标签: 每日安全资讯

卡巴斯基杀毒软件可成为强大的间谍工具,搜索机密文件

 2018年1月5日

​自从美国政府封杀卡巴斯基杀毒软件之后,双方也进行了多次拉锯战。前段时间卡巴斯基已经正式提起上诉,而近期前NSA黑客证实,卡巴斯基杀软可以成为一种强大的间谍工具。 详细事件发展可查看回顾: 卡巴斯基关于勒索软件的总结:2017年勒索软件的故事 http://www.freebuf.com/articles/neopoints/155731.html 前NSA黑客,演示了如何逆向卡巴斯基实验室杀毒软...

最高检:对电信网络诈骗犯罪一律依法快捕快诉

 2017年12月18日

​ 新华社北京12月17日消息,最高人民检察院侦查监督厅有关负责人日前指出,对电信网络诈骗犯罪坚持做到“三个一律”:一律依法快捕快诉;一律组成专班集中办理;对重点整治地区,一律加大源头治理和综合治理的力度。 近年来,检察机关推动打击和预防网络犯罪力度持续增强。数据显示,2016年以来,全国检察机关适用涉嫌非法侵入计算机信息系统罪等7个涉及计算机犯罪罪名,向人民法院提起公诉727件1568人,其中2...

暗网出现史上最大数据库: 14亿份明文凭证暴露,个人与企业都可能遭殃

 2017年12月15日

FreeBuf 的读者对于暗网这个词应该不陌生了。暗网中汇聚了形形色色的商品和交易者,不论是毒品、武器,还是虚假文档和恶意软件,都能轻而易举地找到。由于其便利性和匿名化的特点,也催生了很多黑客服务,失窃的信息、泄露的数据库、入侵工具、入侵服务,在暗网不一而足。尽管这两年暗网最大的市场 Hansa 和 AlphaBay 都被关停,交易放缓,但从未停止。 日前,暗网监控公司 4iQ 发现暗网中出现了 ...

互联网协议正在发生变化

 2017年12月14日

​我们所熟悉的互联网过去主要使用 IPv4 协议路由包,TCP 协议连接,SSL/TLS 加密连接,DNS 查询主机和 HTTP 应用协议。IETF 的 HTTP 和 QUIC 工作组联席主席 Mark Nottingham 称,常用的互联网协议过去几年正在发生改变: HTTP/2 的多路复用允许一个 TCP 连接发送许多个请求,它使用 TLS/1.2 加密,屏蔽了被认为不安全的加密算法。TLS ...

编程语言的漏洞让应用更容易受到攻击

 2017年12月13日

​在上周的 Black Hat Europe 大会上,IOActive 研究人员 Fernando Arnaboldi 称,五大流行编程语言解释器中的严重漏洞让使用这些语言开发的应用更易受到攻击。Arnaboldi 发现,Python 有未记录的方法和环境变量能被用于 OS 命令执行;JavaScript 解释器 NodeJS 会通过其输出的错误信息暴露文件内容;Ruby 的 Java 实现 JR...

男女密码大不同:男常用“password” 女偏好爱人姓名

 2017年12月12日

​北京时间12月11日早间消息,上个月,科技行业咨询企业EPC Group对600名用户进行调查,发现37%的受访者承认只有当网站要求他们更换密码时才会更改。11%的受访者表示,同一个密码(或者稍有变化)至少会用7年。 调查还显示,男性使用“password”作为密码的概率比女性高2.8倍;女性在密码中使用爱人姓名的概率高1.3倍。 22%的受访者承认,他们会用同一个密码登录所有网站;只有14%的...

教育部人社部财政部三部门规范信息公开--保护隐私杜绝个人敏感信息泄露

 2017年12月11日

本报11月14日六版刊登的《皖赣等地部分政府网站泄露公民隐私信息专家认为应该对责任网站及相关人员问责》,报道了全国多所高校以及多地政府部门在信息公示中存在泄露个人隐私信息的情况,在报道之后相关部门迅速进行了整改。 本报在前述报道披露了江西、安徽等地多个乡镇社区服务中心发布的公开信息网页中,存在泄露公民个人信息的情况在,包括公民完整的身份证号码、姓名等信息。报道刊登之后迅速引起相关部门的高度重视。 ...

惠普电脑驱动再次被发现内置按键记录器

 2017年12月10日

惠普数十款笔记本电脑的 Synaptics 触控板驱动程序 SynTP.sys 被发现内置了按键记录器,虽然记录功能默认没有启用,但只需要设置一个注册表项的值就能启用,这无疑是一个巨大的安全隐患。惠普已经证实了此事,并释出了紧急更新,移除了按键记录器。受影响的笔记本型号可以浏览官方公布的列表,受影响的用户最好尽快更新。惠普称潜在安全漏洞影响所有 Synaptics OEM 合作伙伴,攻击者需要管理...

机构:2018年黑客将首次用上人工智能 冰箱也不能幸免

 2017年12月8日

​全球网络安全服务厂商赛门铁克(Symantec)今日称,2018年黑客将首次使用人工智能(AI)和机器学习(ML)技术发动网络攻击,届时冰箱等物联网(IoT)设备也不能幸免。赛门铁克产品管理总监塔伦·库拉(Tarun Kaura)在一份声明中称,2018年黑客将首次使用人工智能技术发动攻击。物联网设备被入侵后,黑客还会利用这些设备发动DDoS攻击。 由于物联网设备配备了传感器,被入侵后,黑客可以...

Satori(觉醒)新僵尸网络出现,在过去的12个小时内已经激活超过28万个不同的IP

 2017年12月7日

研究人员警示大家一个新的僵尸网络Satori,在过去的12个小时内已经激活超过28万个不同的IP。Satori这个名字来源于日语“觉醒”,这是之前Mirai IoT僵尸网络的变种。 来自360 Netlab实验室的Li Fengpei表示,Satori变种会扫描37215和52869端口。 Satori变种与Mirai截然不同 Mirai的Satori变种与之前所有的Mirai病毒都不同。 之前的...

2017年软件漏洞数量将破纪录

 2017年12月6日

​越来越多的软件程序和不断增加的报告,让漏洞报告比2016年增加了1/3强。两家追踪漏洞披露的组织表示,2017年见证了软件漏洞报告的激增,即将成为破纪录的一年。 由美国国家标准与技术局(NIST)管理的国家漏洞数据库(NVD),今年到现在为止已记录了超过1.34万个漏洞,比2016年全年的漏洞记录数的2倍还多。 NVD统计数据图表: 同时,安全信息公司Risk Based Security(RB...

PayPal子公司TIO Networks被曝数据泄露,约160万名用户受害

 2017年12月5日

经证实,PayPal的一家加拿大子公司TIO Networks曝出严重安全漏洞,攻击者入侵了存储重要用户信息的服务器,受影响人数约160万人。 TIO Networks是一家基于云的多渠道支付和会计管理提供商,为北美大型电信、无线网络、有线电视以及公共事业发行商提供服务。去年7月份,Paypal为进一步扩大业务范围,斥资2.33亿美元收购TIO Networks。 受数据泄露事故影响,TIO Ne...

俄罗斯将建备用 DNS 系统,将被金砖五国使用

 2017年12月3日

​俄罗斯正在讨论建立独立互联网基础设施的计划,而这一基础设施将在金砖五国——巴西、俄罗斯、印度、中国和南非——之间共享使用。根据俄罗斯官媒 RT 的报道,这一计划是俄罗斯联邦安全会议十月份会议的主题之一,普京已批准要在 2018 年 8 月 1 日前完成该计划。俄罗斯联邦安全会议已经证实开始建立一个备用的 DNS 系统,它是以西方国家信息战进攻能力增强为由建造独立互联网基础设施的。俄罗斯和其它金砖...

绝密文件!100G!泄露!NSA!Amazon S3!

 2017年12月2日

承包商再出事:美国陆军及NSA情报平台绝密文件暴露在Amazon S3服务器上。 想想绝密文件都能放在可公开访问的AWS S3存储桶中,NSA机密数据也未必非得要告密者爆料才会泄露。该服务器上存有的敏感数据属于美国陆军情报与安全司令部——一个陆军与NSA的联合部门。 该可公开访问的机密数据存储仓库,是在今年9月被安全公司UpGuard的克里斯·维克利发现的。此事距离UpGuard发现美军中央司令部...

WordPress 4.9.1发布 解决3.7版本以来四大漏洞

 2017年12月1日

​WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设属于自己的网站,也可以把WordPress当作一个内容管理系统(CMS)来使用。 今天,WordPress开发团队发布了WordPress 4.9.1版本,是3.7以来所有版本的安全和维护版本,强烈建议尽快升级。 WordPress 4.9及其较早版本都存在四大安全漏洞,导致易遭到多矢量攻击...