mozilla 过去几个月在 firefox 浏览器测试了更安全的域名解析方法 trusted recursive resolver (trr),通过 https 加密发出 dns 请求。但显然为了保护用户隐私你不能任意选择一个 dns 解析服务商。
谷歌的在线生产力和协作平台g suite迎来了一系列安全更新。本轮更新重点增强了公司数据的保护,既包括控制用户的访问权限,还可以通过提供新的工具来防止网络钓鱼和恶意软件攻击。今天谷歌发布了高级网络钓鱼和恶意软件保护beta版本,旨在帮助管理员保护用户免受恶意附件和电子邮件欺骗等因素的影响。
雅虎再次试图就此前影响30亿账号大规模数据泄露集体诉讼提出和解,并将赔偿金提高至1.175亿美元。
据bbc报道,一名使世界各地色情网站用户遭受网络攻击、并由此获利数十万美元的学生已被判入狱。来自伦敦巴尔金的zain qaiser使用他的编程技巧来欺骗世界各地色情网站的用户。调查人员已经发现了大约70万英镑的利润 - 但他的网络可能已经使他获利超过400万英镑。
据外媒the verge报道,一名22岁男子因出售未经许可的比特币被判入狱两年。他因没有在美国财政部下属的金融犯罪执法网络(fincen)登记的情况下进行比特币交易而被判有罪。
palo alto networks 的研究人员报告了物联网僵尸网络 mirai 的新变种,它加入了四种处理器 altera nios ii、openrisc、tensilica xtensa 和 xilinx microblaze,这些处理器被广泛用于嵌入式系统,包括路由器、网络传感器、基带无线电和数字信号处理器。新变种还修改了用于通信的加密算法,以及新版的 tcp syn 拒绝服务攻击。研究人员是在 digital ocean 位于荷兰数据中心的一台服务器上发现新变种的,该服务器还托管了利用 d-li
安全研究人员在官方的 rubygems 库发现了后门版本的网站开发工具 bootstrap-sass。该工具的下载量高达 2800 万次,但这并不意味着下载的所有版本都存在后门,受影响的版本是 v3.2.0.3,研究人员呼吁用户尽可能快的更新,认为可能有数千应用受到影响。研究人员推测,黑客入侵了开发者的机器或窃取了开发者的凭证,然后通过开发者账号简单上传了一个后门版本。该后门允许攻击者远程执行代码。此类的供应链攻击正成为一个日益增长的危险。
欧洲数据保护监管局(edps)已经着手调查微软和欧盟机构之间签署的合同,以及这些合同的条款是否符合《通用数据保护法》(gdpr)。去年11月,荷兰监管机构对微软生产力套装office是否存在隐藏的遥测行为进行调查。在今年2月份公布的调查结果中,office proplus和office 365存在8起违法gdpr的行为。
有程序的地方就有bug,这次中招的是麦当劳的自助点餐机。来自澳洲的一位小伙在油管上晒出了免费“撸”11个汉堡的办法,引发网友效仿。具体来说,他首先勾选了10个汉堡,然后在自定义页面去掉肉饼,接着新增一个不做任何修改的常规汉堡。
知名比特币钱包electrum的服务器遭到严重攻击,建议用户在完全修复之前尽量不要使用该交易平台。据悉一个拥有14万台机器的复杂僵尸网络度electrum的服务器发起了拒绝服务(dos)攻击,意图引导用户跳转至虚假网站来窃取他们的比特币。
试用申请