欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
在线会议APP开启静音后,仍在收集麦克风数据

在线会议APP开启静音后,仍在收集麦克风数据

研究人员发现在线会议APP静音按钮后仍在收集麦克风数据。受新冠疫情影响,全球对在线视频会议应用的需求暴涨。近日,研究人员对主流在线视频会议应用进行分析,发现按下静音键后可能并没有静音,应用可能仍然在使用用户麦克风。当前在线视频会议应用主要基于iOS、安卓、Windows和Mac操作系统。研究人员对选定APP进行了运行时二进制文件分析以确定每个APP收集了哪一类数据,以及数据是否构成隐私威胁。测试的

联想UEFI固件驱动曝重大漏洞,数百万台电脑存在被入侵风险

联想UEFI固件驱动曝重大漏洞,数百万台电脑存在被入侵风险

最新的网络安全研究中,已发现的3个影响深远的统一可扩展固件接口 (UEFI) 安全漏洞影响了多款联想消费者笔记本电脑,这些漏洞可以使攻击者能够在受影响的设备上部署和执行固件植入。根据中国网络安全行业门户”极牛网”GeekNB.com的梳理,这3个UEFI的重大安全漏洞号分别是 CVE-2021-3970、CVE-2021-3971 和 CVE-2021-3972,这些漏洞的产生主要是由于原本只能用

勒索软件攻击给软件巨头Atento造成4210万美元损失

勒索软件攻击给软件巨头Atento造成4210万美元损失

勒索软件攻击造成的业务中断影响了该公司在巴西的业务,导致收入损失3480万美元,其他损失还包括缓解事件影响的730万美元额外成本。近日,客户关系管理(CRM)服务提供商Atento公布了2021年的财报,披露该公司去年10月遭受的网络攻击造成的损失高达4210万美元。具体地说,勒索软件攻击造成的业务中断影响了该公司在巴西的业务,导致收入损失3480万美元,其他损失还包括缓解事件影响的730万美元额

以色列称该国多个政府网站遭黑客攻击 短时间瘫痪

以色列称该国多个政府网站遭黑客攻击 短时间瘫痪

新华社耶路撒冷3月14日电(记者吕迎旭 王卓伦)据以色列政府和媒体14日消息,该国多个政府网站当天遭到黑客攻击,短时间瘫痪。目前遭到攻击的各个网站已经恢复。以色列网络指挥部14日发表声明说,一家以色列网络运营商“遭到拒绝服务攻击”,造成多个政府网站无法正常登录和使用。此次攻击发生在14日傍晚,持续约一个小时。另据以色列媒体14日报道,遭到攻击的政府网站包括以色列总理府、内政部、司法部等。以色列《国

本东映遭受网络攻击后,海贼王等热门动画剧集延迟

本东映遭受网络攻击后,海贼王等热门动画剧集延迟

由于内部系统关闭,他们正在从攻击中恢复,新剧集的制作已被推迟。动漫巨头东映周末遭遇网络攻击,导致热门动漫系列新剧集的播出延迟,包括《海贼王》和《Delicious Party Precure》。这个消息让备受好评的日本漫画海贼王的粉丝们非常失望,他们热切期待着该系列的第 1000 章的发布。根据 Toei 和 ONE PIECE 的公告,动画工作室在 2022 年 3 月 6 日检测到未经授权访问

俄罗斯核研究所被攻击影响达40,000多份文

俄罗斯核研究所被攻击影响达40,000多份文

在过去的几天里,大规模的 DDoS 攻击已经使俄罗斯政府实体的许多网站下线,包括杜马和国防部。为应对俄罗斯开战,匿名和其他黑客组织正持续对政府组织和企业发起网络攻击。与这个受欢迎的集体有关的匿名和众多黑客组织继续对俄罗斯和白俄罗斯政府组织和私营企业发起网络攻击。在过去的几天里,大规模的 DDoS 攻击已经使俄罗斯政府实体的许多网站下线,包括杜马和国防部。然而,与匿名组织有联系的第 65 网络营今天

以俄罗斯为主题的凭据收集主要针对Microsoft 帐户

以俄罗斯为主题的凭据收集主要针对Microsoft 帐户

来自俄罗斯的警告微软用户“异常登录活动”的恶意电子邮件正在寻求利用乌克兰危机。虽然人们对俄乌冲突引发全球范围内影响深远的网络战大火的担忧比比皆是,但在危机中,小骗子也在加大努力。向微软用户发出警告莫斯科主导的帐户黑客攻击的网络钓鱼电子邮件已经开始四处传播,目的是窃取凭据和其他个人详细信息。这是根据 Malwarebytes 的说法,它发现了大量的垃圾邮件,这些邮件对俄罗斯的黑客行为进行了名称检查。

俄媒:俄准备启用本国互联网

俄媒:俄准备启用本国互联网

俄罗斯已启用俄罗斯本国互联网系统的准备。《消息报》3月1日报道称,俄罗斯对柳鹏正发起对国家特别军事行动的安排,之后,各国报道俄罗斯各种情况。未来的命中目标,以保障它们的正常运行,可能与全球互联网运行。针对网络问题,政府发起自己的网络威胁中心,准备发起“网络威胁中心”,准备开展联合运行。俄联邦民众权益保护和公益监督,目前正在与国家对关键信息的事故进行协调,以应对黑客攻击的攻击。并做好了 Runets

利用撞库攻击,一尼日利亚黑客将他人工资据为己有

利用撞库攻击,一尼日利亚黑客将他人工资据为己有

据Bleeping Computer网站消息,一名叫查尔斯·奥努斯(Charles Onus)的尼日利亚人侵入一家人力资源公司的用户账户并窃取工资存款,此案已在纽约南区地方法院接受审理。根据起诉书和在法庭上的陈述,奥努斯从2017年7月开始,陆续将这家公司的用户工资窃取并转移到了自己的银行账户中,直到被捕时,已累计入侵了5500个用户账户,总共转移了80万美元。奥努斯使用了简单而又粗暴的方式——撞

因插件存在漏洞!超200万个WordPress网站被强制更新

因插件存在漏洞!超200万个WordPress网站被强制更新

UpdraftPlus 是一款可靠、易用的 WordPress 备份/还原和克隆插件。上周由于该插件存在严重漏洞,超过 200 万个 WordPress 网站得到了强制更新。该漏洞可能让未经授权的用户下载 WordPress 网站的备份。JetPack 的开发人员在对 UpdraftPlus 进行内部审计时,发现了一个权限检查缺失的漏洞,该漏洞可能允许未经授权的用户访问这些备份。通常情况下,只有管