关键词英伟达近日,据相关媒体报道,美国证券交易委员会指控英伟达在加密采矿对公司显卡等销售业务的影响方面,披露的信息并不够充分。目前,英伟达已经接受停终调令,为此支付了550万美元(折合人民币约3666...
【安全圈】显示IP属地后IP代理畸形产业爆火
关键词IP代理近日,随着各大互联网平台陆续上线“IP属地”功能,某些电商平台滋生IP属地代理业务。在一些平台上,有商家标榜批发走量国内静态IP,独享IP,5元一条。目前一些平台上“IP代理”等关键词搜...
苹果、谷歌和微软宣布通过 FIDO 开放身份验证标准支持无密码登录
为庆祝 2022 年世界密码日,苹果、谷歌和微软宣布计划扩大对FIDO 联盟和万维网联盟 (W3C)的登录标准的支持,该标准旨在完全消除密码。无密码登录涉及使用存储在手机上的称为密码的 FIDO 凭据...
[调研]API攻击随应用面扩大而激增
随着敏捷开发的普及,Web应用程序编程接口采用率同步大幅增加,依靠软件的公司暴露出了更大范围的攻击面,恶意黑客可利用的点更多了。最近发布的两份报告表明,总体而言,过去一年中API使用量飙升,每家公司在...
白宫:破解量子计算机密码已准备就绪
近日,美国总统乔•拜登签署了一份国家安全备忘录(NSM),旨在要求政府机构采取措施,减轻量子计算机对美国国家网络安全构成的风险。这份备忘录概述了加密相关量子计算机(CRQC)的相关风险,比如其很有可能...
account takeover系列-通过CSRF和密码重置功能实现帐户接管
新开一个坑,account takeovet目前暂时总结了大概有十来种类型,后面会陆续更新声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法...
这种新的无文件恶意软件在 Windows 事件日志中隐藏了 Shellcode
容器提供了许多普通主机上不具备的安全特性。其中之一是使容器的根文件系统成为只读的能力。通过使文件系统无法更改,可以防止攻击者将其恶意软件可执行文件写入磁盘。大多数攻击依赖于写入文件才能起作用,但复杂的...
警惕黑代理窃取隐私:显示IP属地后IP代理畸形产业爆火,最低6元可改
关注我们带你读懂网络安全随着微博、抖音、快手、小红书等社交平台纷纷开启“显示账号IP属地”功能后,一大批网红博主瞬间翻车。由于无法主动关闭该功能,一些人只好“灰溜溜”地改掉用户名和简介。但所谓道高一尺...
FreeBuf周报 | DNS漏洞影响数百万物联网设备;攻击者劫持英国家卫生系统电子邮件帐户
各位FreeBufer周末好~以下是本周的「FreeBuf周报」,我们总结推荐了本周的热点资讯、优质文章和省心工具,保证大家不错过本周的每一个重点! 热点资讯 1. DNS曝高危漏...
【安全圈】非法修改网络请求包,盗取价值 5000 余万虚拟货币,二人被判12年!
关键词网络窃取被告人:凌某1,男,1988年出生,小学文化被告人:凌某2,男,1988年出生,小学文化2020年10月,凌某1、凌某2在广东省云浮市云城区暂住地内,利用信息技术非法侵入北京XX信息技术...
关于F5 BIG-IP iControl REST存在身份认证绕过漏洞的安全公告
安全公告编号:CNTA-2022-00122022年5月7日,国家信息安全漏洞共享平台(CNVD)收录了F5 BIG-IP iControl REST身份认证绕过漏洞(CNVD-2022-35519,...
新的网络钓鱼警告:您已验证的Twitter帐户可能存在风险
5月7日,星期六,您好!中科汇能与您分享信息安全快讯:GitHub将在2023年底前要求活跃开发者提供2FAGitHub近期宣布,到2023年底,所有在其平台上贡献代码的用户(估计总共有8300万名开...
4090