话题: 信息安全
-
谷歌Zero研究人员揭卡巴斯基防病毒软件中存SSL证书验证漏洞
2017-01-10 | 作者:Peter Loshin | 翻译:邹铮近日谷歌Zero项目研究人员Tavis Ormandy报告了两个严重漏洞,其中包括卡巴斯基实验室主流防病毒产品中的SSL证书验证漏洞。
-
日进300万美元!广告欺诈活动Methbot猖獗到极点
2017-01-04 | 作者:Madelyn Bacon | 翻译:邹铮据最新报告显示,通过生成大量虚假视频广告,大规模网络犯罪行动Methbot每天赚取数百万美元。
-
Switcher利用流氓DNS服务器攻击路由器
2017-01-02 | 作者:Peter Loshin | 翻译:邹铮如果你可利用Android木马程序来感染本地WiFi接入点,并可利用DNS劫持攻击每台连接到该网络的设备,那何必浪费时间去攻击Android设备?
-
CryptXXX:这类勒索软件是如何通过合法网站传播的?
2016-12-14 | 作者:Nick Lewis | 翻译:张程程当用户下载了勒索软件CryptXXX时,许多合法网站遭到僵尸网络攻击,被重定向到一个恶意网站。CryptXXX漏洞利用工具包具有逃避安全软件和虚拟机的能力。那么这些合法网站是如何被劫持的?
-
执法机构洋气了:网络黑产市场遭警告
2016-11-10 | 作者:Michael Heller | 翻译:邹铮现在全球执法机构正联手逮捕和调查涉嫌销售非法商品的人,网络黑产市场用户的活动不再匿名化……
-
Rowhammer漏洞:PC遭殃后,Android设备也难逃魔掌
2016-11-06 | 作者:Michael Heller | 翻译:邹铮此前Rowhammer硬件漏洞在PC中被发现,而近日有研究人员展示了可在移动设备上实施利用的Rowhammer漏洞……
-
如何避免成为勒索软件的受害者?
2016-11-02 | 作者:赵长林勒索软件的一个问题是,如果它足够复杂,任何律师或安全专家都不能阻止企业或个人遭受攻击,必须支付赎金才可以使用户访问文件……
-
就怕贼惦记:DNS SaaS提供商Dyn遭遇大规模DDoS攻击
2016-10-23 | 作者:张程程DNS提供商Dyn发公告称一场大规模DDoS攻击正持续对美国东海岸地区造成影响,躺枪的站点都是叫的上来名的:Twitter、Reddit、Spotify、Github以及纽约时报等,且攻击火力迅速扩张,已从东海岸弥散至整个美国。
-
本土安全厂商瑞数亮相新一代产品 意在开启动态安全新篇章
2016-10-20 | 作者:张程程10月20日,本土安全解决方案商瑞数信息在京举办“赢在安全动态,引领数字化业务防护新航向”新一代动态安全产品发布暨战略合作签约仪式。发布会上,瑞数联合创始人、总裁余亮、首席战略官马蔚彦代表发言并正式推出瑞数新一代动态安全产品……
-
过期域名成恶意活动的“温床”
2016-10-20 | 作者:Michael Heller | 翻译:邹铮专家表示,购买过期域名主要用于推广目的,但研究人员指出,这些域名和被弃用的SDK给攻击者提供了更多机会来攻击手机用户……