德國競選網(wǎng)站遭受了3000余次網(wǎng)絡(luò)攻擊,多數(shù)IP地址來自俄羅斯
(長按識(shí)別圖中二維碼即可閱讀詳細(xì)內(nèi)容)
據(jù)路透社報(bào)道,德國保守派基督教民主聯(lián)盟(CDU)副主席 Julia Kloeckner 于本周一( 9 月 4 日)發(fā)表聲明,宣稱在保守派領(lǐng)導(dǎo)人安吉拉·默克爾(Angela Merkel)與社民黨主席馬丁·舒爾茨(Martin Schulz)進(jìn)行電視競選辯論之前,德國競選網(wǎng)站遭受了 3000 余次網(wǎng)絡(luò)攻擊,其中多數(shù) IP 地址來自俄羅斯,而保守派在萊茵蘭普拉爾塞州的總部之后也遭受了大規(guī)模網(wǎng)絡(luò)攻擊。
澳大利亞推出新安全法案,將擴(kuò)大執(zhí)法機(jī)構(gòu)監(jiān)督權(quán)限、嚴(yán)厲打擊恐怖主義
(長按識(shí)別圖中二維碼即可閱讀詳細(xì)內(nèi)容)
澳大利亞昆士蘭州議會(huì)于近期通過一項(xiàng)新安全法案,旨在擴(kuò)大執(zhí)法機(jī)構(gòu)監(jiān)督權(quán)限,嚴(yán)厲打擊恐怖主義攻擊事件。據(jù)悉,該安全法案授予執(zhí)法機(jī)構(gòu)新監(jiān)督權(quán)限,允許他們通過搜查手機(jī)或智能設(shè)備追蹤可疑恐怖分子或其他重要犯罪人員。據(jù)悉,雖然新法案允許澳大利亞警方搜查公民手機(jī),尋找恐怖主義相關(guān)資料與通訊記錄,但目前尚不清楚當(dāng)局如何破解攻擊者設(shè)定的端對端加密程序。
賽門鐵克報(bào)告:黑客一直對20多個(gè)發(fā)電站持續(xù)攻擊,大部份都在美國
(長按識(shí)別圖中二維碼即可閱讀詳細(xì)內(nèi)容)
新的賽門鐵克報(bào)告詳細(xì)介紹了在美國和其他地方侵入20多個(gè)電站持續(xù)而復(fù)雜的黑客活動(dòng)。這個(gè)活動(dòng)代號(hào)“蜻蜓”,自2011年以來,該活動(dòng)一直處于活躍狀態(tài),但賽門鐵克表示,這種黑客活動(dòng)從2015年底開始激增,并持續(xù)到現(xiàn)在。今年春夏針對數(shù)十家公用事業(yè)單位的攻擊是有針對性的,其中很多都在美國。
萬事達(dá)卡系統(tǒng)存在嚴(yán)重bug,黑客將能夠通過無效付款交易作為絕對合法的付款證明
(長按識(shí)別圖中二維碼即可閱讀詳細(xì)內(nèi)容)
依靠Mastercard的互聯(lián)網(wǎng)網(wǎng)關(guān)服務(wù)(MIGS)處理在線支付的供應(yīng)商,應(yīng)在每次交易發(fā)貨之前對每個(gè)交易進(jìn)行雙重檢查,因?yàn)楠?dú)立安全研究員Yohanes Nugroho在MIGS協(xié)議中發(fā)現(xiàn)了一個(gè)明顯的缺陷,允許黑客欺騙支付系統(tǒng),并且欺騙商家認(rèn)為交易成功。Yohanes Nugroho認(rèn)為安全系統(tǒng)的驗(yàn)證協(xié)議存在嚴(yán)重的缺陷,而且Mastercard似乎完全忽視了這一問題。
安卓TrustZone降級(jí)到已知漏洞的舊版本,并利用這些漏洞攻擊最新版本的智能手機(jī)
(長按識(shí)別圖中二維碼即可閱讀詳細(xì)內(nèi)容)
攻擊者能把安卓TrustZone技術(shù)的組件版本降級(jí)到存在已知漏洞的舊版本,并利用這些漏洞攻擊運(yùn)行最新操作系統(tǒng)版本的智能手機(jī)。研究人員指出,問題出在ARM TrustZone技術(shù)的設(shè)計(jì)中,而這種技術(shù)廣泛應(yīng)用于當(dāng)前的安卓設(shè)備中。
未來高薪職業(yè)潮水方向:網(wǎng)絡(luò)安全人才總需求量或增長數(shù)十倍
(長按識(shí)別圖中二維碼即可閱讀詳細(xì)內(nèi)容)
2017年7-8月,智聯(lián)招聘與360互聯(lián)網(wǎng)安全中心展開聯(lián)合研究,共同發(fā)布《網(wǎng)絡(luò)安全人才市場狀況研究報(bào)告》,為大家揭示一個(gè)未來高薪職業(yè)的潮水方向。網(wǎng)絡(luò)安全人才近年需求十分緊俏,企業(yè)招聘中58.5%的網(wǎng)絡(luò)安全崗位薪酬預(yù)算在5000-10000元/月,30.1%的網(wǎng)絡(luò)安全崗位薪酬預(yù)算在10000-30000元/月,甚至有1.0%的網(wǎng)絡(luò)安全崗位薪酬預(yù)算高于30000元/月。
離職員工利用公司漏洞狂發(fā)紅包給自己,已經(jīng)涉嫌盜竊被刑拘
(長按識(shí)別圖中二維碼即可閱讀詳細(xì)內(nèi)容)
賈某去年大學(xué)畢業(yè)后在南京一家公司擔(dān)任軟件工程師,今年2月至3月期間,他所在的公司推廣一個(gè)發(fā)紅包的活動(dòng),作為負(fù)責(zé)人的賈某有權(quán)限向客戶發(fā)送1.88元至88.88元的紅包。賈某離職后,意外發(fā)現(xiàn)老東家的內(nèi)部系統(tǒng)權(quán)限未改,從4月至6月,他通過給自己發(fā)紅包的方式,連續(xù)多次盜竊,共計(jì)1萬多元。
Struts2再爆遠(yuǎn)程代碼執(zhí)行漏洞CVE-2017-12611,S2-053,建議升級(jí)到最新版本
(長按識(shí)別圖中二維碼即可閱讀詳細(xì)內(nèi)容)
漏洞編號(hào):CVE-2017-12611、S2-053漏洞概述:當(dāng)開發(fā)人員在Freemarker標(biāo)簽中使用錯(cuò)誤的構(gòu)造時(shí),可能會(huì)導(dǎo)致遠(yuǎn)程代碼執(zhí)行漏洞。漏洞作者:Lupin@京東安全團(tuán)隊(duì)、David Greene、Roland McIntosh影響范圍:Struts 2.0.1 - Struts 2.3.33、Struts 2.5 - Struts 2.5.10
聯(lián)系客服