当前位置:首页 > 第22280页

Linux 技术咨询委员会已完成对 UMN 内核漏洞植入事件的调查

访客55年前 (1970-01-01)674
此前为了一个处心积虑的 Linux 安全研究项目,两名 UMN 研究人员故意向 Linux 内核插入了有后门漏洞的补丁。事件曝光后,其立即遭到了 Linux 及安全社区的炮轰。最新消息是,由顶级 Linux 内核开发人员组成的 Linux 基金会技术咨询委员会,刚刚发布了针对明尼苏达大学“Hypoc...

刷好评服务器出现数据泄露 20 多万亚马逊账号恐将清洗

访客55年前 (1970-01-01)743
近日,一个开放的数据库揭示了 20 多万人的个人数据,而他们似乎都参加了亚马逊的虚假产品评论计划(刷好评)。虽然亚马逊采取了各种手段遏制刷好评现象,但是各种商家依然会通过各种途径进行刷好评,以便于在和同类产品竞争的时候获得优势。   这其中就包括付钱给个人要求留下好评,或者通过免费物品来换...

所有 Wi-Fi 设备皆存在 FragAttacks 漏洞 个人信息可能因此遭窃

访客55年前 (1970-01-01)626
知名网络安全研究人员Mathy Vanhoef发表一系列Wi-Fi设备安全漏洞,这些漏洞被统称为FragAttacks,是碎片(Fragmentation)以及聚合攻击(Aggregation Attacks)的组合字,全球Wi-Fi设备无一幸免,连最新的WPA3规范都存在设计缺陷。位在受害者无线电...

研究人员质疑苹果 Find My 寻物网络存在信息泄露的隐患

访客55年前 (1970-01-01)962
Positive Security 联合创始人 Fabian Bräunlein 指出:苹果用于追踪 iOS / macOS 设备、以及新近推出的 AirTag 智能追踪器的 Find My 寻物网络,存在着信息泄露的安全隐患。他表示,在无需任何其它网络连接的情况下,苹果设备仍可借助无线传输功能,将...

研究人员发现庞大的 Facebook 机器人农场 发布了超过 20 万个误导性帖子

访客55年前 (1970-01-01)710
一群安全研究人员声称偶然发现了一个大规模机器人农场,旨在2020年总统选举期间和新冠疫情期间影响Facebook上的公众舆论。据英国网络安全公司Comparitech的Paul Bischoff称,该网络包括13775个独特的Facebook账户,每个账户每月发帖约15次,导致每周产出超过5万个帖子...

Adobe Acrobat 与 Reader 爆出远程代码执行漏洞 须尽快安装补丁

访客55年前 (1970-01-01)771
Adobe在周二发布了一系列补丁,包含12个不同应用程序的安全更新。其中一个最常见应用程序,即Adobe Reader的漏洞目前正被积极利用。据Adobe称,Adobe Acrobat和Reader的其中一个漏洞CVE-2021-28550已经在外部被利用,对Windows设备上的Adobe Rea...

黑莓借助 ARM64 macOS 虚拟化方案来开展 Apple Silicon 安全研究

访客55年前 (1970-01-01)689
黑莓(Blackberry)的网络安全团队,刚刚在一份新报告中分享了如何在 Intel 芯片平台上模拟运行 ARM macOS 内核,以轻松开展针对 Apple Silicon 的安全研究。这份由黑莓研究与情报团队撰写的报告,为安全研究和渗透测试人员提供了一种利用 QEMU 开源计算机仿真器,来成功...

Chrome 商城出现虚假微软 Authenticator 扩展程序 已上架将近 1 个月

访客55年前 (1970-01-01)1036
Microsoft Authenticator 是一款非常优秀的安全工具,通过双因素认证提高账户的安全性。但近期,有诈骗者通过 Microsoft Authenticator 的好名声来欺骗用户分享他们的个人信息。援引外媒 gHacks 报道,在 Chrome Web Store 上发现了一款虚假的...

有证据表明高通驱动中的 4 个漏洞已经被黑客利用 数百万台设备受影响

访客55年前 (1970-01-01)757
有证据标明存在于高通和 Mali GPU 内核驱动中的漏洞已经被黑客利用,至少有数百万台 Android 设备受到影响。到目前为止,Google Pixel 设备是唯一得到修补的设备,但其他 Android 设备延迟更新的长期问题仍然存在。 本月早些时候,安全公司 Check Point 发现,为...

印尼政府在公民数据遭泄露后宣布对黑客论坛采取封锁措施

访客55年前 (1970-01-01)1067
据外媒报道,印尼政府已经封锁了其国内对一个知名网络犯罪中心Raid Forums的访问从而限制敏感数据泄露的扩散。当地时间5月12日,一名威胁者在Raid Formus上发帖称,他拥有并出售了2.79亿印尼人的个人数据。该国政府希望互联网服务供应商能实施这一禁令。 被称为Kotz的威胁者泄露了1...