攻击_Tag标签_程序员俱乐部

中国优秀的程序员网站程序员频道CXYCLUB技术地图
热搜:
更多>>
 
当前位置:程序员俱乐部 >>Tag标签 >> 攻击 >>列表
英文原文:MicrosoftreadiesanewScroogledattackon'Gspam'微软昨天推出了最新的Scroogled广告Gspam,这次攻击的仍是Gmail。微软在广告中称,Google扫描用户邮件用于呈现广告,如今Google进一步利用这些个人隐私在Gmail中将广告呈现为类似普通邮件的样式(即最近Gmail改版Promotions分类中的广告)。今年2月,微软推出了针对Gmail扫描用户隐私来投放广告盈利的Scroogled广告。当然,这两次广告微软也推荐Outlook... 查看全文
安全研究人员多年来一直警告与JavaScript和iframe相关的弱点和问题,但问题远远比很多人认为的更严重。在BlackHat2013大会上,英国安全研究员PaulStone称他已经开发出一种新技术,组合利用基于JavaScript的时序攻击和其它策略从目标用户浏览器上窃取任何信息,攻击者可以访问用户登录的任何网页的源代码,源代码有可能包含各种敏感信息,如用户ID和个人信息。Stone表示,攻击影响所有主流浏览器,没有简单方法可以修复。... 查看全文
Crytek旗下四个网站页面均以遭遇“可疑活动”为由暂停服务近段时间因遭遇黑客攻击而导致的苹果开发者网站关停事件引发外界对于企业网络及数据安全的关注。但事实上,黑客的不法活动已经不再仅限于常规科技企业,包括育碧以及科乐美(Konami)在内的大量游戏厂商也已经被列为目标而屡遭攻击。就在本周末,全球知名游戏开发商Crytek关停了旗下包括Crytek.com、Mycryengine.com、Crydev.net和MyCrysis.com在内的四个官方页面... 查看全文
北京时间7月29日晚间消息,免费网络通话软件Viber周六晚再次遭到攻击,这一次是Viber在苹果公司(以下简称“苹果”)的AppStore应用商店内的帐户遭到攻击。上周二,一个自称为“叙利亚电子军团”(SyrianElectronicArmy)的黑客组织宣布,他们入侵了Viber的支持页面,并获得了一些用户的详细信息。而周日晚,Viber在苹果AppStore应用商店内的帐户又遭到攻击,并将应用描述篡改为:&ldquo... 查看全文
英格兰银行证实,2017年10英镑纸币将用简奥斯丁的肖像取代演化论之父达尔文,纸币上面还将印有《傲慢与偏见》中的名言“没有哪种乐趣能比得上阅读”。女权运动家CarolineCriado-Perez发起的宣传活动让简奥斯丁的肖像能成功出现在纸币上,但她也因此招致了大量的批评。在长达二十四小时内,Twitter用户对她展开了抨击和谩骂,甚至威胁要强奸或杀死她。英国Twitter用户KimGraham在change.org上发起请愿... 查看全文
黑客攻击汽车不是新事物,但很长一段时间以来,汽车一直受到很好的保护。现在形势改变了,这主要拜两位知名黑客所赐,他们无聊了,于是从微软和苹果的软件中找到了漏洞。查里-米勒(CharlieMiller)和克里斯-瓦拉斯基(ChrisValasek)表示,他们会公布一些攻击丰田普锐斯、福特Escape系统的技术蓝图,白皮书长达100页;两名黑客研究了几个月,他们的研究获得了美国政府的批准。这二人是“白客”(在犯罪份子找到漏洞之前先发现漏洞的黑客),他们还会发布软件修复漏洞... 查看全文
平方已经开发了一些WindowsPhone上的一些游戏,算不上什么技术大牛。在这里分享一下经验,仅为了和各位朋友交流经验。平方会逐步将自己编写的类上传到托管项目中,没有什么好名字,就叫WPXNA吧,最后请高手绕道而行吧,以免浪费时间。(为了突出重点和减少篇幅,有些示例代码可能不够严谨。)子弹子弹在游戏中很重要,几乎所有的游戏都有子弹或者类似子弹的东西。下面我们来介绍一下Bullet类。Bullet类派生自Spirit类,下面是他的字段:internalreadonlyintPower... 查看全文
北京时间7月22日消息,据本周六出版的美国财经杂志《巴伦周刊》发表署名为瑞什玛·卡帕迪亚(ReshmaKapadia)的文章称,网络攻击已经成为美国所面临的最大安全威胁。不过,高风险往往也蕴藏着庞大的市场机遇。以下是文章内容全文:恐怖主义已经不是美国所面临的最大安全威胁。美国情报部门官员现在把一种更为模糊的威胁放在了这一榜单的首要位置:由全球匿名黑客、出于各种动机针对美国发起的网络攻击。黑客一年通过网络窃取的知识产权价值2,500亿美元,其中包括武器设计和源代码、消费者信息... 查看全文
UbuntuForums目前遇到了一个安全方面的问题,CanonicalIS团队正在努力工作来恢复它,该页面将不断更新来汇报最新进度。目前我们知道的:很不幸,攻击者已经从论坛数据库中获取了每个用户的用户名、密码和邮件地址密码没有使用明文存储,如果你在其他服务上也使用了和论坛一样的密码,强烈建议修改UbuntuOne,Launchpad和其他Ubuntu/Canonical服务不受影响breach.进度报告:2013-07-202011UTC:损坏的报告2013-07-202015UTC... 查看全文
英文原文:NewReflectionAPIaffectedbyaknown10+yearsoldattack据SECLISTS透露,他们发现新的ReflectionAPI在引进JavaSE7时并未经过非常安全的复查,并且存在着一个非常大的漏洞。该漏洞可以允许黑客利用10年前便广为人知的手法来攻击Java虚拟机。JavaSE7中的ReflectionAPI并未采取应有的保护机制来防堵该攻击。SECLISTS公司关于该漏洞的概念验证代码在JavaSE7Update25(1.7.0_25-b16... 查看全文
· SQL注入式攻击发布时间:2013-07-19
如果你是做Javaweb应用开发的,那么必须熟悉那声名狼藉的SQL注入式攻击。去年Sony就遭受了SQL注入攻击,被盗用了一些Sonyplaystation(PS机)用户的数据。在SQL注入攻击里,恶意用户通过SQL元数据绑定输入,比如:某个网站的登录验证SQL查询代码为:strSQL="SELECT*FROMusersWHEREname='"+userName+"'andpw='"+passWord+"';"恶意填入:userName="1'OR'1'='1"... 查看全文
微软周二表示,黑客通过谷歌研究人员两个月前披露的漏洞攻击了部分Windows电脑。谷歌研究人员当时并没有首先通知微软,而是直接对外公布了这一漏洞,所以引发了外界的批评。微软并未提供攻击细节,但该公司在周二发布的建议中表示,黑客已经发动了“定点攻击”。安全专家通常使用这一术语来描述针对企业和政府目标的网络攻击,动机主要是从事间谍和破坏活动。谷歌安全工程师塔维斯·奥曼迪(TavisOrmandy)今年5月披露该漏洞时引发了争议... 查看全文
北京时间7月8日晚间消息,任天堂周一表示,过去1个月,该公司一个主要的粉丝网站ClubNintendo遭到了大规模非法登录尝试攻击,攻击者获得了近2.4万个帐户的用户姓名、地址、电话号码和电子邮件信息。任天堂表示,攻击者利用一个用户名和密码列表进行了大规模登录尝试攻击,这一列表可能来自任天堂以外的其他服务。任天堂表示,攻击者共尝试了1550万次登录,其中23926次获得了成功。任天堂表示,该公司最初于上周二晚间获知了这一攻击事件,当时该网站出现了大量的登陆错误。上周五,任天堂发布了新闻公告... 查看全文
最近因为台湾渔民被菲律宾打死一事,台湾和菲律宾的黑客都相互开始攻击对方的政府网站,这些攻击方式中少不了有DDoS攻击,但本文讲的不是眼前发生的事情。应该有不少人用过VLC视频播放器,一款不错的软件,而不久前遭受DDoS攻击的正是开发这款软件的公司。首先解释一下什么是DDoS攻击。维基百科上的解释:分布式拒绝服务攻击(英文:DistributedDenialofService,缩写:DDoS)亦称洪水攻击。顾名思义,即是利用网络上已被攻陷的电脑作为“僵尸”... 查看全文
· Btrfs文件系统易受拒绝服务攻击发布时间:2012-12-16
Btrfs文件系统被发现容易受到基于哈希碰撞的拒绝服务攻击,这是一种发生在本地的攻击,由于哈希冲突引起。发现漏洞的PascalJunod在其博客上称,在一个目录下创建几个随机名字的文件然后删除几乎不费吹灰之力,然而如果创建几个相同名字的文件但赋予不同的crc32c校验值,删除这些文件几乎不可能,他不得不在220分钟之后杀死进程。... 查看全文
· 6个常见的 PHP 安全性攻击发布时间:2012-08-21
了解常见的PHP应用程序安全威胁,可以确保你的PHP应用程序不受攻击。因此,本文将列出6个常见的PHP安全性攻击,欢迎大家来阅读和学习。1、SQL注入SQL注入是一种恶意攻击,用户利用在表单字段输入SQL语句的方式来影响正常的SQL执行。还有一种是通过system()或exec()命令注入的,它具有相同的SQL注入机制,但只针对shell命令。01$username=$_POST['username'];02$query="select*fromauthwhereusername='"... 查看全文
· 6个常见的 PHP 安全性攻击发布时间:2012-08-21
了解常见的PHP应用程序安全威胁,可以确保你的PHP应用程序不受攻击。因此,本文将列出6个常见的PHP安全性攻击,欢迎大家来阅读和学习。1、SQL注入SQL注入是一种恶意攻击,用户利用在表单字段输入SQL语句的方式来影响正常的SQL执行。还有一种是通过system()或exec()命令注入的,它具有相同的SQL注入机制,但只针对shell命令。01$username=$_POST['username'];02$query="select*fromauthwhereusername='"... 查看全文
安全研究员AlexanderKlink和JulianWalde发现了一个严重的漏洞,这个漏洞影响到大多数网络服务器。针对这个漏洞的攻击只需要一个HTTP请求,这个特殊设定的请求在提交表单数据时造成哈希碰撞。当发现时,这个攻击影响到Python、Ruby、PHP、Java和ASP.NET,目前厂商正在和研究人员合作发布补丁。全文见:http://tech.it168.com/a2012/0116/1302/000001302829.shtml... 查看全文
北京时间11月27日上午消息,韩国通信行业监管部门周六表示,韩国版《冒险岛》遭到黑客攻击,1320万玩家信息被泄露。《冒险岛》是由Nexon开发的一款网游,在韩国由Nexon韩国公司运营。韩国通信委员会(以下简称“KCC”)在一份公告中表示,Nexon周五下午报告称,该公司周四发现《冒险岛》的1320万用户信息被泄露。Nexon目前正计划于12月14日在东京股票交易所上市。Nexon希望在IPO(首次公开招股)中筹资超过950亿日元(约合12亿美元)... 查看全文
· DigiNotar的攻击来自伊朗发布时间:2011-09-07
受雇调查DigiNotar入侵事件的安全公司Fox-IT公布了初步调查报告,认为攻击源头是伊朗。攻击者共发行了531个伪造证书,包括了Google、微软、雅虎、Twitter、Facebook、中情局、军情六处和摩萨德等。发行时间是在7月10日到20日之间。Fox-IT报告称,DigiNotar在7月19日注意到了入侵,但似乎未采取任何行动。它还发现,所有的证书服务器都属于一个Windows域,因此只要一个管理帐号就能控制一切;管理帐号使用了弱密码,容易被暴力破解... 查看全文