当前位置:首页 > 国际 第107页

MongoDB 数据库: 泄露超 2.75 亿条印度公民信息记录

访客56年前 (1970-01-01)617
据外媒报道,大型MongoDB数据库泄露了约2.75亿条包含印度公民详细个人信息(PII)的记录,该数据库两个多星期没有受到网络保护。 安全研究人员Bob Diachenko经过调查发现,泄露的数据包含了姓名、性别、出生日期、电子邮件、手机号码、教育程度、专业信息(雇主、工作经历、技能、职能领域)、...

超 12,000 个 MongoDB 数据库被 Unrisllar 黑客组织删除

访客56年前 (1970-01-01)782
在过去三周内,超过12,000个不安全的MongoDB数据库被删除。黑客组织只留下一条消息:“联系我们以恢复数据”。此前虽然没有达到这种规模,但至少从2017年初开始,这些针对可公开访问的MongoDB数据库的攻击已经发生。 黑客们使用BinaryEdge或Shodan搜索引擎来查找暴露的数据库服务...

大疆回应美国国土安全部数据质疑 安全性经全球验证

访客56年前 (1970-01-01)944
针对美国国土安全部发布的“中国制造的无人机可能正在向中国制造商发送敏感飞行数据,政府可以访问这些数据”警告。DJI大疆做了官方回应,回应中称:“我们技术的安全性已经在全球得到反复验证,其中也包括美国政府和美国领先企业的独立验证”。 根据CNN报道,美国国土安全部网络安全和基础设施安全局发出的警告称,...

FB 一季处理 21.9 亿假帐号 安全预算大于 Twitter 年收入

访客56年前 (1970-01-01)498
北京时间5月24日早间消息,Facebook已经加强了对虚假帐号的打击力度。据美国财经媒体CNBC报道,该公司本周四在其第三次定期发布的社区标准执行报告中表示,其在2019年第一季度处理的可疑虚假帐号数量几乎是2018年第四季度的两倍。 该公司表示,上升的原因在于“有不良行为试图通过自动攻击一次性创...

macOS 被爆安全漏洞:可轻松绕过门禁功能安装恶意程序

访客56年前 (1970-01-01)815
在向苹果反馈三个月之后,一位安全专家详细披露了如何绕过Gatekeeper(门禁),欺骗用户运行潜在的恶意程序。安全顾问Filippo Cavallarin表示,macOS系统中的设计缺陷可以让黑客轻松绕过Gatekeeper。他在2019年2月22日向Apple报告了这一漏洞,现在决定公开披露。...

Stack Overflow 遭遇黑客攻击 目前没有证据表明数据被窃

访客56年前 (1970-01-01)469
Stack Overflow是面向编程和开发相关话题的互联网最大IT技术问答网站。在其官网上发布的一则简短公告中表示,有黑客访问了公司的内部网络。Stack Overflow工程副总裁Mary Ferguson表示:“上周末,Stack Overflow遭到了网络攻击。” 图片来自于 Stack...

Flipboard 发安全通告:内部系统遭黑客攻击 推荐所有用户重置密码

访客56年前 (1970-01-01)738
新闻聚合服务和移动新闻应用 Flipboard 今天发布安全通告,公司内部多个系统遭到黑客攻击,已经持续超过 9 个月时间。援引外媒 ZDNet 掌握的多封电子邮件,Flipboard 表示黑客获得了存储客户信息的服务器访问权限。在该服务器上存储了用户名、哈希值、加密密码,以及和第三方服务捆绑的 F...

巴尔的摩勒索攻击事件已造成 1800 万美元损失

访客56年前 (1970-01-01)797
美国马里兰州巴尔的摩在5月上旬遭遇了严重的网络攻击,导致市政系统近乎瘫痪。本周二,市长Bernard “Jack” Young及其内阁成员召开新闻发布会介绍了恢复工作的最新进展。该市财政部部长预估本次网络攻击造成了将近1000万美元的损失,这还不包括由于逾期和城市无法处理付款而造成的800万美元损失...

SandboxEscaper 又发布了一个微软 0day 危急漏洞

访客56年前 (1970-01-01)562
SandboxEscaper 重新推出了新的 0day 权限提升代码,这名对微软充满了仇恨的女黑客再次击败了微软 4 月份发布的针对 CVE-2019-0841 的补丁,并像往常一样,发布了附带概念验证漏洞利用代码的漏洞,这意味着其它黑客可以快速参考其攻击方法制作恶意软件入侵 Windows 系统。...

RAMBleed 扩展位翻转攻击领域,成功获取 OpenSSH 2048 位密钥

访客56年前 (1970-01-01)992
几名安全研究人员发表了一篇论文,介绍了一种基于位翻转漏洞 Rowhammer,并且将其威胁从内存完整性缺失扩展到内存信息泄露领域的技术 RAMBleed,表明位翻转的利用能力远超出当前人们的想象。 RAMBleed 是一种侧信道攻击,攻击者可以读取其它进程中的物理内存。研究者介绍,这一技术利用了几...