原创 黑客十年:2010 年代最著名的網絡安全事件(下)

2010 年代即將結束, ZDNet 回顧了過去十年來發生的最重要的網絡安全事件。 黑客十年:2010 年代最著名的網絡安全事件(上) 2016 年 孟加拉央行 cyber-heist 網絡搶劫案 2016 年 2 月,世人發現,黑客試圖

原创 黑客十年:2010 年代最著名的網絡安全事件(上)

2010 年代即將結束,ZDNet 回顧了過去十年來發生的最重要的網絡安全事件。 在過去十年裏,我們已經目睹了這十年來發生的一切。我們經歷了駭人聽聞的數據泄露事件、多年來頻繁出現的黑客行動、大量的國家網絡間諜活動、幾乎無休止的網絡金融犯罪

原创 黑客組織劫持 Docker 系統挖掘加密貨幣

現在都快 2020 年了,但還有不少系統管理員,仍然將 Docker 管理端口暴露在互聯網上。 目前,有家黑客組織正在互聯網上進行大規模的掃描,試圖尋找那些在互聯網上暴露了 API 端點的 Docker 平臺。 黑客組織這次掃描行動的目的

原创 莫斯科用區塊鏈進行投票,遭人20分鐘破解並贏走官方15000美元獎金

一位法國安全研究員已經在基於區塊鏈的投票系統中找到了一個嚴重的漏洞,而俄羅斯官方計劃於2019年9月舉行的2019年莫斯科市杜馬選舉中使用該系統。 洛林大學(Lorraine University)的學者 、INRIA(法國數字科學研究所)

原创 Kubernetes CLI 工具安全漏洞可使攻擊者在主機運行代碼

Kubernetes 項目最近修補了一個危險的安全漏洞,這個漏洞允許狡猾的攻擊者在主機上運行代碼。該漏洞不會影響 Kubernetes 系統本身,而是會影響到 kubectl( Kube 控件),該控件是用於 Kubernetes 安裝的

原创 WHATW擊敗W3C,贏得HTML和DOM的控制權

一個由四個主要的瀏覽器廠商(包括蘋果、谷歌、微軟、Mozilla)組成的行業組織贏得了與萬維網聯盟(W3C,萬維網標準機構)之間的拉鋸戰,這有效地證明了,沒有他們的支持,W3C對Web標準的調控能力不復存在。 由於W3C開發更現代的HTML

原创 十週後,62%的PHP網站將運行在一個不受支持的PHP版本上

根據W3Techs的統計數據,目前約有78.9%的網站使用PHP開發。但是,PHP 5.6.x的安全支持將在2018年12月31日正式停止,這標誌着對古老的PHP 5.x分支版本的支持都將結束。也就是說,從明年開始,大約62%仍然運行在PH