9月5日消息,据外媒报道,社交媒体巨头Facebook最近的隐私漏洞暴露了一台没有密码保护的服务器上4亿多条用户记录,每条记录都包含一个用户的Facebook ID和连接到他们账户的电话号码。 暴露的
对于企业而言,网络安全可能是一个棘手的问题,但值得欣慰的是,至少有一部分人知道不能随意在电脑上插来历不明的USB。事实证明,黑客可以利用某种远程管理设备的缺陷,植入他们的“虚拟”拇指驱动器。同种类型的
7月31日消息,据国外媒体报道,谷歌的安全研究人员之前发现了苹果iOS系统的6个漏洞,但其中仍有一个尚未修补。 据ZDNet报道,iOS的漏洞被由谷歌Project Zero项目的两位研究者纳塔利·西
安全人员在甲骨文 WebLogic 服务器(WLS)中发现了一个新的可远程利用的漏洞。该漏洞编号 CVE-2019-2725 ,其无需用户身份验证即可被远程利用,且 CVSS 评分达 9.3 分(满分 10 分),是一个关键漏洞。
密歇根大学的计算机科学家设计出一种新的处理器架构,能主动抵御未来威胁,事实上让现有的 bug 和补丁安全模式过时。
2018 年 1 月 8 日,Wi-Fi 联盟组织发布了新的加密协议—— WPA3 ,随着该协议的最终完成,这也意味着我们的 WLAN 网络更难破解了。
特斯拉是首个参加Pwn2Own黑客活动的汽车制造商,该活动由Trend Micro下属的Zero Day Initiative (ZDI)团队运营。特斯拉承诺,此次黑客大赛的获胜者将获赠Model 3。
12月17日消息,根据外媒报道,腾讯下属安全团队Blade近日发现SQLite数据库存在一个安全漏洞,此漏洞的存在间接导致黑客可以通过运行恶意代码,远程影响使用者的电脑,还会导致程序内存泄露及崩溃。而SQLite数据库是作为Android和IOS软件应用开发的常用数据库,并大范围应用到浏览器API中,所以此次的安全漏洞可能波及到的范围极大。
不少巨头企业都面临隐私泄露的问题,之前Google+因为泄露用户隐私而宣布在明年8月份关闭消费者版本,现在又爆出新漏洞,威胁5250万用户信息,谷歌宣布提前4个月关闭Google+消费者版本。
戴尔没有详细说明密码散列算法的复杂性,但其中有些算法(如MD5)可以在几秒钟内被破解,从而暴露明文密码。戴尔在声明中表示:“尽管这些信息有可能从戴尔的网络中删除了一部分,但我们的调查没有发现任何确凿证据表明这些信息被提取出来。”
处理器行业今年被熔断、幽灵两大安全漏洞搞得满城风雨,现在,芬兰坦佩雷理工大学、古巴哈瓦那技术大学的五位研究人员,又在Intel处理器内发现了一个新的安全漏洞,命名为“PortSmash”,可导致加密信
雅虎已经同意支付5000万美元的赔偿金,并向美国和以色列的约2亿名用户提供两年的免费信用监控服务,此前这些用户的电子邮件地址及其他个人信息在有史以来最大的安全漏洞案中被盗。上述赔偿需在联邦法庭批准周一
10月10日消息,据彭博社报道,搜索巨头谷歌旗下同名社交网络Google+“软件故障”被曝光后,引发欧洲隐私保护机构关注。德国汉堡的数据保护专员约翰内斯·卡斯帕(Johannes Caspar)宣布
欧盟对公司的错误向来是零容忍,尤其是对这些国际化的大公司,每年不开出几个几亿甚至几十亿美元的罚单,怎么找存在感呢?Facebook将成为下一个被欧盟罚款的对象?因为Facebook安全漏洞导致300万欧洲用户个人信息被窃取。
Facebook首席执行官马克·扎克伯格(Mark Zuckerberg)在接受记者采访时说:“这是个非常严重的安全问题,我们对此非常重视。”他还表示,公司已经在和FBI合作,调查此事。
自Facebook后,安全隐私问题愈发受到重视。眼下,美国已经有多家公司被曝出数据隐私安全,就在前不久,谷歌也被曝出强制记录用户位置信息,牵涉了Android和部分iOS设备,或将面临来自欧盟的43亿欧元。
现在,Intel与伙伴主动披露了一个新的安全漏洞“L1终端故障”(L1 Terminal Fault),简称L1TF,并同时公布了完整的防御措施。
7月25日消息,苹果和微软两大科技巨头在官网发布安全公告,公告称其平台上的高危漏洞已被修复,这两个漏洞有可能导致苹果微软用户的主机被黑客远程控制。而这个漏洞就是被支付宝旗下蚂蚁金服光年安全实验室发现的,两大巨头也纷纷在公告中对于支付宝安全实验室提前发现并通知他们提前封堵表达了深深的感谢之情。在受到苹果微软点赞之前,上个月蚂蚁金服光年安全实验室也发现了谷歌平台的漏洞而收到了谷歌方面的致谢。