9月5日消息,據(jù)外媒報道,社交媒體巨頭Facebook最近的隱私漏洞暴露了一臺沒有密碼保護的服務器上4億多條用戶記錄,每條記錄都包含一個用戶的Facebook ID和連接到他們賬戶的電話號碼。 暴露的
對于企業(yè)而言,網(wǎng)絡安全可能是一個棘手的問題,但值得欣慰的是,至少有一部分人知道不能隨意在電腦上插來歷不明的USB。事實證明,黑客可以利用某種遠程管理設備的缺陷,植入他們的“虛擬”拇指驅(qū)動器。同種類型的
7月31日消息,據(jù)國外媒體報道,谷歌的安全研究人員之前發(fā)現(xiàn)了蘋果iOS系統(tǒng)的6個漏洞,但其中仍有一個尚未修補。 據(jù)ZDNet報道,iOS的漏洞被由谷歌Project Zero項目的兩位研究者納塔利·西
安全人員在甲骨文 WebLogic 服務器(WLS)中發(fā)現(xiàn)了一個新的可遠程利用的漏洞。該漏洞編號 CVE-2019-2725 ,其無需用戶身份驗證即可被遠程利用,且 CVSS 評分達 9.3 分(滿分 10 分),是一個關(guān)鍵漏洞。
密歇根大學的計算機科學家設計出一種新的處理器架構(gòu),能主動抵御未來威脅,事實上讓現(xiàn)有的 bug 和補丁安全模式過時。
2018 年 1 月 8 日,Wi-Fi 聯(lián)盟組織發(fā)布了新的加密協(xié)議—— WPA3 ,隨著該協(xié)議的最終完成,這也意味著我們的 WLAN 網(wǎng)絡更難破解了。
特斯拉是首個參加Pwn2Own黑客活動的汽車制造商,該活動由Trend Micro下屬的Zero Day Initiative (ZDI)團隊運營。特斯拉承諾,此次黑客大賽的獲勝者將獲贈Model 3。
12月17日消息,根據(jù)外媒報道,騰訊下屬安全團隊Blade近日發(fā)現(xiàn)SQLite數(shù)據(jù)庫存在一個安全漏洞,此漏洞的存在間接導致黑客可以通過運行惡意代碼,遠程影響使用者的電腦,還會導致程序內(nèi)存泄露及崩潰。而SQLite數(shù)據(jù)庫是作為Android和IOS軟件應用開發(fā)的常用數(shù)據(jù)庫,并大范圍應用到瀏覽器API中,所以此次的安全漏洞可能波及到的范圍極大。
不少巨頭企業(yè)都面臨隱私泄露的問題,之前Google+因為泄露用戶隱私而宣布在明年8月份關(guān)閉消費者版本,現(xiàn)在又爆出新漏洞,威脅5250萬用戶信息,谷歌宣布提前4個月關(guān)閉Google+消費者版本。
戴爾沒有詳細說明密碼散列算法的復雜性,但其中有些算法(如MD5)可以在幾秒鐘內(nèi)被破解,從而暴露明文密碼。戴爾在聲明中表示:“盡管這些信息有可能從戴爾的網(wǎng)絡中刪除了一部分,但我們的調(diào)查沒有發(fā)現(xiàn)任何確鑿證據(jù)表明這些信息被提取出來?!?
處理器行業(yè)今年被熔斷、幽靈兩大安全漏洞搞得滿城風雨,現(xiàn)在,芬蘭坦佩雷理工大學、古巴哈瓦那技術(shù)大學的五位研究人員,又在Intel處理器內(nèi)發(fā)現(xiàn)了一個新的安全漏洞,命名為“PortSmash”,可導致加密信
雅虎已經(jīng)同意支付5000萬美元的賠償金,并向美國和以色列的約2億名用戶提供兩年的免費信用監(jiān)控服務,此前這些用戶的電子郵件地址及其他個人信息在有史以來最大的安全漏洞案中被盜。上述賠償需在聯(lián)邦法庭批準周一
?10月10日消息,據(jù)彭博社報道,搜索巨頭谷歌旗下同名社交網(wǎng)絡Google+“軟件故障”被曝光后,引發(fā)歐洲隱私保護機構(gòu)關(guān)注。德國漢堡的數(shù)據(jù)保護專員約翰內(nèi)斯·卡斯帕(Johannes Caspar)宣布
歐盟對公司的錯誤向來是零容忍,尤其是對這些國際化的大公司,每年不開出幾個幾億甚至幾十億美元的罰單,怎么找存在感呢?Facebook將成為下一個被歐盟罰款的對象?因為Facebook安全漏洞導致300萬歐洲用戶個人信息被竊取。
Facebook首席執(zhí)行官馬克·扎克伯格(Mark Zuckerberg)在接受記者采訪時說:“這是個非常嚴重的安全問題,我們對此非常重視。”他還表示,公司已經(jīng)在和FBI合作,調(diào)查此事。
自Facebook后,安全隱私問題愈發(fā)受到重視。眼下,美國已經(jīng)有多家公司被曝出數(shù)據(jù)隱私安全,就在前不久,谷歌也被曝出強制記錄用戶位置信息,牽涉了Android和部分iOS設備,或?qū)⒚媾R來自歐盟的43億歐元。
現(xiàn)在,Intel與伙伴主動披露了一個新的安全漏洞“L1終端故障”(L1 Terminal Fault),簡稱L1TF,并同時公布了完整的防御措施。
7月25日消息,蘋果和微軟兩大科技巨頭在官網(wǎng)發(fā)布安全公告,公告稱其平臺上的高危漏洞已被修復,這兩個漏洞有可能導致蘋果微軟用戶的主機被黑客遠程控制。而這個漏洞就是被支付寶旗下螞蟻金服光年安全實驗室發(fā)現(xiàn)的,兩大巨頭也紛紛在公告中對于支付寶安全實驗室提前發(fā)現(xiàn)并通知他們提前封堵表達了深深的感謝之情。在受到蘋果微軟點贊之前,上個月螞蟻金服光年安全實驗室也發(fā)現(xiàn)了谷歌平臺的漏洞而收到了谷歌方面的致謝。