本周三,微软表示已完成对某个安全漏洞的修复工作。早在 2019 年 12 月,就已经曝出了泄露客户数据库的严重 bug 。
近日腾讯刀锋(tencent blade)安全团队发现了一组名为“magellan 2.0”的sqlite漏洞,允许黑客在chrome浏览器上远程运行各种恶意程序。
安华金和长期致力于帮助客户应对数据安全领域的威胁。为了提高数据库用户的安全意识,快速了解最新数据库漏洞利用方向,最新发布《2019年数据库漏洞安全威胁报告》。该报告用于快速跟踪及反馈数据库安全的发展态势。
科学家披露了名为 plundervault 的攻击能让英特尔 cpu 的 software guard extensions(sgx)泄露密钥和导致其它错误。英特尔已经释出了微码更新修复问题,概念验证攻击代码将发布在 github 上。
安全研究公司safebreach在卡巴斯基安全连接软件中发现的一个安全问题,它本身被捆绑到一系列其他卡巴斯基安全产品中,允许恶意攻击者在更复杂的攻击情况下获得签名代码执行,甚至规避防御。
安全公司 promon 的研究员披露了一个正被利用的 android 漏洞 strandhogg,恶意程序能利用该漏洞窃取用户的银行账号。漏洞存在于名为 taskaffinity 的多任务功能中,它允许应用假定多任务环境中运行的其它应用或任务的身份。
lastpass修补了一个错误,该错误会使恶意网站提取该服务浏览器扩展程序输入的先前密码。 zdnet报告称该漏洞是由谷歌project zero团队的研究员tavis ormandy发现,并在8月29日一份漏洞报告中披露。
法国警方在 avast 的帮助下接管了一台控制僵尸网络的服务器,远程移除了受害者系统中的恶意程序。avast 称,它发现了一台指令服务器用于控制挖掘数字货币的恶意程序,它位于法国境内,存在一个设计漏洞能无需受害者运行任何额外代码就能移除恶意程序。
windows 10 may 2019(version 1903)在近期获得的累积更新中,在对系统后台性能优化和增强稳定性的同时还重点修复了困然很多用户的已知问题,从而让更多人升级和体验到新版本的魅力。
据insider报道,根据网上曝光的一段视频显示,两个蒙面窃贼在短短 30 秒内窃取了一辆已经上锁的特斯拉,那么他们是怎么做到的呢?在距离伦敦市中心大约 12 英里一家庭监控视频显示,这两个蒙面人似乎使用一种称为电子继电器系统来欺骗特斯拉的车载电脑系统。
试用申请