gtxyzz 第547页
-
报告数据泄露反被起诉,法案灰色地带再引争议
“农夫与蛇”的故事 近期,一个开放系统非营利组织的安全工程师(也曾是该项目的开发人员之一)近期向高组织报告了一次数据泄露事件。 按理来说,作为回报,他首先应该得到该组织的感谢,感谢他负责任地披露,但后来得到的却是警察和...
gtxyzz 2022.12.09 434浏览 0
-
牛市赚再多,也扛不住重重陷阱?
今天给大家举几个典型的例子,希望大家可以引以为戒,避开这些陷阱。 01交易平台安全等级过低 前段时间,有朋友交易平台的资产被盗,损失惨重。问了一下安全设置情况,竟然只有邮箱验证一个选项,并没有添加谷歌二次验证和短信验证等,可能由于邮箱密码与...
gtxyzz 2022.12.09 287浏览 0
-
美国指责俄罗斯SVR发动网络攻击并对其进行制裁,俄罗斯表示必将回击
SolarWinds事件至今众说纷纭。这起2020年威胁最为广泛的供应链攻击,不仅引发安全圈无数讨论,其幕后黑手更是引发无数猜测。 今年1月初,美国网络统一协调小组(UCG)就将此次攻击归因于一个俄罗斯政府支持的黑客组织,但那时没有给出具体的...
gtxyzz 2022.12.09 331浏览 0
-
植入挖矿的Docker镜像被下载了两千万次
Palo Alto Network的安全研究员Aviv Sasson发现了30个被植入挖矿木马的Docker镜像,这些镜像总计被下载了2000万次。 安全专家检查了矿池确定挖矿的账户持有的加密货币总量。Aviv Sasson发现在两年内攻击...
gtxyzz 2022.12.09 356浏览 0
-
黑客可向邮件服务器发送数据以干扰HTTPS连接
当通过受保护的 HTTPS 连接访问服务时,浏览器不会在验证完网站的数字证书之前将数据传递给网络服务器。该方案可防止监控 / 篡改数据类的中间人攻击,避免用户被收集身份验证 cookie、或在受害者的设备上运行恶意软件。然而 Ars Tec...
gtxyzz 2022.12.09 277浏览 0