最新 最热

绒绒说漏洞(下):“旧”漏洞的持续威胁

全世界有不少黑帽、白帽在挖掘漏洞。其中黑帽就属于我们常说的,利用漏洞发起攻击的骇客。而白帽,则是与之相反,他们对网络安全有着极大的兴趣,并通过个人技能帮助企业挖掘漏洞。这对于软件厂商来说是非常有益处的,所以国内...

2024-04-22
1

【火绒安全周报】乌克兰警方逮捕僵尸网络组织者/直播平台Twitch遭黑客攻击

近日,乌克兰警方逮捕了一名负责创建和管理庞大僵尸网络的黑客。据悉,该僵尸网络由10万台被感染设备组成,用于为付费客户开展DDoS攻击和垃圾邮件攻击。此外,该黑客还利用自动化网络检测网站中的漏洞入侵网站,暴力破解电子邮...

2024-04-22
1

【火绒安全周报】攻击者利用鱿鱼游戏主题制作恶意软件/宏碁一周内遭遇两次黑客攻击

《鱿鱼游戏》是美国传媒巨头Netflix 出品的一部惊悚悬疑电视剧。近日,有攻击者利用该剧的受欢迎程度创建了一个以“鱿鱼游戏”为主题的安卓壁纸应用程序,随后研究人员调查发现,若用户在其安卓设备上运行该程序,可能会导致...

2024-04-22
0

【火绒安全周报】黑客冒充美女向国防员工发恶意软件/勒索团伙开价数百万美元招募成员

据报道,被网络安全研究人员称作 TA456 的黑客团队,正在发起针对国防承包商员工的攻击。其试图通过社工手段,用恶意软件感染受害者的计算机。研究人员指出,攻击者在 Facebook 上创建了一个假装是有氧舞蹈教练的角色账号,并...

2024-04-22
1

【火绒安全周报】黑客向PolyNetwork返还了部分资金/香奈儿韩国客户信息泄漏

据报道,Poly Network是一家位于中国的区块链跨链去中心化金融(DeFi)平台,可以在不同区块链之间交换token。黑客窃取了该平台超6亿美元的加密货币,这是有史以来最大的加密货币盗窃案之一。随后,PolyNetwork在Twitter上发布了...

2024-04-22
1

【火绒安全周报】黑客泄露了赛博朋克源代码在内的数据 /诺顿将附带以太坊挖矿软件

在今年2月初,波兰开发商CD PROJEKT(以下称“CDPR”)官方发布公告称,他们发现黑客入侵内部系统,并盗取了《巫师3》、《赛博朋克2077》和《巫师:昆特牌》的源代码,官方表示不会向黑客妥协,也不接受威胁。而黑客在敲诈无果后,于近...

2024-04-22
1

【火绒安全周报】微软宣布将结束IE浏览器生命周期/ 美管道公司承认向黑客支付440万美元赎金

1995年微软公司宣布推出IE浏览器并与当时最火热的浏览器即网景浏览器进行竞争 , 随后凭借操作系统预装浏览器的方式让IE浏览器迅速获得大量用户。而后续谷歌浏览器发布后,IE变成了老旧的代名词。近日,微软宣布将于2022...

2024-04-22
1

【火绒安全周报】日本婚恋交友应用 Omiai 遭黑客攻击/毕业生知网账号被盗后现电商平台

日本相亲应用 Omiai有 680 万个注册用户,和日本多个地方政府建立了合作关系,举办婚介活动,并鼓励用户婚后搬到农村地区居住。据了解,该应用收入主要来自向男性用户收取服务费用(月服务费起价为 37 美元),而向女性用户提供免...

2024-04-22
1

【火绒安全周报】Source 3D游戏引擎中发现漏洞/ FBI“合法清除”Exchange服务器后门

近日,安全人员报告了Valve公司开发的Source 3D游戏引擎中的远程执行代码漏洞,该漏洞是Source引擎代码中的内存损坏导致的,攻击者可利用该漏洞在运行游戏的计算机上执行恶意代码。而使用Source 2构建的游戏或运行Source引...

2024-04-22
1

【火绒安全周报】谷歌将停用Cookies;“军工级”武器库泄露,企业宜早做防范

近日,谷歌宣布了新的定向广告计划,承诺在Chrome对Cookie(小文本文件)的支持于2022年初结束后,不再使用其他方式跟踪互联网上的个人用户。这并不是要在总体上摆脱定向广告,而是从依赖第三方Cookie转向支持“隐私优先“的网...

2024-04-22
1