新闻资讯

STOP:过去 1 年最猖獗的勒索软件 通过破解软件肆意传播

Ryuk,GandCrab和Sodinkibi等之所以能够受到媒体的广泛关注,是因为它们需要支付巨额的赎金,并能中止企业和地方政府的正常运转,而这些受影响的企业用户是防病毒公司赖以生存的重要服务对象。基于Michael Gillespie的ID Ransomware提交报告,在过去1年中最活跃的勒索软件就是STOP软件。勒索软件识别服

2019-9-23 17:17 0 1378

Github 收购代码分析平台公司 Semmle 致力于查找零日漏洞及其变种

已被微软纳入麾下了开源代码托管平台 Github,刚刚宣布收购了一家名叫 Semmle 的代码分析平台公司。后者致力于查找零日漏洞,并对其变体展开自动化分析。Semmle 的语义代码分析引擎,允许开发者编写查询、识别大型代码库中的编程模式、搜索漏洞及其变种。此前,Semmle 已被谷歌、Uber、微软和诸多开源

2019-9-22 02:36 0 1575

提供侵入、非法控制计算机信息系统程序、工具罪【T00ls法律讲堂第二十三期】

提供侵入、非法控制计算机信息系统程序、工具罪在互联网高速发展的时代,开始出现了职业化制作、提供和出售此类程序、工具的团队,导致网络犯罪的技术门槛大大降低,严重破坏了我国计算机系统安全管理秩序,给计算机信息系统安全造成极大的威胁,刑法修正案七新增了该条罪名,将该类行为独立设为刑法的

2019-9-20 12:39 38 14046

黑客利用“Simjacker”漏洞窃取手机数据 或影响 10 亿人

都柏林的AdaptiveMobile Security公司表示,这个被称为“Simjacker”的漏洞已经被一家间谍软件供应商利用了至少两年的时间,不过该安全公司并未透露利用这一漏洞公司的名称以及受害者信息。据称,“Simjacker”漏洞攻击包括向手机发送一条短信,短信中包含一种特定类型的类似间谍软件的代码,然后手机

2019-9-17 01:43 0 2021

WordPress XSS Bug允许驱动器代码执行

使用Gutenberg(在WordPress 5.0到5.2.2中找到)的网站可以完全接管。根据一项分析,WordPress中一个刚修补的存储跨站点脚本(XSS)漏洞允许偷渡式远程代码执行。该错误存在于内置编辑器Gutenberg中,该编辑器可在WordPress 5.0及更高版本中找到。FortiGuard实验室的威胁研究员Zhouyuan Yang表示,如果

2019-9-16 09:05 1 1973

ios 13的新漏洞:黑客可以绕过锁定屏幕来监视你的通讯录

Apple的最新版iOS似乎与之前版本的iThing固件相同,具有锁屏旁路功能。早在7月,研究人员罗德里格斯就发现了iOS13的beta版是如何在没有解锁屏幕的情况下被诱骗显示iPhone通讯录的。包括接收一个电话,选择回复一条短信,然后更改消息的“to”字段,这可以通过语音转换来完成。“to”字段显示所有者的联

2019-9-14 22:42 5 2526

Telegram 在修复隐私漏洞后发布新版本

Telegram 最新发布的客户端版本为 5.11,该版本修复了一个严重的隐私漏洞。由于此应用在 Google Play 商店的下载量超过1亿次,这将会是一起严重的隐私侵权事故。Telegram 在 3 月发布了一项新功能,允许发件人删除已发送的邮件,同时将其从收件人的设备中删除。这项功能旨在保护发件人的隐私,适用于不

2019-9-14 20:03 4 2248

苹果回应iPhone安全漏洞:确有其事但被夸大

周五,苹果在一份措辞严厉的声明中表示,谷歌认定的攻击针对范围很窄,对大多数人没有严重威胁。苹果在一份声明中表示,“首先,这次复杂的攻击针对的范围很窄,而不是像所描述的那样,大规模地利用iPhone的安全漏洞。”苹果的声明证实了这些漏洞,同时也对谷歌的指责提出了质疑。苹果周五表示,谷歌的

2019-9-11 13:37 4 1731

最高250万美元,安卓零日漏洞收购价首次超过iOS

购买并向政府和执法部门转售软件利用代码的公司 Zerodium 刚刚更新了价格表。安卓利用代码的价格首次超过 iOS 利用代码价格。Zerodium 表示,从现在开始,安卓零点击(无用户交互)利用链可获得的赏金最高达250万美元。而类似影响 iOS 系统的利用链仅可获得200万美元的赏金。Zerodium 这次对安卓利用代

2019-9-11 09:22 0 1598

英网络部队迎来女掌门:聚集精英黑客 攻击敌国

英媒称,英国一名顶尖女间谍将领导一个新的网络战机构,该机构将攻击敌对国家以及犯罪和恐怖主义的网络。据英国《星期日泰晤士报》网站9月8日报道称,她是一名40多岁的牛津和剑桥大学毕业生,在英国政府通信总部工作多年,直到成为该机构的网络攻击行动负责人。据了解,这名出于安全原因不能公布姓名的

2019-9-10 09:20 1 1573