一周信息安全干货分享【第128期】

安全资讯


1.CPU 新漏洞 Spectre variants 3a 和 4

英特尔正式披露了两个 CPU 新漏洞 Spectre variants 3a 和 4

2.Stuxnet 蠕虫是至今创造的最复杂软件

一群神秘作者开发的 Stuxnet 蠕虫是至今创造的最复杂软件

3.思科软件再次发现硬编码密码

思科释出了 16 个安全公告,其中有三个漏洞的威胁评级被归类为高危

4.朝鲜黑客利用 Google play 和 Facebook 监视脱北者

迈克菲的研究人员报告,朝鲜黑客设法在 Google play 上托管了至少三个应用去窃取脱北者的个人信息

5.CIA 黑客工具 Vault 7 泄密者身份曝光

去年初,Wikileaks 披露了代号为 Vault 7 的 CIA 黑客工具集

6.Def Con 黑客大会首次在中国举办

世界最大的美国黑客大会之一首次在中国举办

[详细阅读…]

一周信息安全干货分享【第127期】

 

安全资讯


1.恶意应用改名重返 Google 应用商店

安全研究人员发现,先前被举报而下架的恶意应用又重返了 Google 官方应用商店 Play Store

2.四分之一的公司无视安全漏洞是因为他们没有时间

RSA 安全会议上进行的一项调查发现,绝大多数公司仍然缺乏恰当的安全保护措施

3.IBM 禁止雇员使用可移除存储设备

蓝色巨人禁止雇员使用可移除存储设备

4.研究人员演示向 Alexa 和 Siri 发出人类察觉不到的秘密指令

年轻一代生长在一个习惯与智能设备对话的时代,但有些话可能是你听不见的悄悄话

5.百度软件中心的开源软件被发现捆绑恶意程序

中国用户报告他通过百度软件中心下载的开源软件 PuTTY 被发现捆绑了恶意程序

6.因误读英特尔文档主要操作系统曝出新内核漏洞

Linux、Windows、macOS、FreeBSD 和 Xen 实现曝出了一个设计漏洞

[详细阅读…]

一周信息安全干货分享【第126期】

 

安全资讯


1.数百万 Chrome 用户安装了伪装成广告屏蔽工具的恶意程序

AdGuard 的联合创始人 Andrey Meshkov 注意到 Chrome 官方扩展商店出现了许多模仿知名广告屏蔽工具的扩展

2.朝鲜黑客实力不容忽视

朝鲜黑客正从一个中等级别的安全威胁变成最具危险性的安全威胁之一

3.大脑植入物易受无线攻击

比利时安全研究人员发表了一篇论文(PDF),调查了治疗慢性疼痛、帕金森症和其他疾病的大脑植入物的安全性

4.微软将 Edge 反钓鱼技术移植到 Google Chrome

微软发布了一个 Chrome 扩展“Windows Defender Browser Protection”

5.五万 Minecraft 用户感染了格式化应硬盘的恶意程序

近五万 Minecraft 账号感染了设计格式化应硬盘和删除备份及系统程序的恶意程序

6.法国开发自己的 WhatsApp

法国政府宣布正在开发自己的加密消息应用

[详细阅读…]