运维
GDPR阻碍安全研究的五个方面
随着欧盟《通用数据保护条例》(GDPR)的落地生效,安全研究人员感觉到了该条例的影响:用于确定网站信誉和追踪潜在恶意流量的常用工具开始受限。该隐私保护条例会在5个方面对安全研究产生…
伊朗国家广播公司 IRIB 被破坏性 Wiper 恶意软件攻击
去年7月底,伊朗遭受一场网络攻击使伊朗交通部及其国家铁路系统的瘫痪,导致火车服务大范围中断,据报道是一种前所未见的可重复使用的擦除器恶意软件“Meteor”的结果。 去年10底,伊…
越想越恐怖:从美国互联网瘫痪说起
中国时间10月22日凌晨,美国互联网遇到了一次超强规模的DDoS攻击,大约一半的互联网服务陷入瘫痪。 波及范围这么广,危害如此严重的攻击,当然是击垮了关键节点才可能奏效。 很快就传…
勒索软件攻击者正在寻找新的方法将老旧漏洞武器化
勒索软件攻击者如今正在寻找新的方法,通过将老旧漏洞武器化以利用企业网络安全方面的弱点。 将长期存在的勒索软件攻击工具与最新的人工智能和机器学习技术相结合,一些有组织的犯罪团伙和先进…
八个方法管理 GitHub 用户权限
如同世界正在经历的疫情,由于网络攻击的大幅增加,许多公司也遭受着“网络疫情”,保障代码安全迫在眉睫。阅读本文,将带您了解如何在代码发布到 GitHub 之前最大化安全权限,及查看…
2014SyScan360——安卓系统内核级bootkit攻击大揭密
7月16日,由360承办的2014亚洲知名安全技术峰会SyScan360强势登陆北京。会上,来自360的90后安全研究员申迪现场展示了利用Bootkit攻击技术攻破安卓手机的视频,…
数千Linux和FreeBSD服务器感染Mumblehard恶意软件
近期,ESET专家发现一种新型恶意软件Mumblehard,该恶意软件至少秘密存在了五年,感染了数千的Linux和FreeBSD服务器,并利用这些服务器投送垃圾邮件。 [[1333…
蒂姆·库克:给好人留的后门同时也是给坏人留的
《Technically Incorrect》:苹果***执行官说,今日世界里加密是“必须”。他认为每个人都开始认可这一观点。除了,FBI。 上周四,在美国国家公共电台(NPR)对…
净网2019共查出违规APP 683款!隐私合规市场或将于2020年爆发
2019年12月19日,工信部发布了《第一批关于侵害用户权益行为的APP通报》, 41款APP存在违规收集、使用用户个人信息等侵犯用户合法权益的行为。其中三款APP未能如期按照要求…
12306用户数据泄露超10万条 或由撞库攻击所得
12月25日消息,今日有网友爆料称,12306网站用户信息在互联网上疯传。对此,12306官方网站称,网上泄露的用户信息系经其他网站或渠道流出。据悉,此次泄露的用户数据不少于131…