据路透社报道,俄罗斯通信监管机构“联邦通信、信息技术与大众传媒监督局”(以下简称“roscomnadzor”)局长亚历山大·扎罗夫(alexander zharov)今日称,twitter和facebook还有9个月的时间来遵守俄罗斯的数据保护法。
原来为了现金,人们真的可以不顾一切、铤而走险。4月15日晚,北爱尔兰再次发生一起开挖掘机砸抢atm取款机的事件,从3月至今,这已经是第9起。凿出atm机后,犯罪分子用反铲将其放到实现准备好的卡车上,然后逃离,将挖掘机丢弃在现场。当然,实际上,挖掘机也是偷来的。
在4月9日发布的补丁星期二活动日中,微软修复了卡巴斯基发现的一个零日漏洞,如果被黑客控制可以获得控制系统的完整权限。该漏洞编号为cve-2019-0859,是已经被黑客利用的win32k提权漏洞,微软已经确认新旧windows系统均受到影响。windows 10十月更新(version 1809)同样受到影响。
由于厄瓜多尔现任总统莫雷诺撤回了外交庇护,维基解密创始人朱利安·阿桑奇(julian assange)藏身厄瓜多尔驻英大使馆将近7年之后被抓。在接受法新社采访的时候, 厄瓜多资讯与通讯科技部副部长芮尔(patricio real)表示在阿桑奇遭到逮捕之后,已经受到了大规模针对该国的网络攻击。
被曝含 0day 漏洞的插件是 yuzo related posts 和 yellow pencil visual theme customizer,目前这两个插件已下架,开发人员建议用户尽快将涉及插件移除。近日,有安全研究人员连续在 plugin vulnerabilities 平台上,对外公布了 3 个 wordpress 外挂程式的 0day 漏洞,将 10 万个 wordpress 网站于陷于安全风险中。
新加坡亚洲新闻网4月15日文章,原题:中国加大对个人数据的保护 长期以来,中国政府部门、商业机构及普通消费者一直在努力应对新兴互联网技术对个人数据保护造成的影响。随着有关问题日益严重,中国正推进制定覆盖国内外企业的国家层面的法律,以保护消费者隐私。
据美国科技媒体zdnet援引卡巴斯基实验室报告称,黑客最喜欢攻击微软office产品。 在安全分析师峰会(security analyst summit)上,卡巴斯基表示,分析卡巴斯基产品侦测的攻击后发现,2018年四季度有70%利用了office漏洞。而在2016年四季度,这一比例只有16%。
近年来,微软对自家产品和服务引入了更加激进的数据收集政策,但这也惹恼了许多注重隐私的客户。无论是 windows 10 操作系统。
印度 it 外包巨头 wipro 正在调查其 it 系统遭到入侵,并被用于对其客户发动攻击的报道。wipro 是印度第三大 it 外包公司,匿名消息来源称该公司的系统被用于作为起跳点对其数十家客户的系统发动钓鱼式刺探。它的客户跟踪到了可疑的恶意网络侦查活动,攻击者被发现来自于 wipro 的网络。wipro 的一家客户已经取消了与该公司的合同,但不清楚是否与网络入侵有关。wipro 则发表声明声称其网络系统有多重安全保障。
是否公开发布安全漏洞(尤其是零日漏洞)的概念验证(poc)代码历来是备受争议的话题。在代码公开之后往往会被威胁攻击者所利用,在数天乃至数小时内发起攻击,导致终端用户没有充足的时间来修复受影响的系统。而公开这些poc代码的并非坏人或者其他独立来源,而是理论上更应该保护用户的白帽安全研究人员。
试用申请