-
Struts 2 再曝高危漏洞,请立即升级,这不是演习!
所属栏目:[安全] 日期:2017-03-26 热度:145
也许对于企业的网络安全人员、IT 运维人员来说,前不久S2-045 漏洞曝出时,加班修补漏洞的场景还历历在目。然而一波未平一波又起,继 S2-045 漏洞之后,近日又有一个同样是“Critical”高危级别的漏洞被曝出:S2-046 。 小编()编辑不禁为IT运维、安全人员[详细]
-
国外开发者已确认完成iOS 10.2 全面越狱,工具将随 iOS10.3 推出
所属栏目:[安全] 日期:2017-03-26 热度:163
小编消息,最近,国外开发者Luca Todesco透露,他目前已经完成了针对iOS 10.2的全面越狱,使用该越狱工具不会再出现签名问题。但是,由于他担心会在 iOS 10.3 发布的时候封堵iOS 10.2的越狱漏洞,因此他会在 iOS 10.3 发布后再放出 iOS 10.2 的完整越狱工[详细]
-
2100万Gmail和500万雅虎账户在黑市公开售卖
所属栏目:[安全] 日期:2017-03-26 热度:200
据外媒报道,大量Gmail(谷歌邮箱)、雅虎账号和PlayStation 网络账号密码在暗网被一位名为“suntzu583”的供应商公开售卖。 Gmail 据小编()了解,被出售的Gmail 总数为 4,928,888个,被平均分成了三份出售,每一份包含2,262,444个账户,包括电子邮箱和明[详细]
-
技术拯救的网瘾少年,安全盒子王松的执念 | 宅客故事
所属栏目:[安全] 日期:2017-03-26 热度:178
副标题#e# 【安全盒子王松】 “就算放弃现在的工作,我也不会放弃安全盒子[详细]
-
曝黑客手握75个文件夹的好莱坞女星裸照,暗网、 4chan 上均有
所属栏目:[安全] 日期:2017-03-26 热度:117
小编消息,3月19日,据美国网站《Media Time Out》爆料,黑客手上共有 75 个资料夹,里面满满都是好莱坞知名女星的私密照片,这是好莱坞第二次重大“艳照门”风波。 这份名单里中招的女星都有谁? 网传英国女星艾玛·沃特森(Emma Watson)、好莱坞女星阿[详细]
-
雅虎数据泄露谁干的?俄罗斯!还有1人上了 FBI 最高通缉名单!
所属栏目:[安全] 日期:2017-03-26 热度:143
小编()消息,美国当地时间周四,美国司法部将会正式宣布,对涉嫌对雅虎实施网络攻击的黑客提出罪名指控。这一次,两位俄罗斯情报官员与其雇佣的两名黑客涉及此案。 小编了解到,有四人涉嫌黑客入侵雅虎网站,其中两名俄罗斯人 Dmitry Dokuchaev 和 Igor Su[详细]
-
315 曝光充电桩后,还能不能好好充个电?能!
所属栏目:[安全] 日期:2017-03-26 热度:66
“嗨,这是你的照片吗?” 你低头一看,自己的照片赫然出现在对方的手机上,心脏一提。 “您于XX点XX分消费XX元,如非本人操作,请立即咨询……” 你以为是诈骗短信,哪知一查发现余额真的少了,不知所措。 看过昨晚3·15晚会内容的读者肯定知道我在说什么[详细]
-
腾讯,360,继续争,不要停!
所属栏目:[安全] 日期:2017-03-21 热度:161
副标题#e# 随着一场黑客大战落幕,另一场公关和争议的口水大战掀起。 今早(3月18日),小编的一个朋友问我,Pwn2Own 黑客破解大赛结束了,“到底谁是总冠军?”其实和他一样心存疑问的人并不在少数。 在搜索引擎输入“Pwn2Own、“总冠军”两个关键词,你会惊[详细]
-
斩获Pwn2Own黑客大赛总积分第一,腾讯安全"三连冠"创世界纪录
所属栏目:[安全] 日期:2017-03-21 热度:172
北京时间 18 日 3 时,腾讯安全战队迎来了在“黑客世界杯”的Pwn2Own 2017 对最后一个项目VMWare Workstation的挑战。腾讯安全战队 1 秒成功破解,再获满分 13 个积分,以总成绩 84 分问鼎总积分冠军,创造了中国战队在Pwn2Own的最好成绩。据统计,此次腾[详细]
-
满满的大片既视感,还原 Pwn2Own 黑客大赛首日战况
所属栏目:[安全] 日期:2017-03-19 热度:110
在Pwn2own 开始之间,我就有种预感,明天一定会有很多“某黑客在X秒钟之内破解XXX”的报道,果不其然。不过从主办方放出的战况视频看来,首日战况确实相当精彩,满满的大片既视感。 3月15日,世界级黑客大赛 Pwn2Own 2017 首日比赛告一段落,到目前为止,[详细]
-
Android恶意软件开发的新技术 | 360恶意软件专题报告
所属栏目:[安全] 日期:2017-03-18 热度:155
副标题#e# 小编()按:本文节选自《2016年Android恶意软件专题报告》,作者:360烽火实验室,致力于Android病毒分析、移动黑产研究、移动威胁预警以及Android漏洞挖掘等移动安全领域及Android安全生态的深度研究。 2016年全年,从手机用户感染恶意程序情况看[详细]
-
这是两条可引发 iPhone 死机的神秘短信 | 宅客爱测试
所属栏目:[安全] 日期:2017-03-18 热度:67
还记得爱挖 iPhone 系统漏洞的小哥Vincent 吗?小编此前发布过他找到的多个 iOS 漏洞的玩法。 近期,他又贡献了两个漏洞:两条短信可以引发iPhone 死机的漏洞,无需打开短信,只要收到,就可崩溃,有一条短信甚至可在接收方锁屏状态下引发死机。感觉是恶作[详细]
-
发掘网络安全新生力量 腾讯CTF(TCTF)推“百人计划”
所属栏目:[安全] 日期:2017-03-18 热度:122
2 月 28 日,由中国网络空间安全协会竞评演练工作委员会指导、腾讯安全发起、腾讯安全联合实验室主办,著名的0ops战队和北京邮电大学协办的腾讯CTF(腾讯信息安全争霸赛,Tencent Capture The Flag,简称TCTF)在北京召开发布会。发布会上,腾讯公司副总裁丁[详细]
-
美团云:由AWS S3服务宕机引发的思考
所属栏目:[安全] 日期:2017-03-18 热度:89
北京时间3月1日凌晨,AWS的云存储(S3服务)服务宕机,各大网站和服务纷纷无法访问,如雅虎邮箱、Trello、Docker Registry Hub等,整个互联网呈现一片哀鸿遍野的景象。此次的宕机事件给用户选择和使用云存储服务带来了新的思考。 云存储服务在互联网业务架构[详细]
-
@阿里云用户 安全狗服云可一键检测安全组配置
所属栏目:[安全] 日期:2017-03-18 热度:59
“阿里云经典网络安全隐患”无疑是最近几天安全圈子的热点。 @左耳朵耗子撰写了一篇名为《科普一下公有云网络》的文章,表达了其对“经典网络”安全性的担忧,质疑阿里云“经典网络”存在安全隐患,并呼吁大家尽快使用“VPC”。 很快,@安全_云舒也很快撰[详细]
-
TCTF:鹅厂的“黑客游戏”上线
所属栏目:[安全] 日期:2017-03-18 热度:191
这世界上很多东西都起源于游戏。 公认的计算机病毒的始祖,其实是一个计算机实验室里面几个学生,工作之余为了娱乐发明的。这种 IT 男娱乐的方式很独特,他们各自写程序,然后放到计算机里看看谁能把谁的程序吃掉。围绕这么一个简单的游戏,最终发展出了无[详细]
-
即时消息,百度移动搜索引擎挂了!
所属栏目:[安全] 日期:2017-03-18 热度:133
2月28日晚8点55分,小编收到读者小伙伴的来信:百度手机移动搜索引擎挂了! 小编编辑用手机 Safari 登陆百度官网,还能打开,但是输入任意关键词搜索后,就成了下图所示: 编辑用手机百度 App、360手机浏览器等打开百度搜索页面,也出现了上述情况,再次测[详细]
-
美国防部宣布开源代码库:快来 GitHub 提意见
所属栏目:[安全] 日期:2017-03-18 热度:186
2月28日,外媒称,美国五角大楼宣布了开源代码网站Code.mil(或github.com/deptofdefense/code.mil),将用于公开联邦雇员开发的非保密软件代码。不过目前还没公开代码,正在征求意见。 据 GitHub上的公告称: 美国国防部(DOD)在开源代码方面,面临着挑[详细]
-
两次说走就走的旅行,一次成为黑客,一次找到老婆 | 宅客故事
所属栏目:[安全] 日期:2017-03-18 热度:72
副标题#e# 0x00 他叫"衰大",但补天平台的运营妹子爱叫他“帅大”,因为他长得帅有个性,是补天漏洞响应平台的明星白帽子。 【白帽子衰大或者帅大】 收到采访邀请时,他正在上班,补天平台的运营问他是否有空来做个采访,当天还没下班,他已经请好假,准备[详细]
-
乐天官网被黑,百度与MySQL共患难,工信部敲小黑板|宅客周刊
所属栏目:[安全] 日期:2017-03-17 热度:138
本周关键词 ▼ 五角大楼 | MySQL| 百度宕机 乐天官网被黑 | 火绒安全 1.美国五角大楼宣布开源代码库,快去宅男圣地提意见 2月28日,外媒称,美国五角大楼宣布了开源代码网站Code.mil(或github.com/deptofdefense/code.mil),将用于公开联邦雇员开发的非[详细]
-
骗子瞅准了摩拜“微信扫一扫”,你可能被骗走299元!
所属栏目:[安全] 日期:2017-03-17 热度:87
最近,小编()发现,有网友爆料:骗子们开始盯上了共享单车身上的二维码。摩拜单车的二维码区域被贴上了打印的二维码,大小与车身的二维码一模一样。 骗子打算拿这个二维码干什么? 骗你付钱! 当用户扫描这个二维码后,跳转的是向个人用户转账299元的页面[详细]
-
苹果回应安全威胁:最新版的iOS已修复大部分被CIA利用的漏洞
所属栏目:[安全] 日期:2017-03-17 热度:125
小编()消息:维基解密于昨日(3 月 7 日)公布了 CIA(美国中央情报局) 8761 份网攻项目的泄密文件。在这份代号为“Vault7”材料中,提到了 14 种对 iOS 系统的的网络攻击技术,从基本的监视到远程控制。对此,苹果官方紧急发布声明称,这份泄密文件里提[详细]
-
“真爱”黑客 Fooying 手把手教你追妹子 | 宅客故事
所属栏目:[安全] 日期:2017-03-17 热度:137
副标题#e# 本文首发于我们,微信公众号(宅客频道:letshome),想看更多黑客新闻,就看宅客频道。 腾讯安全云鼎实验室的安全研究员张祖优(Fooying)坐在我和同事面前两个小时了。 其中的一个半小时他都是边说边笑。 如果在你心目中,黑客都是冷酷、安静、[详细]
-
黑客教父龚蔚演讲:钓鱼WiFi 也能照用不误
所属栏目:[安全] 日期:2017-03-17 热度:176
副标题#e# 很久很久以前,网络安全没现在这么复杂。移动互联网时代骤然来临,如同一声响雷,移动安全威胁也像狂风骤雨一般接踵而至,人们没反应过来就已被淋得浑身湿透。这一切都看在龚蔚的眼里。这位安全界的元老级人物见证过中国网络安全的发展,也经历了[详细]
-
维基解密曝CIA 入侵苹果、安卓机、电视,快来围观8761份泄密文件
所属栏目:[安全] 日期:2017-03-17 热度:178
小编消息,美国时间3月7日,维基解密公布了 8761 份据称是美国中央情报局(CIA)网攻项目的泄密文件。 在维基解密原文(https://wikileaks.org/ciav7p1/)上, 小编看到,CIA代号为Vault7 的材料被公布,在第一部分“元年”(YearZero)中,就含有8761份机密文[详细]