本月底85万个仍使用TLS 1.0/1.1的HTTPS网站将被禁止访问
超过 85 万个网站仍在使用旧的TLS 1. 0 和1. 1 协议,按计划Chrome、Firefox等大多数主流浏览器将于本月晚些时候停止支持旧版协议。根据英国技术公司Netcraft今天发布的一份报告,涉及的主要包括银行、政府、新闻机构、电信、电子商务商店和互联网社区的网站。报道称, 85 万个网站都使用HTTPS,但是版本太低。因为这些网
美股暴力反弹 又有一家美国券商“宕机”了
北京时间3月3日消息,受年轻交易员青睐的零佣金券商Robinhood周一表示,该公司遭遇了技术故障,系统全部中断。Robinhood表示,“我们正遭受系统范围内的中断,正在 努力尽快解决这个问题。”其官方社交媒体账号亦表示。“我们的系统遇到了停机问题,这些问题正在影响平台上的所有功能。我们已意识到该问题,并正在努力使所有系统尽快启动并恢复运行。
微盟程序员因精神原因破坏服务器 已被刑事拘留
2月25日,微盟集团在港交所公告称,SaaS业务数据遭到一名员工“人为破坏”。目前该员工已经被刑事拘留。微盟表示,自2月23日19点左右收到报警以来,公司正在全力恢复数据,拟定相关赔付方案来补偿此次事故而遭受损失的商家。公司预计2月25日晚上24点前我们的生产环境将修复完成,微盟所有新用户将可恢复服务;老用户预计在2月28日晚上24点前完成。以
1060多万名米高梅酒店客人信息被公布在黑客论坛上
据外媒报道,本周,超1060万名住在米高梅国际度假(MGM Resorts)酒店的客人的个人详细信息被公布在了一个黑客论坛上。除了普通游客之外,遭新曝光的信息还包括了一些名人、科技公司老总、记者、政府官员以及来自全球最大科技公司的职工。米高梅度假村发言人通过电子邮件确认了这一事件。泄露了什么?根据外媒ZDNet的分析,今天被曝光的MGM数据转储包含了10,683,188名曾在MGM酒店住过的客人的
声称完美保密的新加密方法引发怀疑
一个国际研究小组去年底在《Nature Communications》期刊上发表论文,描述了一种完美保密的新加密系统,声称能对抗未来的量子计算机。英特尔公司的加密专家 Rafael Misoczki 称,完美保密是加密学中最高等级的安全观念,一个加密系统如果能实现完美保密,那么不管对手的计算能力有多强它将仍然是安全的。绝大多数实现完美保密的尝试
美国一天然气公司在感染勒索软件后关闭两天
美国国土安全部网络安全和基础设施安全署的公告显示,有一家未公开名字的天然气公司在感染勒索软件后关闭设施两天。感染发生在该公司的天然气压缩设施,攻击始于钓鱼邮件内的恶意链接。攻击者从其 IT 网络渗透到作业 OT 网络,其 IT 和 OT 网络都被勒索软件感染。感染没有扩散到控制压缩设备的可编程逻辑控制器,因此该公司没有失去对操作设施的控制。工作
4人非法购买公民个人信息伪造3D头像 成功骗过支付宝人脸认证
支付宝可能怎么也没想到,自己有一天也会被“诈骗”。怎么回事呢?近日,雷锋网在裁判文书网上发现了一起刑事案件 ,根据浙江省衢州市中级人民法院的判决书显示,从 2018 年 7 月份开始,被告人张富、余杭飞等人以牟利为目的,使用其购买的公民个人身份信息注册支付宝账号,并使用软件将公民头像照片制作成公民 3D 头像,从而通过支付宝人脸识别认证。通过这
即使恢复出厂设置也无效:xHelper仍令安全专家头疼
自2019年5月被安全厂商Malwarebytes曝光之后,Android恶意程序xHelper就一直是手机厂商重点关注的对象。自那时开始,大多数Android安全应用程序都添加了xHelper检测,理论上意味着大多数设备应该已经受到保护,可以免受这种恶意程序的攻击。但事实上,想要彻底清除xHelper要比我们想象中困难的多,即使恢复出厂设置依然存在。根据 Malwarebytes 的说法,这些感
MIT:区块链投票系统Voatz存在一系列漏洞 极易受到攻击
麻省理工学院工程师团队的最新研究发现,在名为Voatz的区块链投票系统中存在一系列令人震惊的漏洞。对Voatz的Android应用程序进行反向工程后,研究人员得出结论称,通过入侵选民手机,攻击者几乎可以随意观察、压制和更改选票。该论文称,网络攻击还可能揭示给定用户在哪里投票,并可能在此过程中压制投票。研究人员说,最令人不安的是,破坏了管理Voa
网络诈骗横行英国金融业 知名对冲基金的网站被克隆
伦敦一些顶级对冲基金和资产管理公司成为诈骗网站的目标,这些诈骗网站会复制知名对冲基金和资管公司的名字和网站,制作假网站,试图从毫无戒心的投资者中骗钱。英国主要金融监管机构FCA发出的大量警告(今年迄今大约每天一次),突显出该行业对虚假网站的担忧。 尽管到目前为止,已知上当受骗的人寥寥无几。但随