新闻资讯

Expedia 旗下在线旅行社 “Orbitz” 88 万用户信用卡数据泄露

外媒 3 月 20 日消息,美国在线旅游巨头 Expedia 旗下的旅游网站 Orbitz 于本周二披露了一项安全漏洞,致使约 88 万 Orbitz 用户受到数据泄露影响,其中包括姓名、出生日期、性别、电话号码、电子邮件地址、账单地址以及支付卡数据等详细信息。 据悉,拥有数百万用户的 Orbitz 曾是 Expedia (艺

2018-3-22 08:26 0 2433

Intel幽灵/熔断漏洞修复幕后故事:从软到硬

Intel CEO科再奇近日宣布,过去五年发布的Intel处理器已经全部修复了Spectre幽灵漏洞的第一个变种,而在下一代处理器中将重新设计硬件,完全免疫幽灵漏洞第二个变种和Meltdown熔断漏洞。作为全球x86处理器市场的龙头老大,Intel面临如此严重的漏洞危机,到底是如何应对解决的?幕后又有哪些鲜为人知的

2018-3-21 22:19 0 1823

MikroTik RouterOS 中发现了可远程利用的缓冲区溢出漏洞

MikroTik 是拉脱维亚的一家供应商,生产全球许多运行基于 Linux 操作系统的电信公司的路由器。该漏洞被追踪为 CVE-2018-7445,远程攻击者可以利用该服务访问该服务以在系统上执行任意代码。“在处理 NetBIOS 会话请求消息时,MikroTik RouterOS SMB 服务中发现缓冲区溢出。 访问该服务的远程攻击者可以

2018-3-21 14:05 0 4650

向黑客洗钱说不,Coincheck下架三种加密货币

据日本时报,加密交易所Coincheck将停止处理门罗币、零币(Zcash)、达世币(Dash)三种加密货币,以期打击洗钱活动。Coincheck此举或与今年1月的新经币(NEM)被盗案有关。今年1月,黑客将Coincheck上价值 5.47 亿美元的新经币(NEM)洗劫一空。有网络安全专家表示,黑客在暗网上建立了一个交易虚拟货币的网站

2018-3-21 11:32 1 2030

微软承认汇总更新KB4088875存在问题 临时解决方案公布

几天前,微软面向Windows 7 SP1和Windows Server 2008 R2 SP1发布的3月汇总更新KB4088875被爆存在网络适配器问题;援引AskWoody社区报道,微软已经承认该更新确实存在问题,并且表示已经在官方KB页面提供了文字说明,同时为受影响用户提供了临时解决方案。少部分安装KB4088875更新的Windows用户反馈称

2018-3-20 21:24 0 1753

Chrome 扩展程序可防止基于 JavaScript 的 CPU 旁路攻击

据外媒报道,某学术团队创建了一个名为 Chrome Zero 的 Chrome 扩展程序,据称可阻止使用 JavaScript 代码从计算机中的 RAM 或 CPU 泄露数据的旁路攻击。目前该扩展程序仅在 GitHub 上提供,并且不能通过 Chrome 官方网上商店下载。 安全专家表示,目前有 11 种最先进的旁路攻击可以通过在浏览器

2018-3-20 13:59 3 1540

漏洞预警 | ubuntu 最新版本存在本地提权漏洞(附 EXP)

今天下午,Twitter 用户 @Vitaly Nikolenko 发布消息,称 ubuntu 最新版本(Ubuntu 16.04)存在高危的本地提权漏洞,而且推文中还附上了 EXP 下载地址。@Vitaly Nikolenko 表示,这个漏洞目前还是 0-day。感兴趣的用户可以点击此处下载 EXP 的 payload,并参考 @Vitaly Nikolenko 给出的更新版 apt 源

2018-3-20 06:09 1 2671

Sublime、Vim 等多款流行文本编辑器存在特权升级漏洞

据悉,大多数现代文本编辑器允许用户通过使用第三方插件来扩展功能,以此其增大攻击面。 研究人员认为这种情况非常严重,因为第三方插件可能会受到关键的特权升级漏洞影响,波及到类似 WordPress 、Windows 的 Chrome、Firefox 以及 Photoshop 等流行软件的插件。目前该漏洞被认为与这些文本编辑器加载

2018-3-19 10:16 2 2419

美35个州及哥伦比亚特区决定自行立法或签署行政命令保护“网络中立”

据外媒报道,本周,加利福尼亚州提出一项保留“网络中立”的法案,它的全面性甚至可能会压倒美联邦通信委员会(FCC)最近采取的保护措施。推出法案是美国各州反抗FCC去年作出的废除“网络中立”决定的唯一方法。据Fight for the Future组织统计,目前已经有35个州以及哥伦比亚特区为此作出了努力,当中就

2018-3-19 09:48 0 1534

GitHub 去年为漏洞支付了 16.6 万美元赏金

据外媒报道,去年,GitHub 向安全研究人员支付了总计 166495 美元的奖励,针对 GitHub 这个为期四年的“漏洞赏金”项目,安全研究人员会上报自己发现的系统问题和漏洞。2016 年,GitHub 一共支付了81.7万美元,而去年的支出总额显然已经翻了一倍多,几乎相当于前三年的总支出(17.7万美元)。在 2014

2018-3-19 08:43 2 2272