当前位置:首页 > HackerNews 第156页

NSA 是否能继续进行未经授权的大规模监视将取决于特朗普

访客56年前 (1970-01-01)922
2013 年最引人关注的新闻报道之一是来自美国政府的承包商,他们称美国国家安全局(NSA)对公民通讯进行监视。这些报道激起了美国民众对该国情报机构方法的愤慨,并且引起了全世界关于国家安全是否应该以隐私为代价的辩论。 近五年后,美国国家安全局(NSA)准备再次获准继续执行其未经授权的互联网监视计划...

德国央行主管:监管比特币必须全球联手

访客56年前 (1970-01-01)1043
媒体 1 月 16 日上午消息,德国中央银行一名主管本周一表示,如果想监管加密货币(比如比特币),必须全球统一行动,因为国家或者区域法规很难在无边界虚拟社区推行。比特币与加密货币交易突然爆发,全球——特别是亚洲——各国的监管机构踩下 “ 刹车 ”,试图遏制交易。 不过德国联邦银行( Bundesba...

网络现 Meltdown/Spectre 假升级:实为恶意软件

访客56年前 (1970-01-01)1020
据外媒报道,Windows 用户现正沦为虚假 Meltdown 和 Spectre 升级的受害者。安全公司 Malwarebytes 警告称,假补丁虽然主要针对的是德国用户,但其非常容易被修改进而追踪到英文用户。这个虚假的 Meltdown 和 Spectre 升级文件是一个叫 Intel-AMD-...

沉重代价:Aetna 因低技术含量错误将要支付 1700 万美元和解金

访客56年前 (1970-01-01)963
据外媒报道,现如今,当我们听到数据泄露时最先想到的会是黑客攻破数据库然后将私人信息公布到网上,或某家公司没有采取适合的安全措施进而导致其客户信息被放到网上。但并不是所有的数据泄露都跟黑客攻击或 IT 部门失职有关,有时候该类似事件还可能发生在低技术含量的包装中。 上周,美国保险公司 Aetna 同意...

消息称 SAP / McAfee /赛门铁克正让俄罗斯监管机构审查产品源代码

访客56年前 (1970-01-01)445
据路透社报道,安全软件制造商让俄罗斯政府在其产品中寻找漏洞。这是美国使用该软件的机构所关心的问题。据路透社报道,俄罗斯被允许挖掘美国政府使用的软件漏洞。路透社周四报道,SAP,赛门铁克和迈克菲都向全球客户销售业务和安全软件,这让俄罗斯当局能够审查他们的代码。 这是一个令人担忧的问题,因为美国政府机构...

尚有 26% 的企业用户未对漏洞 MeltDown 和 Spectre 进行修补工作

访客56年前 (1970-01-01)449
根据 Intel 的说法,SNB 平台到 Kaby Lake 的处理器已经有至少 90% 覆盖了 CPU 漏洞补丁,解决方法包括系统更新和主板 BIOS 升级(固件升级)来消除隐患。与此同时,AMD、IBM、甲骨文等也对自己的平台进行了类似的工作跟进。 虽然对于桌面平台和大型服务器等都有着一定程度...

英国少年黑客冒充美国中情局前局长,探听针对阿富汗和伊朗的情报活动计划

访客56年前 (1970-01-01)1043
《每日电讯报》援引庭审消息称,英国少年黑客 Kane Gamble 冒充美国中情局前局长,接触到了美国在阿富汗和伊朗的情报活动计划。 《卫报》此前报道称,该黑客承认企图侵入中情局前局长布伦南和吉他美国高官的计算机。他的目标是美国前总统奥巴马的副国家安全顾问海恩斯( Avril Haines )和科技...

URL 传输库 libcurl 现多个漏洞或致敏感信息泄露,最早可追溯至 1999 年

访客56年前 (1970-01-01)979
外媒 1 月 25 日消息,研究人员发现客户端 URL 传输库 libcurl 正受到一些漏洞影响。其中一个在很大程度上与 HTTP 请求中处理自定义标头的方式有关,可能会导致认证数据泄露给第三方。 除此之外,一个 “HTTP/2 trailer out-of-bounds read ” 的漏洞也对...

美国政府考虑建设国有 5G 网络 可 3 年内建成

访客56年前 (1970-01-01)1087
 1 月 29 日上午消息,根据美国科技网站 Axios 获取的机密文件显示,美国国家安全官员提议联邦政府接管本国的部分移动网络。Axios 拿到一份幻灯片文件和一份备忘录,两份文件全都来自一名国家安全委员会官员,最近,这些文件提交给特朗普政府其它部门的高级官员评估。 随后根据路透社报道,美国政府...

婴儿 Fullz 数据成网络黑市新宠,父母监管不力埋下安全隐患

访客56年前 (1970-01-01)922
外媒 1 月 27 日消息,网络犯罪人士于近期在暗网上出售一种新型商品 — 婴儿 fullz 数据(“ fullz ”: 指个人身份信息的完整包装,其中包含个人姓名,社会安全号码,出生日期,账号等)。根据美国有线电视新闻网(CNN)的一份报告显示,网络犯罪人士利用婴儿干净的信用记录来达到申请信用卡、...