近日,谷歌开源了 sandboxed api(沙箱式 api)。该项目用于在 linux 系统上运行的 c/c 库,是谷歌公司内部多年来一直在数据中心使用的工具,可以帮助开发人员免受恶意用户的输入和漏洞利用。
美国联邦调查局(fbi)在去年12月份关闭了15家全球最大的分布式拒绝服务网站,导致全球ddos网络攻击规模降低了85%。nexusguard(一家减轻ddos攻击的网络安全公司)今天发布报告称,在去年12月20日fbi的ddos专项打击活动中,查处了大量以“压力测试”为幌子出售高带宽互联网攻击服务的网站,有效遏制了这种攻击行为。
2016 年感染物联网设备组成僵尸网络发动拒绝服务攻击的 mirai 出现了新的变种。安全公司 palo alto networks 的研究人员报告,新发现的变种包含了 27 个漏洞利用, 11 种是新加入的,其中一种针对的是 wepresent wipg-1000 的无线演示系统(漏洞利用攻击代码在 2017 年公布),另一种针对 lg supersign tv(远程执行漏洞利用代码在去年公布),这两种设备属于企业级产品,意味着 mirai 僵尸网络将能拥有更大的带宽,ddos 攻击火力将能显著提升。
3月15日,央视315晚会曝光“714高炮”超利贷黑幕和融360涉嫌为“现金贷”提供导流服务的行为,揭露多家公司从事高利贷、收取“砍头息”,违规放贷、暴力催收等行为,引发社会广泛关注。
安全公司 dr. web 的研究人员发现,现有的反恐精英 1.6 版本服务器有 39% 是恶意的,允许攻击者利用客户端的漏洞入侵玩家的计算机。恶意服务器的拥有者利用名叫 belonard 的木马去感染客户端并扩散到其他玩家。belonard 利用了官方客户端的两个远程代码执行漏洞。一旦感染,belonard 会替换游戏服务器列表,创建代理服务器去扩散木马。代理服务器的 ping 值很低,因此玩家会优先连接这些服务器。当玩家选择代理服务器,他们会被重定向到恶意服务器下载木马。攻击者利用了俄罗斯的域名进行重定
南华早报援引知情人士的消息报道,中国计划投资数十亿美元升级它的超级计算机,重新夺回最快超算的称号。在 top500 排行榜,中国的超算自 2013 年起一直排在第一位,但去年美国的超算 summit 夺回了第一的位置,结束了中国长达五年的统治。报道称,中国的目标是其最新的曙光超算性能将超过 summit 的 50%——即超过 200 petaflops。来自中央政府和地方政府的资金将用于升级现有的超算设施,青岛海洋科技国家实验室、天津国家超算中心和深圳国家预计分别到 2020、2021 和 2022 年升
丹麦浏览器分析公司cookiebot公布研究报告称,欧盟各国政府将允许包括谷歌和facebook在内的100多家广告公司在敏感的公共部门网站上秘密跟踪公民,而这显然是违反欧盟数据保护规则的。cookiebot在欧盟25个成员国的官方政府网站上发现了可记录用户位置、设备和广告主浏览行为的广告追踪工具,其中法国政府网站上的广告追踪工具数量最多,共有25家不同公司在其网站上跟踪用户行为。
据外媒techcrunch报道,一家健康科技公司在安全证书失效导致服务器没有密码后,每天泄漏数千张医生药方、医疗记录和处方。这家名不见经传的软件公司来自加利福尼亚州的meditab,自称是医院、医生办公室和药房领先的电子医疗记录软件制造商之一。该公司为医疗保健提供商处理电子传真,仍然是将患者文件共享给其他提供商和药房的主要方法。
近日,一篇题为“量子加密惊现破绽:上海交大团队击穿‘最强加密之盾’”的文章在网上流传开来。文中宣称“现有量子加密技术可能隐藏着极为重大的缺陷”。事情原委究竟如何?量子保密通信真的存在“破绽”吗?
一名 18 岁日本少年被控窃取了价值 13 万美元的数字货币。日本警方称这是第一次有人因为数字货币相关的黑客案件面临刑事指控。去年 8 月 14 日到 9 月 1 日期间,这名少年利用礼品卡功能漏洞重复给自己充值,从萌奈币钱包服务 monappy 的 7735 用户账号窃取了 93078.7316 个萌奈币。
试用申请