原创 小心你的密碼管理器 LastPass曝出安全漏洞

今天,各種各樣的金融賬戶、網絡帳戶、個人信息都需要用到密碼,但對於大多數人來說,常用的密碼十分有限,而且一旦使用長一些、複雜一些的新密碼後,往往一段時間過後便被忘的一乾二淨。所以,目前有數以百萬計的人依靠密碼管理器來保存他們的密碼,並幫

原创 使用廉價路由器讓銀行損失8000萬美元

 網絡安全問題近年來逐漸成爲了人們關注的焦點,但是無論是個人還是金融、政府機構,都不能保證數據的絕對安全。最近,一組黑客非法侵入了孟加拉銀行服務器,並盜走了8000萬美元的資金,將其轉移到了在菲律賓和斯里蘭卡的離岸公司賬戶。根據網絡安全專

原创 資安業者揭露新網絡間諜組織Strider,鎖定俄國、中國、瑞典及比利時竊取...

資安業者懷疑Strider背後爲國家支持的網絡間諜行爲,利用惡意軟件Remsec攻擊國家情報服務的個人或組織的計算機,竊取數據、側錄按鍵,目前已感染36臺計算機涵蓋俄國、中國、瑞典、比利時。 Strider攻擊的對象高度集中於俄羅斯、

原创 黑客入侵里約政府官網抗議奧運:比賽會傷害城市

ANONYMOUS駭克組織於週二宣稱他們闖入了里約市政府的官網,竊取了相關數據,作爲對舉辦會的抗議。          該組織稱已經封鎖了市政府網站,但市政府未能確認這一消息。同時,其中一個號稱已經被封鎖的網站--巴西殘奧會的官

原创 百度叫停貼吧商業化 運營商上門“討說法”

度對貼吧運營政策的突然轉變正引發後遺症。自 8 月 1 日起,來自全國各省市的 70 多名百度地區貼吧代運營商(下稱“運營商”)齊聚北京,與百度談判今年合同終止後的後續安排。由於雙方在賠償等事宜上分歧巨大,該談判已於 8 月 2 日陷入

原创 黑客的狂歡:他們如何在里約奧運會掘金

 在里約,狂歡的不僅是運動健將、粉絲或是桑巴舞者,還有一羣躲在角落裏的露出壞笑的網絡詐騙犯。   早前,里約警察已經發出警告,讓遊客警惕可能發生的犯罪和恐怖主義事件,但是更加需要警惕的是數字信息安全。   不僅50萬前往裏約的遊客會

原创 XSS與字符編碼的那些事兒 ---科普文

本文轉自wooyun知識庫 目錄 [AppleScript] 純文本查看 複製代碼 ? 1 2 3 4 5 6 0x00:基本介紹 0x01:html實體編碼 0x02:

原创 【獵網學堂】奧運盛世,小心奧運詐騙哦?

本文來源;http://bbs.ichunqiu.com/thread-9695-1-1.html?from=csdn-shan 點贊 收藏 分享 文章舉報 jlangqi

原创 曾經“心臟出血”的OpenSSL又出事兒了

日,安全研究人員發現了OpenSSL的一個新漏洞,可能導致約1150萬臺HTTPS服務器癱瘓,超過總數的33%。  曾經“心臟出血”的OpenSSL又出事兒了(圖片來自Yahoo)   據悉,DROWN是一種跨協議攻擊,如果服務器使用了

原创 小心,Android木馬工具SpyNote免費啦!遠程監聽就是這麼簡單

只要是做生意,都得講究價值規律,黑市也不例外。某款產品要是搞打折促銷,羣衆們必然蜂擁而至——要是免費大派送,那一傳十十傳百的速度又怎是門庭若市可形容!最近Palo Alto Networks發現了一款面向大衆免費派發的RAT(遠程訪問木馬

原创 http://bbs.ichunqiu.com/thread-10048-1-1.html

現在區塊鏈已經成爲全球金融科技最火熱的概念啦,但是,什麼是區塊鏈呢? 區塊鏈定義 從數據結構的角度來講,區塊鏈本質上是基於密碼學的分佈式數據庫,是一串使用密碼學方法相關聯產生的數據塊,每一個數據塊中包含了一次比特幣網絡交易的信息,用

原创 黑客瞄準里約奧運會,多種手法可能讓你中招

【騰訊科技編者按】《快公司》網站日前發表文章,稱里約奧運會不僅僅是頂尖運動員各展所長的地方,全球網絡犯罪分子也紛紛把目光投向了它,專家表示,奧林匹克組織、跨國公司和遊客都有可能成爲網絡犯罪分子攻擊的目標。 以下爲原文: 里約警方爲

原创 雅虎疑遭黑客襲擊 2億用戶賬號或遭竊取

使用各種大小寫字母並且加上數字或許也已經無法保證賬戶的安全了。根據Motherboard的消息,8月1日,一名自稱“peace_of_mind”的黑客宣稱其盜取了2億雅虎用戶的用戶名和密碼,並且已將這些信息以3個比特幣的價格出售給了黑

原创 看個AV也中招之cve-2010-2553漏洞分析

試想:某一天,你的基友給你了一個視頻文件,號稱是陳老師拍的蒼老師的老師題材的最新電影.avi,你滿心歡喜,在確定文件格式確實爲avi格式後,愉快的脫下褲子準備欣賞,打開後卻發現什麼也沒有,而隨後你的基友就控制了你的電腦,把你辛辛苦苦珍

原创 大衆被曝存系統漏洞 黑客可在60秒內解鎖1億輛大衆汽車

騰訊汽車訊 北京時間8月11日消息,據國外媒體報道,美國科學家弗拉維奧·加西亞(Flavio Garcia)和一個由其他研究人員組成的科研團隊正準備揭示一個汽車軟件漏洞,該漏洞允許這些研究者在沒有車鑰匙的情況下,可以點火啓動並駕