9月5日消息,據(jù)外媒報(bào)道,社交媒體巨頭Facebook最近的隱私漏洞暴露了一臺(tái)沒有密碼保護(hù)的服務(wù)器上4億多條用戶記錄,每條記錄都包含一個(gè)用戶的Facebook ID和連接到他們賬戶的電話號(hào)碼。 暴露的
對(duì)于企業(yè)而言,網(wǎng)絡(luò)安全可能是一個(gè)棘手的問題,但值得欣慰的是,至少有一部分人知道不能隨意在電腦上插來歷不明的USB。事實(shí)證明,黑客可以利用某種遠(yuǎn)程管理設(shè)備的缺陷,植入他們的“虛擬”拇指驅(qū)動(dòng)器。同種類型的
7月31日消息,據(jù)國外媒體報(bào)道,谷歌的安全研究人員之前發(fā)現(xiàn)了蘋果iOS系統(tǒng)的6個(gè)漏洞,但其中仍有一個(gè)尚未修補(bǔ)。 據(jù)ZDNet報(bào)道,iOS的漏洞被由谷歌Project Zero項(xiàng)目的兩位研究者納塔利·西
安全人員在甲骨文 WebLogic 服務(wù)器(WLS)中發(fā)現(xiàn)了一個(gè)新的可遠(yuǎn)程利用的漏洞。該漏洞編號(hào) CVE-2019-2725 ,其無需用戶身份驗(yàn)證即可被遠(yuǎn)程利用,且 CVSS 評(píng)分達(dá) 9.3 分(滿分 10 分),是一個(gè)關(guān)鍵漏洞。
密歇根大學(xué)的計(jì)算機(jī)科學(xué)家設(shè)計(jì)出一種新的處理器架構(gòu),能主動(dòng)抵御未來威脅,事實(shí)上讓現(xiàn)有的 bug 和補(bǔ)丁安全模式過時(shí)。
2018 年 1 月 8 日,Wi-Fi 聯(lián)盟組織發(fā)布了新的加密協(xié)議—— WPA3 ,隨著該協(xié)議的最終完成,這也意味著我們的 WLAN 網(wǎng)絡(luò)更難破解了。
特斯拉是首個(gè)參加Pwn2Own黑客活動(dòng)的汽車制造商,該活動(dòng)由Trend Micro下屬的Zero Day Initiative (ZDI)團(tuán)隊(duì)運(yùn)營。特斯拉承諾,此次黑客大賽的獲勝者將獲贈(zèng)Model 3。
12月17日消息,根據(jù)外媒報(bào)道,騰訊下屬安全團(tuán)隊(duì)Blade近日發(fā)現(xiàn)SQLite數(shù)據(jù)庫存在一個(gè)安全漏洞,此漏洞的存在間接導(dǎo)致黑客可以通過運(yùn)行惡意代碼,遠(yuǎn)程影響使用者的電腦,還會(huì)導(dǎo)致程序內(nèi)存泄露及崩潰。而SQLite數(shù)據(jù)庫是作為Android和IOS軟件應(yīng)用開發(fā)的常用數(shù)據(jù)庫,并大范圍應(yīng)用到瀏覽器API中,所以此次的安全漏洞可能波及到的范圍極大。
不少巨頭企業(yè)都面臨隱私泄露的問題,之前Google+因?yàn)樾孤队脩綦[私而宣布在明年8月份關(guān)閉消費(fèi)者版本,現(xiàn)在又爆出新漏洞,威脅5250萬用戶信息,谷歌宣布提前4個(gè)月關(guān)閉Google+消費(fèi)者版本。
戴爾沒有詳細(xì)說明密碼散列算法的復(fù)雜性,但其中有些算法(如MD5)可以在幾秒鐘內(nèi)被破解,從而暴露明文密碼。戴爾在聲明中表示:“盡管這些信息有可能從戴爾的網(wǎng)絡(luò)中刪除了一部分,但我們的調(diào)查沒有發(fā)現(xiàn)任何確鑿證據(jù)表明這些信息被提取出來。”
處理器行業(yè)今年被熔斷、幽靈兩大安全漏洞搞得滿城風(fēng)雨,現(xiàn)在,芬蘭坦佩雷理工大學(xué)、古巴哈瓦那技術(shù)大學(xué)的五位研究人員,又在Intel處理器內(nèi)發(fā)現(xiàn)了一個(gè)新的安全漏洞,命名為“PortSmash”,可導(dǎo)致加密信
雅虎已經(jīng)同意支付5000萬美元的賠償金,并向美國和以色列的約2億名用戶提供兩年的免費(fèi)信用監(jiān)控服務(wù),此前這些用戶的電子郵件地址及其他個(gè)人信息在有史以來最大的安全漏洞案中被盜。上述賠償需在聯(lián)邦法庭批準(zhǔn)周一
?10月10日消息,據(jù)彭博社報(bào)道,搜索巨頭谷歌旗下同名社交網(wǎng)絡(luò)Google+“軟件故障”被曝光后,引發(fā)歐洲隱私保護(hù)機(jī)構(gòu)關(guān)注。德國漢堡的數(shù)據(jù)保護(hù)專員約翰內(nèi)斯·卡斯帕(Johannes Caspar)宣布
歐盟對(duì)公司的錯(cuò)誤向來是零容忍,尤其是對(duì)這些國際化的大公司,每年不開出幾個(gè)幾億甚至幾十億美元的罰單,怎么找存在感呢?Facebook將成為下一個(gè)被歐盟罰款的對(duì)象?因?yàn)镕acebook安全漏洞導(dǎo)致300萬歐洲用戶個(gè)人信息被竊取。
Facebook首席執(zhí)行官馬克·扎克伯格(Mark Zuckerberg)在接受記者采訪時(shí)說:“這是個(gè)非常嚴(yán)重的安全問題,我們對(duì)此非常重視?!彼€表示,公司已經(jīng)在和FBI合作,調(diào)查此事。
自Facebook后,安全隱私問題愈發(fā)受到重視。眼下,美國已經(jīng)有多家公司被曝出數(shù)據(jù)隱私安全,就在前不久,谷歌也被曝出強(qiáng)制記錄用戶位置信息,牽涉了Android和部分iOS設(shè)備,或?qū)⒚媾R來自歐盟的43億歐元。
現(xiàn)在,Intel與伙伴主動(dòng)披露了一個(gè)新的安全漏洞“L1終端故障”(L1 Terminal Fault),簡稱L1TF,并同時(shí)公布了完整的防御措施。
7月25日消息,蘋果和微軟兩大科技巨頭在官網(wǎng)發(fā)布安全公告,公告稱其平臺(tái)上的高危漏洞已被修復(fù),這兩個(gè)漏洞有可能導(dǎo)致蘋果微軟用戶的主機(jī)被黑客遠(yuǎn)程控制。而這個(gè)漏洞就是被支付寶旗下螞蟻金服光年安全實(shí)驗(yàn)室發(fā)現(xiàn)的,兩大巨頭也紛紛在公告中對(duì)于支付寶安全實(shí)驗(yàn)室提前發(fā)現(xiàn)并通知他們提前封堵表達(dá)了深深的感謝之情。在受到蘋果微軟點(diǎn)贊之前,上個(gè)月螞蟻金服光年安全實(shí)驗(yàn)室也發(fā)現(xiàn)了谷歌平臺(tái)的漏洞而收到了谷歌方面的致謝。