《连线》报道了 ioactive 公司的安全研究员 ruben santamarta 对泄漏的波音代码的研究。santamarta 业余时间用于专研飞机的网络安全。去年九月,他无意发现波音公司的一台服务器没有任何密码保护,服务器储存了波音 737 和 787 客机的代码。
佛罗里达大学的一支团队,对黑客如何利用受害者的心理来实施网络电子邮件钓鱼一事,展开了比较深入的研究。结果发现,那些心情比较愉悦的人们,相对更容易被诱骗点击钓鱼链接。换言之,如果你的心情不太好,就会相对更少地上钓鱼邮件的当。
安全研究员 dominik penner 披露了 linux kde 桌面环境上存在的一个 0day 漏洞。根据 dominik 的说法,此漏洞存在于 kde v4 与 v5 版本中,该漏洞使得嵌入在 .desktop 和 .directory 文件中的命令在打开文件夹或者将压缩文件夹提取到桌面时即可执行
正在拉斯维加斯举办的黑帽安全峰会上,来自google project zero团队的安全专家natalie silvanovich展示了存在于apple ios imessage客户端中的无交互漏洞,只需要一条短信就可通过这些漏洞来控制用户的设备。
据外媒报道,来自密码相关网站scattered secrets的一项最新分析显示,荷兰人在选择安全可靠的密码上跟世界其他国家的人一样糟糕。虽然大多数科技迷都知道使用一个值得纪念的短语或存储在储物柜里的长而晦涩的字符作为密码,但很多人更喜欢选择一些容易记住的东西。
据theverge报道,从今天开始,加入谷歌高级保护计划(google’s advanced protection program)的用户在chrome上下载文件时名将额外的保护措施。该计划为新闻记者、活动家、政治家和商业领袖等高知名度的谷歌账户用户带来更高的安全性和保护。
微软威胁情报中心报道称,俄罗斯黑客组织 fancy bear 一直试图利用 voip 电话和打印机等物联网设备,对企业网络展开渗透。外界普遍猜测,该组织拥有俄罗斯官方背景,又名 strontium group 或 apt 28 。
ibm x-force red是隶属于ibm security的一个资深安全团队,主要目的是发现和防范网络中存在的潜在漏洞。今天该团队发现黑客可以利用网络安全的潜在漏洞渗透网络,实现访问设备以及窃取设备上的数据。
据tnw报道,bitdefender的研究人员发现,所有现代英特尔处理器存在的一个令人担忧的安全漏洞。攻击者可利用该漏洞访问访问计算机的核心内存,而这可能导致用户如密码、令牌和私人对话等敏感信息泄露。
stockx 是目前全球最有名气的球鞋交易平台,由于不少鞋款存在国内和海外的价格差,很多中国区的球鞋玩家也会从上面购买海外货源。
试用申请