当前位置:首页 > 黑客教程

黑客教程

  • 最新
  • 浏览
  • 评论

Windows 版恶意软件 Snake 盯上 Mac 用户 伪装成 Flash 安装器

访客56年前 (1970-01-01)823
据 Malwarebytes 报道,Windows 版恶意软件 Snake(或者叫 Turla、Uroboros )已经开始转向 Mac 平台。更新后的代码让其伪装成一个 Adobe Flash 安装器程序,封装在一个 ZIP 压缩文件中,文件名为 “ Install Adobe Flash Pla...

美国国务院想要签证申请者五年的社交媒体历史

访客56年前 (1970-01-01)1027
根据美国国务院发表在联邦公报上寻求公众反馈的提议,美国政府除了要社交媒体的账号外,还想要过去五年的社交媒体历史,所以创建马甲账号是没有用的,你想到的政府也早就想到了。 美国国务院的提议针对的是特定部分的国家而不是所有国家,旨在评估签证申请者是否与恐怖主义或其它国家安全相关,要求申请递交者递交过去十五...

时隔三月,包含银行应用在内的 iOS 漏洞至今仍未修复

访客56年前 (1970-01-01)698
据报道,安全专家于今年 2 月发现多款 iOS 应用存在泄漏登陆凭证和其他私人数据的漏洞,然而时隔三月,包括移动银行应用在内的多款应用程序至今仍未获得修复。 来自 Sudo Security Group 的 Will Strafach 解释道:不少于 76 款应用程序会受到中间人攻击影响,其中包括...

欧洲刑警组织联合斯洛伐克警方捣毁网络黑市 Bloomsfield

访客56年前 (1970-01-01)452
据外媒 7 日报道,欧洲刑警组织联合斯洛伐克警方 NAKA 捣毁网络黑市 Bloomsfield ,并从非法在线活动中查获大量毒品与军火武器。 警方在其中一个搜查地点发现五枚枪支与 600 余发不同口径弹药。 随着调查工作的不断深入,一个设计巧妙的室内大麻种植园也浮出水面,内藏 58 株大麻与一个价...

Handbrake 开发者提醒:你的 Mac 安全吗?

访客56年前 (1970-01-01)835
据报道,开源视频转换器应用 Handbrake 的镜像下载服务器最近被黑客攻击,其开发者日前已发布一份针对 Mac 用户的安全提醒。 开发者在声明中表示,镜像服务器上的原始 HandBrake-1.0.7.dmg 安装器文件目前已被恶意文件所替代。被攻击的服务器目前已经关闭,开发者将着手对其进行调查...

谷歌 Fuzz Bot 在开源项目中嗅探出超过千余 Bug

访客56年前 (1970-01-01)786
自 Google 宣布 OSS-Fuzz 之后的五个月内,这款工具在开源项目中嗅探出超过 1000 个 bug,其中包括 264 个潜在的安全漏洞。谷歌团队非常努力,每天都要处理 10 万亿的测试输入。其中,有 47 个项目早已整合了 Fuzz。Google 表示:“ OSS-Fuzz 已经在几个关...

新型恶意软件 Infostealer Paipeu 反向连接韩国 IP 窃取 Cylance 用户数据

访客56年前 (1970-01-01)462
据外媒 5 月 9 日报道,安全公司 Cylance 防御产品近期检测到一款难以划分类别的新型恶意软件“Infostealer Paipeu”,疑似直接反向连接韩国 IP 地址向目标用户发起攻击。 调查显示,恶意软件可通过 443 端口发送包含特定字符串的 HTTP 头、以及包含特殊数据的 POST...

法国 Macron 竞选团队利用蜜罐账号成功欺骗俄罗斯黑客

访客56年前 (1970-01-01)751
在法国总统大选期间,中间派候选人 Emmanuel Macron 的竞选团队遭到源自俄罗斯黑客的攻击。NSA 注意到了这次攻击,而 Macron 的技术团队对此也早有准备。NSA 局长 Michael S. Rogers 将军本周称他们联络了 Macron 团队,询问是否需要帮助。Macron 团队...

新型勒索软件 Jaff 感染全球逾 600 万台计算机设备

访客56年前 (1970-01-01)1016
据外媒 12 日报道,安全研究人员发现僵尸网络 Necurs 正以每小时 500 万封恶意邮件的速度传播新型勒索软件 Jaff,以致感染全球逾 600 万台计算机设备。 勒索软件 Jaff 由开发人员采用 C 语言程序编写,主要用于加密目标计算机文件,从而达到勒索赎金的目的。目前,该勒索软件在僵尸...

谷歌 PHP API客户端存有XSS漏洞,可使黑客开展网络钓鱼攻击

访客56年前 (1970-01-01)672
据外媒 12 日报道,安全公司 DefenseCode 研究人员发现谷歌 PHP API 客户端存在两个 XSS 漏洞,可能导致用户遭受网络钓鱼攻击。 XSS(跨站脚本攻击):攻击者在 Web 页面插入恶意 Script 代码,致使用户浏览页面时自动执行代码,从而达到恶意攻击用户的目的。 调查显示,...