最新文章

Top News

美选民数据库再次泄露,涉及六州 35 万选民详细数据

据外媒报道, MacKeeper 安全研究中心的报告称发现了一个包含 35 万选民数据库可公开访问。该数据库包含多个州的选举数据,涉及新泽西州 NJ、蒙大拿州 MT、加利福利亚州 CA、弗吉尼亚州 VA 选民的私人详细信息, 总计=354,052条数据 稿源:本站翻墙整理,封面来源:百度搜索...

美国司法部称将与 FBI 携手调查希拉里电邮案

美国司法部周一表示,将于联邦调查局( FBI )合作调查希拉里所涉电邮案。司法部立法事务办公室负责人 Peter Kadzik 在一封致民主党议员的回函中,试图安抚民主党议员的愤怒情绪,表示将尽快完成与希拉里电邮案有关的调查。部分民主党议员已经致函司法部,要求提供希拉里电邮案的更多细节。 上周五,美国联邦调查局局长 James Comey 透露,正在调查一批涉及民主党总统候选人希拉里的新电邮,引发总统大选是否会出现变数的关注。事实上,FBI 或司法部在进行调查时通常不会“大张旗鼓”,以免影响调查进程。然而,此次 FBI 却一反惯例,致函国会,高调表示要展开调查,连司法部也大表反对。...

恶意软件 Mirai 源代码存内存溢出漏洞,可阻止特定类型DDoS攻击

据外媒报道,Invincea Labs 研究总监 Scott Tenaglia 称,物联网恶意软件 Mirai 源代码存在内存溢出漏洞,可以用来阻止僵尸网络发起某些特定类型的 DDoS 攻击。该漏洞可允许被 DDoS 攻击目标发动反击并阻止来自僵尸网络设备的恶意流量。具体实现是, 稿源:本站翻译整理,封面来源:百度搜索...

Uber 研究员预测将出现针对汽车的拒绝服务攻击

在上周举行的 ARM TechCon 会 议上,Uber 的安全研究员 Charlie Miller 称汽车制造商尚未对黑客劫持行驶中的汽车的风险做好准备。 Miller 说,有两类对汽车的劫持,其一针对的是移动应用或音频系统,其二是汽车 的控制器局域网总线( CAN bus )。后一种危险更大, 稿源:cnbeta,封面来源:百度搜索...

今日推送 2016-10-31

今日推送 | 僵尸网络 Mirai 遍布 164 国 [国际要闻]
1、僵尸网络 Mirai 感染物联网设备遍及 164 个国家
2、火狐或考虑信任广东数字证书认证中心 [漏洞事件]
谷歌安全团队发现苹果 OS X 和 iOS 系统内核漏洞...

火狐或考虑信任广东数字证书认证中心

前段时间 沃通和 StartCom 引发的 CA 信任危机,导致火狐取消对两者证书的信任。近日 Google+ 社区有消息透露称火狐正在考虑将广东数字证书认证中心加入根证书,用户们在社区中展开了激烈讨论,其中亦有用户指出认证中心官网存在严重漏洞、提交给火狐的证书策略中英文版本有出入, 稿源:本站翻译整理,封面来源:百度搜索...

僵尸网络 Mirai 感染物联网设备遍及 164 个国家

据外媒报道,僵尸网络 Mirai 已经感染了 164 个国家的物联网设备。安全公司 Imperva 研究员称在八月时就已经发现被僵尸网络感染的 49657 个不同的IP地址,这些 IP 地址位于 164 个国家。在前 10 个最严重的地区中越南最多占 12.8% ;其次巴西 11.8%;美国 10. 稿源:本站翻译整理,封面来源:百度搜索...

谷歌安全团队发现苹果OS X和iOS系统内核漏洞

谷歌两年前成立了专注于零日漏洞的 Project Zero 团队。近期,该团队发现了苹果 OS X 和 iOS 中的一个漏洞。这可能导致在非最新版操作系统中攻击者的权限升级,获得根权限。今年 6 月,Project Zero 团队的伊安·比尔( Ian Beer )向苹果报告了这一漏洞。苹果随后提出, 稿源:cnbeta,封面来源:百度搜索...

这个 VMware 安装程序有毒,强制终止进程或致系统蓝屏

防病毒软件公司 Malwarebytes 的安全研究员近日发现了恶意软件的一种最新战术,伪装成盗版或破解版的 VMWare 传播恶意软件,一旦发现用户强制终止其进程将会导致系统蓝屏。 研究员解释,在用户安装 VMWare 时,安装程序将会悄悄链接到一个网页下载 Visual Basic 脚本运行,该脚本也将链接到恶意软件在线服务器下载执行另一个 Tempwinlogon.exe 文件,随后自动安装 Bladabindi 远程访问木马(RAT), 目前 malwarebytes 论坛已公布详细的解决方案。...