研究报告称中东石油和天然气行业的网络安全发展滞后 外媒 3 月 27 日消息,根据西门子和 Ponemon 研究发现,在过去的 12 个月中,近 3/4 的中东石油和天然气工业组织经历了安全危害,导致其机密数据或操作技术( OT )中断。研究报告指出,中东所有网络攻击中石油和天然气行业占据了一半的比例。鉴于中东地区经济的重要性,这些行业面临的风险更加紧迫。 ...
GNOME Shell 内存泄露问题正在修复中 原因竟是忘记进行垃圾回收 GNOME Shell 被发现存在内存泄露的问题,现在官方开发团队已确认导致这个问题的原因 —— 忘记进行垃圾回收…… GNOME 称目前正在修复该问题。“触发垃圾回收能够将 GNOME Shell 使用的内存量减少到正常水平” GNOME 开发者花了大约一周的时间来定位问题的根源,不过内...
新型 Android 恶意软件 HiddenMiner 开启「毁机」挖矿模式 趋势科技在本周三表示发现了一种新的 Android 挖矿恶意软件 HiddenMiner,它可以暗中使用受感染设备的CPU 计算能力来窃取 Monero。HiddenMiner 的自我保护和持久性机制让它隐藏在用户设备上滥用设备管理员功能 (通常在 SLocker Android 勒索软件中看到的技...
Intel 官方回应 CPU 漏洞:现有防护措施同样有效 就在 Intel 宣布过去五年处理器上的熔断、幽灵两大安全漏洞已经全部修复完毕之后,又有研究人员公布了一个新的漏洞,再掀波澜。据研究人员称,这个名为 BranchScope 的新漏洞已在 Intel Sandy Bridge 二代酷睿、Haswell 四代酷睿、Skylake 六代酷睿上确认存在,和幽灵漏...
1.5 亿用户数据被泄露 Under Armour:不涉及敏感信息 本周四,美国著名运动装备品牌 Under Armour 称有 1.5 亿 MyFitnessPal 用户数据在上个月被泄露了,MyFitnessPal 是一款 Under Armour 旗下的食物和营养主题应用。此次关于用户数据泄露的声明使得该公司的股票价格下跌了 2.4%。 据该公司称,此次...
iOS 11 相机二维码扫描存在漏洞 会导致用户访问恶意网站 iOS 11 中的相机 app 新增加了二维码扫描功能,可以自动识别很多内容,比如网站、App Store 链接以及 WiFi 等。上周末有用户发现,iOS 11 相机 app 存在严重的漏洞。根据 Infosec 报告,研究人员发现,iOS 11 相机 app 扫描的二维码可能欺骗用户,扫描出来的网...
谷歌应用商城存多款安卓二维码恶意应用 下架前下载量超 50 万次 上周安全公司 SophosLabs 报告了在谷歌 Play 官方应用商城有多款安卓二维码恶意应用,下架前这些恶意应用的下载量超过了 50 万次。SophosLabs 的研究人员检测到了 6 款二维码扫码应用和一款智能罗盘应用均包含着利用二维码的恶意代码“ Andr/HiddnAd-AJ ”,利用漏洞向...
Spectre“幽灵”漏洞之后,研究人员发现新的分支预测攻击 威廉玛丽学院、卡内基梅隆大学、加州大学河滨分校和宾厄姆顿大学的研究人员报告了(PDF)一种新的分支预测攻击,利用现代处理器的预测执行功能去泄漏敏感信息,破坏操作系统和软件为保护重要数据建立的安全边界。这听起来似曾相识。 今年初披露的 Spectre 攻击利用的就是处理器的预测执行功能泄漏...
黑客利用存在 5 年的漏洞感染 Linux 服务器并获利 黑客组织利用 Cacti“Network Weathermap”插件中一个存在 5 年之久的漏洞,在 Linux 服务器上安装了 Monero 矿工,赚了近 75,000 美元。来自美国安全公司趋势科技的专家表示,他们有证据证明这些攻击与过去发生在 Jenkins 服务器上的攻击有关:黑客组织利用 CVE-2017-...
Mac发现DNS恶意劫持软件:偷跑流量篡改网页地址 以苹果为中心的安全研究员Patrick Wardle发表了一篇博客文章,详细解析了他在Mac发现的一个隐形的称为“MaMi”的DNS劫持软件,会将流量转移到一些你不曾访问的恶意网站。Wardle还发现这个恶意软件还具有尚未激活的功能:可以窃取密码,截图,下载文件和程序,运行其他软件并注入虚假安全证书等等。他推测这个恶意劫持软件和...
AI大神怒喷机器人索菲亚:这是场彻头彻尾的骗局 AI“大神” YannLeCun 给了在这次人工智能浪潮中到处制造话题的索菲亚团队一记暴击。YannLeCun 终于还是没忍住,站了出来,怒喷机器人索菲亚是一场彻头彻尾的骗局。YannLeCun 是全球人工智能领域“神一般的人物”,被业界誉为“卷积神经网络之父”。他是纽约大学终身教授,创办了纽约大学数据科学中心,扎克伯格则让他统...
英特尔陷安全漏洞危机 360推免疫工具查补丁兼容性 CPU漏洞具体影响范围新浪科技讯 1月6日上午消息,三天前,Intel处理器爆出了严重的侧信道攻击漏洞,漏洞会导致跨特权的信息泄露。此次漏洞主要有两种攻击形式,官方命名为Spectre(幽灵)和Meltdown(熔断)。360安全卫士推出“CPU漏洞免疫工具”,可一键检测电脑是否存在漏洞,排查补丁兼容性,并推送安全更新。据悉,...
浏览器自动填密码功能也被用来追踪你,有一些防范方法 普林斯顿大学信息技术中心的研究人员最近发现,浏览器自带的自动填充密码功能可能会被一些网站上加载的脚本程序用来追踪用户。像 Safari、Firefox、Chrome 等浏览器都内置了保存和自动填充账号/密码的功能。当用户访问某个网站,并手动输入用户名和密码时,可以在浏览器弹出的提示框中选择保存。下次再访问这个...
360安全卫士推出挖矿防护功能 成为国内首个反挖矿安全软件 今年最火爆的病毒莫过于勒索蠕虫,然而要论赚钱能力,它却远远比不上异军突起的挖矿木马。挖矿木马源于数字货币,利用挖矿程序获取数字货币利益。随着比特币等货币交易价格的不断攀高,各类挖矿木马的身价水涨船高,数量也急剧增加。为全面防御各类挖矿木马,360安全卫士紧急推出“挖矿木马防护”,开...
数百网站仍潜伏着 WordPress 恶意插件 据外媒 12 月 26 日报道,WordPress 团队于 2014 年发现并删除的 14 个 WordPress 恶意插件如今仍然被数百个网站使用。这些恶意插件可能允许攻击者远程执行代码,导致网站信息泄露。目前,WordPress 团队已经提供了应对措施。 WordPress 团队 2014 年初披露 14...
三星 Android 浏览器爆严重“同源策略”漏洞,或影响数亿移动设备 网络安全研究人员 Dhiraj Mishra 近期披露了三星 Android 浏览器一处关键 “同源策略”( SOP )漏洞(CVE-2017-17692),该漏洞存在于三星互联网浏览器 5.4.02.3 版本或更早版本之中,可允许攻击者在用户访问恶意网站后窃取密码或 cookie 会话等重要信...