DDoS攻击工具演变
在DDoS的领域里面,攻击工具扮演着一个重要的角色,因为事实上的DDoS攻击,都是依靠攻击工具来实施的。因此对它们进行全面的分析,了解其产生的攻击类型、攻击实施的方式特点,将有助于采用更准确有效的清洗方法来对应攻击的威胁。
在DDoS的领域里面,攻击工具扮演着一个重要的角色,因为事实上的DDoS攻击,都是依靠攻击工具来实施的。因此对它们进行全面的分析,了解其产生的攻击类型、攻击实施的方式特点,将有助于采用更准确有效的清洗方法来对应攻击的威胁。
IBM旗下X-Force应用安全研究团队的研究人员,在Android和某些热门应用的SDK上发现了一套漏洞。其中最糟糕的竟然可以让一个看似无害的应用在设备上运行任意代码,并且影响全球55%的Android设备。
据外媒报道,美国当局11日表示,美国的股市交易员与乌克兰黑客联手,窃取机密的企业新闻发布资料,5年来非法获利多达1亿美元。美国纽约及新泽西的大陪审团起诉9人。
曼哈顿一家初创公司的研究人员已经发明了把任意现代化的电子设备变成无线发射器的方法,不管是打印机、洗衣机,还是空调,都可以隐形、无声的发送信号到数英里之外。
来自于 TrendMicro 公司的 Kyle Wilhoit 和 Stephen Hilt 决定设立一个 GasPot——这是一个由虚拟加油泵监控系统所组成的“诱捕系统”,目的在于引诱黑客上钩,看他们会怎么对待这个虚拟的加油站。
FireEye研究人员为我们介绍了“从HTC手机中恢复图像文件”究竟有多么简单。以One Max为例,HTC竟然直接将指纹图像配置文件放在了手机存储的“ /data/dbgraw.bmp”路径下,并启用了‘world-readable’权限。
菲亚特克莱斯勒的切诺基吉普刚刚被黑。特斯拉 Model S 也没能幸免。不过,比起召回 140 万辆车和向部分车主邮寄 USB 安全补丁,特斯拉的一键远程在线升级显得便捷。
像谷歌身份验证器和RSA’s SecurID这样的两步认证系统使用短期有效的密码,而数百万汽车用户仍然使用那些易受侵入的系统来保护他们的汽车,在那些系统中,密码不会过期失效。
获悉,该起网络攻击发生于当地时间7月25日,攻击具体对象为五角大楼联合参谋部的邮件系统。该系统处理的都是非机密数据,为参谋长联合会议工作的近4000名军事和文职人员在使用这套系统。
丰田决定在未来新车型中不兼容Android Auto和CarPlay车载信息娱乐系统,但合作商Telenav称丰田做出此决定是基于其他车载系统可能包含危及驾驶安全的注意力分散元素,并可能会泄露个人隐私数据。
既要开卖价格如此劲爆的新品,又要给自家的传统产品留条活路,这的确给360和磊科的销售团队出了一道大大的难题,更或许,这其实是一道无解题,更是传统硬件厂商和产品面临的共同困局。
本次漏洞编号为CVE-2015-5477,允许远程、未经认证的攻击者使用BIND发送特殊的命令导致DNS服务器奔溃。目前除了尽快安装补丁,无法通过其他方法来防止这样的攻击。