gtxyzz 第547页

  • 报告数据泄露反被起诉,法案灰色地带再引争议

    报告数据泄露反被起诉,法案灰色地带再引争议

    “农夫与蛇”的故事 近期,一个开放系统非营利组织的安全工程师(也曾是该项目的开发人员之一)近期向高组织报告了一次数据泄露事件。 按理来说,作为回报,他首先应该得到该组织的感谢,感谢他负责任地披露,但后来得到的却是警察和...

    gtxyzzgtxyzz 2022.12.09 434浏览 0
  • 牛市赚再多,也扛不住重重陷阱?

    牛市赚再多,也扛不住重重陷阱?

    今天给大家举几个典型的例子,希望大家可以引以为戒,避开这些陷阱。 01交易平台安全等级过低 前段时间,有朋友交易平台的资产被盗,损失惨重。问了一下安全设置情况,竟然只有邮箱验证一个选项,并没有添加谷歌二次验证和短信验证等,可能由于邮箱密码与...

    gtxyzzgtxyzz 2022.12.09 287浏览 0
  • 美国指责俄罗斯SVR发动网络攻击并对其进行制裁,俄罗斯表示必将回击

    美国指责俄罗斯SVR发动网络攻击并对其进行制裁,俄罗斯表示必将回击

    SolarWinds事件至今众说纷纭。这起2020年威胁最为广泛的供应链攻击,不仅引发安全圈无数讨论,其幕后黑手更是引发无数猜测。 今年1月初,美国网络统一协调小组(UCG)就将此次攻击归因于一个俄罗斯政府支持的黑客组织,但那时没有给出具体的...

    gtxyzzgtxyzz 2022.12.09 331浏览 0
  • 植入挖矿的Docker镜像被下载了两千万次

    植入挖矿的Docker镜像被下载了两千万次

    Palo Alto Network的安全研究员Aviv Sasson发现了30个被植入挖矿木马的Docker镜像,这些镜像总计被下载了2000万次。 安全专家检查了矿池确定挖矿的账户持有的加密货币总量。Aviv Sasson发现在两年内攻击...

    gtxyzzgtxyzz 2022.12.09 356浏览 0
  • 黑客可向邮件服务器发送数据以干扰HTTPS连接

    黑客可向邮件服务器发送数据以干扰HTTPS连接

    当通过受保护的 HTTPS 连接访问服务时,浏览器不会在验证完网站的数字证书之前将数据传递给网络服务器。该方案可防止监控 / 篡改数据类的中间人攻击,避免用户被收集身份验证 cookie、或在受害者的设备上运行恶意软件。然而 Ars Tec...

    gtxyzzgtxyzz 2022.12.09 277浏览 0