信息安全最新文章 美國多個(gè)機(jī)場因網(wǎng)絡(luò)攻擊發(fā)生故障,和俄羅斯有關(guān)? Bleeping Computer 網(wǎng)站披露,親俄黑客組織 “KillNet ”聲稱對(duì)美國幾個(gè)主要機(jī)場網(wǎng)站進(jìn)行了分布式拒絕服務(wù)(DDoS)攻擊,海量垃圾請(qǐng)求淹沒了承載機(jī)場網(wǎng)站的服務(wù)器,導(dǎo)致部分旅客無法獲得其預(yù)定航班的更新信息,也不能預(yù)訂機(jī)場服務(wù)。 發(fā)表于:10/25/2022 快一年了,VMware這一高危漏洞仍未解決 據(jù)Bleeping Computer消息,VMware于10月11日通知客戶,vCenter Server 8.0(最新版本)仍在等待補(bǔ)丁來解決 2021 年 11 月披露的高嚴(yán)重性特權(quán)提升漏洞。 發(fā)表于:10/25/2022 20秒內(nèi)拍下鍵盤熱像圖,密碼泄露率竟高達(dá)86% 如果攻擊者可以從用戶在鍵盤上留下的熱量猜出密碼怎么辦?英國格拉斯哥大學(xué)計(jì)算科學(xué)學(xué)院的計(jì)算機(jī)安全研究人員成功地部署了這種實(shí)驗(yàn)。 發(fā)表于:10/25/2022 聽說網(wǎng)安人壓力賊大? 根據(jù)澳大利亞網(wǎng)絡(luò)安全服務(wù)公司Sekuro的研究報(bào)告,在過去兩年中,超過十分之九 (91%) 的網(wǎng)絡(luò)安全專業(yè)人員表示到非常大的壓力,并在工作中經(jīng)歷過心理健康挑戰(zhàn)。 發(fā)表于:10/25/2022 “三哥”,核酸信息泄露該管管了! 新冠病毒肆虐近三年時(shí)間,仍沒有想要“放過”人類的跡象,疫情不僅影響全球經(jīng)濟(jì)發(fā)展,社會(huì)正常運(yùn)轉(zhuǎn),甚至成為網(wǎng)絡(luò)攻擊、勒索軟件快速增長的溫床,“滋養(yǎng)”了一系列網(wǎng)絡(luò)安全問題。 發(fā)表于:10/25/2022 因盜取信息,下載“果照”,一學(xué)生被判 13 個(gè)月監(jiān)禁 Bleeping Computer 網(wǎng)站披露,波多黎各大學(xué)(UPR)一學(xué)生 Iván Santell-Velázquez 因入侵多個(gè)女同學(xué)電子郵件和 Snapchat 賬戶盜取信息,被判 13 個(gè)月監(jiān)禁。 發(fā)表于:10/25/2022 API上出現(xiàn)了惡意機(jī)器人!如何擊敗API機(jī)器人攻擊? 應(yīng)用程序編程接口(API)實(shí)際上是現(xiàn)代應(yīng)用程序的構(gòu)建塊,對(duì)于構(gòu)建和連接應(yīng)用程序及網(wǎng)站都是十分必要的存在。如今,應(yīng)用程序開發(fā)中的API使用已成為新的實(shí)踐標(biāo)準(zhǔn),通過集成第三方服務(wù)的功能,開發(fā)人員不用再從無到有自己構(gòu)建所有功能,這樣一來可以加快新產(chǎn)品及服務(wù)的開發(fā)過程。 發(fā)表于:10/25/2022 俄羅斯對(duì)保加利亞發(fā)起網(wǎng)絡(luò)攻擊? 據(jù)securityaffairs消息,保加利亞政府機(jī)構(gòu)的基礎(chǔ)設(shè)施遭到大規(guī)模 DDoS 攻擊,包括內(nèi)務(wù)部、國防部、司法部、憲法法院等多個(gè)政府部門受到嚴(yán)重影響。本輪攻擊自10月15日開始,保加利亞專家認(rèn)為是由具有俄羅斯政治背景的攻擊者精心策劃。 發(fā)表于:10/25/2022 加密貨幣平臺(tái)Mango Markets遭攻擊損失超1億美元,黑客宣布返還6700萬 10月12日,基于Solana的去中心化金融平臺(tái) Mango 遭到黑客攻擊,據(jù)報(bào)道被盜價(jià)值超過 1 億美元的加密資產(chǎn)。 發(fā)表于:10/25/2022 2022年全球白帽常用工具排行榜TOP 10 雖然此時(shí)還未到2022年年底,但并不妨礙我們整理一份2022年全球白帽常用的工具榜單,希望能給白帽們和企業(yè)安全人員們帶來一定的借鑒和參考。 發(fā)表于:10/25/2022 微軟或泄露大量客戶敏感數(shù)據(jù) 據(jù)Bleeping Computer 10月19日消息,微軟在當(dāng)天表示,部分客戶的敏感信息可能因配置錯(cuò)誤的微軟服務(wù)器而存泄露風(fēng)險(xiǎn)。 發(fā)表于:10/25/2022 如何看待我國網(wǎng)絡(luò)安全人才缺口矛盾 | FreeBuf甲方群話題討論 今年的國家網(wǎng)絡(luò)安全宣傳周上,網(wǎng)絡(luò)安全人才問題備受關(guān)注。《網(wǎng)絡(luò)安全人才實(shí)戰(zhàn)能力白皮書》數(shù)據(jù)顯示,到 2027 年,我國網(wǎng)絡(luò)安全人員缺口將達(dá) 327 萬,許多行業(yè)面臨著網(wǎng)絡(luò)安全人才缺失的困境。 發(fā)表于:10/25/2022 在美國申請(qǐng)減免學(xué)生貸款?當(dāng)心落入網(wǎng)絡(luò)詐騙者圈套 據(jù)Bleeping Computer 10月18日消息,F(xiàn)BI發(fā)布警告稱,網(wǎng)絡(luò)詐騙分子很可能會(huì)利用剛剛施行的美國學(xué)生貸款減免計(jì)劃,對(duì)目標(biāo)群體進(jìn)行釣魚攻擊。 發(fā)表于:10/25/2022 FreeBuf周報(bào) | 微軟被曝可能泄露2.4TB客戶敏感數(shù)據(jù);俄羅斯對(duì)保加利亞發(fā)起網(wǎng)絡(luò)攻擊 各位 Buffer 周末好,以下是本周「FreeBuf周報(bào)」,我們總結(jié)推薦了本周的熱點(diǎn)資訊、安全事件、一周好文和省心工具,保證大家不錯(cuò)過本周的每一個(gè)重點(diǎn)! 發(fā)表于:10/25/2022 Utkuici:一款功能強(qiáng)大的Nessus自動(dòng)化任務(wù)實(shí)現(xiàn)工具 今天,隨著信息技術(shù)系統(tǒng)的普及,網(wǎng)絡(luò)安全領(lǐng)域的投資已大幅增加。各種規(guī)模的組織都需要進(jìn)行漏洞管理、滲透測試和各種分析,以準(zhǔn)確確定各自機(jī)構(gòu)受網(wǎng)絡(luò)威脅的影響程度。通過借助漏洞管理工具的行業(yè)領(lǐng)先者Tenable Nessus,我們可以輕松確定任何一個(gè)剛剛加入公司網(wǎng)絡(luò)的設(shè)備IP地址、一個(gè)新打開的端口、或者是一個(gè)可以確定并利用的安全漏洞。 發(fā)表于:10/25/2022 ?…68697071727374757677…?