techsin...

    分类:业界 时间:2018-01-12 09:24 作者: Comments Off on 【安全帮】国家网信办就“支付宝年度账单事件”约谈阿里巴巴负责人

  • 17 views阅读

    程序员利用恶意软件攻击Mac与PC:时间长达13年

    一名计算机程序员因为使用恶意软件攻击数万台计算机而遭到指控,据悉这名程序员在攻击他人电脑之后会盗取个人身份,甚至制作未成年人色情影片。现年28岁的菲利普·杜拉琴斯基(Phillip Durachinsky)来自美国俄亥俄州北罗亚尔顿,本周三他因为使用名为Fruitfly的恶意软件攻击他人计算机而面...

    分类:业界 时间:2018-01-12 08:00 作者: Comments Off on 程序员利用恶意软件攻击Mac与PC:时间长达13年

  • 11 views阅读

    “噩梦公式”危机重现 Office 漏洞成黑客攻击利器

    北京时间1月10日凌晨,微软发布新一轮安全更新,修复了由 360 安全团队率先发现的 Office 高危漏洞(CVE-2018-0802)。漏洞原理与此前曝光的“噩梦公式”漏洞(CVE-2017-11882)类似,因此被命名为“噩梦公式二代”。该漏洞非常危险,打开恶意文档就会中招,影响所有Offic...

    分类:业界 时间:2018-01-11 08:27 作者: Comments Off on “噩梦公式”危机重现 Office 漏洞成黑客攻击利器

  • 71 views阅读

    黑客宣布完成Switch全版本系统破解 2018春放出

    近日,Team-Xecuter(知名黑客团队)宣布他们已经完成Switch全版本系统破解。他们称“解决方案”可以在任何固件上工作,作为即将发布的预告片,他们发布了一个视频展示了Switch的自制系统的启动界面。 他们的声明详情如下: “无论当前安装的固件如何,该解决方案都可以在任意一款Ninten...

    分类:业界 时间:2018-01-11 08:13 作者: Comments Off on 黑客宣布完成Switch全版本系统破解 2018春放出

  • 24 views阅读

    黑客用甲骨文服务器漏洞挖矿

    【PChome资讯组报道】SANS Technology Institute与1月7日发布了一份报告,研究人员雷纳多·马里尼奥(Renato Marinho)称,攻击者利用甲骨文去年年底修补的Web应用程序服务器漏洞,针对PeopleSoft和WebLogic服务器开展了多轮攻击。 据悉,攻击者并没...

    分类:业界 时间:2018-01-11 06:39 作者: Comments Off on 黑客用甲骨文服务器漏洞挖矿

  • 20 views阅读

    【每日资讯】泄露数百万儿童数据,玩具制造商伟易达被FTC处以65万美元罚款

    泄露数百万儿童数据,玩具制造商伟易达被FTC处以65万美元罚款 美国联邦贸易委员会(FTC)本日同意与一儿童电子玩具制造商达成和解协议。而实际上该公司伟易达收集了数百万儿童用户数据,却未能做好数据保护工作。 参考来源: theregister Windows 7 装 CPU漏洞补丁后出现蓝屏 安全...

    分类:业界 时间:2018-01-11 00:13 作者: Comments Off on 【每日资讯】泄露数百万儿童数据,玩具制造商伟易达被FTC处以65万美元罚款

  • 44 views阅读

    微软:芯片漏洞补丁会拖慢PC速度 尤其是英特尔处理器

    微软周二称,为防护Meltdown和Spectre安全漏洞攻击而发布的补丁导致部分PC和服务器的运行速度变慢,其中基于老款英特尔处理器运行的系统的性能明显下降。微软发表博文称,根据该公司客户提出的投诉,这些安全补丁还会导致基于AMD芯片组的某些电脑宕机。 Vuln. Name CVE Vari...

    分类:业界 时间:2018-01-10 09:53 作者: Comments Off on 微软:芯片漏洞补丁会拖慢PC速度 尤其是英特尔处理器

  • 634 views阅读

    微软公布CPU漏洞修复性能结论:4代酷睿+Win7受伤最深

    普通的Windows电脑在打上微软修补Meltdown和Spectre漏洞的补丁后,到底性能会下降吗?民间测试结论各异,其中还不乏耸人听闻的“标题党”,对此,微软终于官方发声。微软Windows和设备执行副总裁TERRY MYERSON今天在微软官方博客撰文,希望外界可以更好地理解修复和性能之间的关...

    分类:业界 时间:2018-01-10 09:48 作者: Comments Off on 微软公布CPU漏洞修复性能结论:4代酷睿+Win7受伤最深

  • 67 views阅读

    国家网信办就“支付宝年度账单事件”约谈企业负责人

    针对近日新闻媒体报道的“支付宝年度账单事件”,国家互联网信息办公室网络安全协调局近日约谈了支付宝(中国)网络技术有限公司、芝麻信用管理有限公司的有关负责人。网络安全协调局负责人指出,支付宝、芝麻信用收集使用个人信息的方式,不符合刚刚发布的《个人信息安全规范》国家标准的精神,违背了其前不久签署的《个人...

    分类:业界 时间:2018-01-10 09:46 作者: Comments Off on 国家网信办就“支付宝年度账单事件”约谈企业负责人

  • 43 views阅读

    【每日资讯】百度涉嫌监听用户电话被起诉

    百度涉嫌监听用户电话被起诉 2017年12月11日,江苏省消费者权益保护委员会就北京百度网讯科技有限公司涉嫌违法获取消费者个人信息及相关问题提起消费民事公益诉讼。2018年1月2日,南京市中级人民法院已正式立案。 参考来源: xinhuanet 日本开发新型加密技术 量子计算机也难以...

    分类:业界 时间:2018-01-10 09:32 作者: Comments Off on 【每日资讯】百度涉嫌监听用户电话被起诉

  • 67 views阅读

    Intel:CPU漏洞本月底全部修复 性能损失不超过6%

    近来有关Intel CPU Spectre/Meltdown漏洞一事闹得沸沸扬扬、人心惶惶,AMD、ARM也被波及。事发之后,Intel一直在积极采取相关措施,并随时公布进展。 今天,Intel又发布了一份最新公告,看完之后大家基本可以放心了。 Intel首先明确表示,迄今为止尚未发现相关漏洞被利...

    分类:业界 时间:2018-01-10 06:58 作者: Comments Off on Intel:CPU漏洞本月底全部修复 性能损失不超过6%

  • 36 views阅读

    【每日资讯】人民网评支付宝年度账单:大数据时代谁主宰个人数据

    人民网评支付宝年度账单:大数据时代谁主宰个人数据 查看支付宝一年的账单,不仅看到了全年支出记录,还能得到“才华、能干、温暖”等酷评。这款运用大数据统计分析的年度账单成了几天来的新时尚,刷爆了网民朋友圈。就在大家竞相转发调侃之时,并没有察觉到个人数据信息已然悄无声息地落入他人掌控之中。 参考来源: ...

    分类:业界 时间:2018-01-09 09:01 作者: Comments Off on 【每日资讯】人民网评支付宝年度账单:大数据时代谁主宰个人数据

  • 61 views阅读

    2017年网络安全公司获76亿美元风险投资 是2016年两倍

    BI中文站 1月8日 报道 最近网络安全问题频频被曝光,那些致力于维护网络安全的初创公司则获得了大量投资。 据市场研究公司CB Insights的最新统计数据显示,在2017年,风投资本家给全球网络安全公司投资的资金量达到了去年的两倍。 CB Insights公司称,去年,全球网络安全公司获得的风...

    分类:业界 时间:2018-01-09 08:48 作者: Comments Off on 2017年网络安全公司获76亿美元风险投资 是2016年两倍

  • 51 views阅读

    互联网金融网站漏洞分析报告发布 行业网络安全情况不甚乐观

    全景网1月8日讯 1月3日,国家互联网金融安全技术专家委员会发布了《“全国互联网金融阳光计划”第二十七周-互联网金融网站漏洞分析报告》,(以下简称《报告》)。 《报告》指出,从抽样监测分析的结果来看,目前互联网金融行业的网络安全情况不甚乐观,存在的风险较高,部分企业的安全防护意识和投入不足,对安全漏...

    分类:业界 时间:2018-01-09 08:47 作者: Comments Off on 互联网金融网站漏洞分析报告发布 行业网络安全情况不甚乐观

  • 55 views阅读

    芯片漏洞危机发酵 波及苹果高通

    “整个产业都在悬崖边儿上跳舞,只是以为还没掉下去。”华为海思的一名内部人员对于近期持续发酵的“芯片漏洞门”感叹。他对第一财经记者表示,目前内部仍然在评估近期被曝光的芯片安全漏洞影响的产品,从某种程度上,同意“影响范围可能会更广”的说法。 1月3日,谷歌零项目组(Project Zero)团队发表关于...

    分类:业界 时间:2018-01-09 08:46 作者: Comments Off on 芯片漏洞危机发酵 波及苹果高通

  • 20 views阅读

    网络安全厂商McAfee:黑客已经盯上韩国平昌冬奥会

    腾讯科技讯 据外媒报道,英特尔旗下网络安全公司迈克菲(McAfee)透露,有黑客试图攻击韩国平昌冬奥会相关机构,意图获得关于这场体育赛事的敏感信息。 迈克菲称,这一黑客活动在去年12月22日开始运行,并且可能与朝鲜有关。不过迈克菲并没有对这一攻击下定论,因为它的调查仍在持续。 该报告正值韩国和朝鲜最...

    分类:业界 时间:2018-01-09 08:42 作者: Comments Off on 网络安全厂商McAfee:黑客已经盯上韩国平昌冬奥会

  • 65 views阅读

    苹果发布 macOS 10.13.2 补充更新,修复 Spectre 安全漏洞

    继 iOS 之后,苹果今天凌晨又发布了 macOS High Sierra 10.13.2 补充更新,虽然没有在安全提示中表明,很可能是为了兑现之前对修复 Safari 面临的 Spectre 安全漏洞的承诺。苹果在去年 12 月份曾发布过 macOS High Sierra 10.13.2,不过上...

    分类:业界 时间:2018-01-09 08:39 作者: Comments Off on 苹果发布 macOS 10.13.2 补充更新,修复 Spectre 安全漏洞


中国首席信息安全官


关闭


关闭