如果您不习惯使用最新版本的linux内核,那么现在可能是考虑升级的好时机。基于早于5.0.8的内核版本的系统在通过tcp实现rds时已经发现一个缺陷。如果没有打补丁,该漏洞可能会使攻击者破坏系统。
劫持其他用户帐户的黑客发现自己成为了被劫持的对象。ogusers.com 论坛的管理员在 5 月 12 日发帖解释了最近的下线事故,称一块硬盘损坏抹掉了过去几个月论坛帖子和私人消息,他已经恢复到了备份,但这个备份日期仅截至 2019 年 1 月。
近年来,威胁情报分析师发现黑客行动的数量已经大幅下降。来自 ibm x-force 的新数据,也佐证了黑客攻击现象的彻底崩溃。在一份新报告中,ibm 指出:自 2015 年以来,由黑客组织活动引发的安全事件一直在下降。尽管在活动的顶峰时期,就有 35 起被公开报道的事件。
因认为深圳市腾讯计算机系统有限公司、北京搜狗科技发展有限公司将其运营的“阳光宽频网”认定为危险网站并进行拦截和屏蔽,运城市阳光文化传媒有限公司以不正当竞争纠纷为由将上述二公司诉至法院,要求判令立即停止拦截、屏蔽和妨碍用户访问“阳光宽频网”的不正当竞争行为,赔礼道歉并共同赔偿经济损失4000万元。日前,海淀法院受理了此案。
本周,英特尔 cpu 爆出了一个被称为 zombieload 的 microarchitectural data sampling(mds)漏洞,目前推荐的修正方法是关闭超线程,这毫无疑问会对性能产生巨大影响。但即便不关闭超线程,mds 的修正方法对不同工作负荷产生了显著的性能影响。
安全salesforce 的工程师在竭力保护客户信息,因此关掉了实例。自周五以来,salesforce 客户无法访问服务,这归咎于糟糕的数据库部署。此后不久,这家云 crm 公司表示,它正在调查与其 pardot b2b 营销自动化系统的当前或过去用户有关的一个问题。
可能泄露大量数据的自2014年一来就有的严重漏洞被暴露,未更改默认密码的linksys路由器甚至可以帮助黑客在现实世界中物理定位设备和用户。研究人员troy mursch声称,目前使用的linksys智能wi-fi路由器至少发现有25000个存在缺陷,这意味着黑客可以访问重要数据。在“网络威胁情报”公司的bad packets report中写道,敏感信息正在泄露,尽管制造商正在否认这一点。
听到俄罗斯黑客时,我们通常会想到他们对美国选举干预行为,但他们确实有其他用途,包括为儿童操纵俄罗斯电视选秀节目。在俄罗斯一次电视选秀节目当中,11岁的米凯拉·阿布拉莫娃在获得56.5%的选票,赢得了3万张选票,荣膺“俄罗斯声音之子”的桂冠。
goznym这个词,想必不少人的脑海中还有印象——2016年,这个屌炸天的黑客“天团”用goznym恶意程序攻击了24家位于美国及加拿大的银行,只花了短短的几天便盗走数百万美元。时隔三年,他们过得咋样呢?没错,全球通缉中。至于上面那个笑话嘛,一半是真事,另一半即将成真。
研究人员发现苹果设备在peap认证上存在缺陷,攻击者可强迫苹果设备接入恶意热点。研究人员称,即使身份验证服务器(radius)也不能证明密码的真实性,该错误依然允许攻击者强制任何apple设备(ios,macos或tvos)与恶意接入点关联。
试用申请