蓝点网
给你感兴趣的内容

安全亚洲博彩十大网站排名

<b>安全:为什么我们必须停止信任12306的根证书</b>|蓝点网

安全:为什么我们必须停止信任12306的根证书

评论(15)

相信大家应该都通过中国铁路总公司旗下的火车票在线购票网站12306 以及其客户端应用程序购买过火车票。 当我们在访问12306 网站时可以在首页看到要求下载根证书,然后需要按照指南将根证书添加到系统信任区。 如果不下载根证书会怎么样:那么你...

越来越多的间谍软件利用RTF写字板漏洞进行传播|蓝点网

越来越多的间谍软件利用RTF写字板漏洞进行传播

评论(0)

今年四月安全研究人员在 Word 组件中发现某个安全漏洞可允许攻击者借助特制RTF 文档远程下载间谍软件。 研究人员发现这枚漏洞早已被不明身份的攻击者开采并利用, 随后微软在例行更新中发布修复程序封堵漏洞。 现在已经出现不少间谍软件开始利用...

泄露邮件显示HBO原本计划向黑客支付25万美元赎金|蓝点网

泄露邮件显示HBO原本计划向黑客支付25万美元赎金

评论(2)

时代华纳旗下HBO 电视网近期遭到黑客攻击并被窃取诸如权利的游戏和 HBO 高层来往邮件等众多机密内容。 这几周黑客已经公布了权力的游戏第七季第四集和第五集的剧本以及104房客甚至HBO 内部网络的技术细节。 目前HBO与黑客的谈判似乎还在...

意大利黑客利用漏洞攻击企业服务器后被判刑1年|蓝点网

意大利黑客利用漏洞攻击企业服务器后被判刑1年

评论(0)

2014年9月中旬时法国安全研究人员在 Linux 操作系统中发现某个影响全球超过半数网页服务器的安全漏洞。 该漏洞允许黑客通过构造环境变量远程执行任意攻击代码,可以影响到包括 HTTP 和DHCP在内的多种应用。 诸如服务器以及网络安全设...

体积小巧的充电器竟然暗藏GPS模块用于位置追踪|蓝点网

体积小巧的充电器竟然暗藏GPS模块用于位置追踪

评论(8)

之前在新浪微博上有网友发现某个普通的家用插座在拆开后里面竟然暗藏了体积非常小的模组以及 SIM 卡等。 这种模组附带 GPS 定位芯片用于追踪模组所在的具体位置,甚至有的模组还附带麦克风用于监听并进行录音。 通过添加 SIM 卡联网用于传输...

近期多个谷歌浏览器扩展程序开发者遭到钓鱼攻击|蓝点网

近期多个谷歌浏览器扩展程序开发者遭到钓鱼攻击

评论(4)

近期有多个 Google Chrome 浏览器扩展程序的开发者遭到钓鱼攻击并致使原程序遭到攻击者植入广告模块。 早些时候某个第三方新标签页扩展程序就遭到类似攻击, 黑客在接管开发者账号后篡改程序并弹出广告内容。 而最近则是某款颇为流行的OC...

研究人员发现有OEM制造商向Android设备固件植入木马|蓝点网

研究人员发现有OEM制造商向Android设备固件植入木马

评论(2)

俄罗斯反病毒软件厂商Dr.Web的安全研究人员日前发现有Android设备的制造商在预装固件中暗藏木马病毒。 该木马主要会记录用户的信用卡账号及CVV码等财务信息, 因此对用户来说这是个威胁程度较高的恶意软件。 值得注意的是这个名为 Tri...

研究人员试图通过侦测操作行为来拦截勒索软件|蓝点网

研究人员试图通过侦测操作行为来拦截勒索软件

评论(2)

日前在美国举办的2017年黑帽大会有研究人员有研究人员发布了可侦测和阻断勒索软件加密的安全防护技术。 这个名为ShieldFS的项目来自米兰理工大学教授安德里亚团队, 主要功能就是拦截勒索软件并及时恢复文件。 ShieldFS 可以监控和记...

谷歌发布报告称用户已向勒索软件支付2500万美元赎金|蓝点网

谷歌发布报告称用户已向勒索软件支付2500万美元赎金

评论(3)

基于区块链技术的不可篡改性谷歌联合美国高校研究人员统计和追踪了过去两年里勒索软件赎金的支付状况。 研究人员通过追踪勒索软件预留的比特币地址以及对应的区块交易信息将其与已知的勒索软件样本进行对比。 分析报告显示在过去两年时间里勒索软件的受害者...

北京警方宣布抓获FireBall火球木马病毒的制作者|蓝点网

北京警方宣布抓获FireBall火球木马病毒的制作者

评论(4)

今年六月份国外安全公司CheckPoint发现了某个名为FireBall(火球)的病毒已在全球感染超过2.5亿台电脑。 FireBall主要藏匿在拥有正规数字签名的合法软件中进行传播,受感染的设备则会自动安装各种辅助木马病毒。 当用户感染F...

研究人员通过钓鱼方式欺骗赛门铁克吊销了合法证书|蓝点网

研究人员通过钓鱼方式欺骗赛门铁克吊销了合法证书

评论(4)

日前谷歌公司的研究人员仍在调查赛门铁克旗下证书颁发机构在过去几年里错误和违规签发数字证书的问题。 不过在这个时候却有其他的安全研究人员通过钓鱼的方式发现赛门铁克公司在吊销证书时没有未按规定操作。 研究人员的钓鱼检测: 该研究人员注册了新的域...