内容简介:有研究显示,浏览成人网站的用户常常暴露在恶意软件攻击、钓鱼、恶意垃圾邮件轰炸乃至账号被窃取并在暗网售卖等风险中。卡巴斯基实验室的报告显示,2018年,成人网站用户所遭遇的恶意攻击激增,其中专门窃取用户凭证的攻击增长了三倍。相比之下,在网络中随意搜索成人内容的用户所遭遇的攻击比2017年降低了36%。报告显示,以窃取凭证为主的恶意软件主要集中在以PornHub和XNXX.为主的成人网站中。攻击次数超过85万次,全球共有约11万台电脑中招。 [来源:
各位 Buffer 早上好,今天是 2019 年 02 月 25 日星期一。今天的早餐铺内容有:成人网站用户的恶意软件在2018年大量增长; 微软发布安全警告:Windows Sever容易受到DoS攻击; 近五十万印度德里居民信息泄露; Google 研究人员称光靠软件不能完全避开 Spectre 漏洞; 苹果为Safari 12.1更新智能追踪防护功能 。
成人网站用户的恶意软件在2018年大量增长
有研究显示,浏览成人网站的用户常常暴露在恶意软件攻击、钓鱼、恶意垃圾邮件轰炸乃至账号被窃取并在暗网售卖等风险中。卡巴斯基实验室的报告显示,2018年,成人网站用户所遭遇的恶意攻击激增,其中专门窃取用户凭证的攻击增长了三倍。相比之下,在网络中随意搜索成人内容的用户所遭遇的攻击比2017年降低了36%。报告显示,以窃取凭证为主的恶意软件主要集中在以PornHub和XNXX.为主的成人网站中。攻击次数超过85万次,全球共有约11万台电脑中招。 [来源: bleepingcomputer ]
微软发布安全警告:Windows Sever容易受到DoS攻击
近日微软在安全响应中心发布安全警告,称Windows Sever和Windows 10 server都容易受到DoS攻击。具体说来,所有运行IIS(互联网信息服务)的Windows Server 2016、Windows Server Version 170、Windows Server Version 1803以及Windows 10 (1607、1703、1709和1803版本)都会受遭遇该DoS攻击。这主要是因为ISS中存在资源耗尽bug,会触发DoS条件,被潜在的远程攻击者利用。这个bug会“临时导致系统CPU使用率蹿升至100%,直到恶意链接遭IIS杀死。”微软在安全通告中指出,目前尚未有针对该漏洞(由F5 Networks公司研究员Gal Goldshtein报告)的缓解措施或变通措施。并建议用户参考二月份的非安全更新建议,及时更新以确保安全。[来源: bleepingcomputer ]
近五十万印度德里居民信息泄露
安全研究人员近期发现一个不安全的服务器,泄露将近50万印度居民的信息。此次泄露又与 MongoDB 有关,由于公司不当配置,将信息不加保护就放在网上,不用密码就可访问。据称包含信息的数据库共有4.1G大小,包含印度德里地区近50万居民的印度身份证信息和投票ID。数据疑似与一家名为Transerve Technologies的公司有关,涉及家庭信息、注册用户、用户详情等,除身份证信息外,邮箱地址、哈希密码以及用户名等信息也包含在数据库中。虽然研究人员联系了该公司并反馈了问题,但并未得到回应。[来源: thehackernews ]
Google 研究人员称光靠软件不能完全避开 Spectre 漏洞
Google 研究人员警告,除非对 CPU 设计进行大幅的修改,否则很难在未来避开 Spectre 漏洞。Google Chrome V8 JavaScript 引擎团队开发者在预印本网站 ArXiv 发表论文,报告了他们的发现。研究人员指出,光靠软件不能完全避开 Spectre 漏洞。他们得出结论,所有执行预测执行的处理器总是容易受到不同边信道攻击的影响,即使未来可能发现缓解方法。恶意程序能够利用 Spectre 漏洞来窃取其它程序执行时储存在内存中的敏感数据。要真正解决现有和未来的 Spectre 漏洞,CPU 制造商需要提出新的 CPU 微架构设计。 [来源: solidot ]
苹果为Safari 12.1更新智能追踪防护功能
早前有报道称,苹果将在 Safari 12.1 中移除“请勿追踪”(Do Not Track)的选项,转而为用户提供更加智能的追踪防护体验。现在,根据苹果 WebKit 博客上分享的信息 —— iOS 12.2 beta、以及 macOS High Sierra / Mojave 系统中的 Safari 12.1,已经包含了更新后的智能追踪防护功能。正如苹果所述,ITP 2.1 将客户端 Cookie 的存储期限设置为 7 天。在此之后,Cookie 将会过期。苹果表示,这么做是为了提供隐私、安全和性能方面的改进。 [来源: cnbeta ]
以上所述就是小编给大家介绍的《BUF早餐铺 | 成人网站用户的恶意软件在2018年大量增长;微软称Windows Sever容易受到DoS攻击;近五...》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!
猜你喜欢:- BUF早餐铺 | 黑客在Windows安装文件中隐藏加密货币挖掘恶意软件;美国军方公开了俄罗斯政府的恶意...
- BUF早餐铺 | Thunderclap攻击出现;社交媒体平台成为恶意软件分发中心;CentOS 6和Red Hat Enterp...
- BUF早餐铺 | Google Play 里的恶意应用利用手机运动传感器隐藏自己;国家计算机病毒应急处理中心公...
- Buf早餐铺丨三星为其智能电视添加恶意软件扫描程序;黑客组织瞄准美国电网;平安保险利用AI鉴定客户
- Buf早餐铺 | Oracle WebLogic服务器上被黑客嵌入门罗币挖矿脚本;第一款Kotlin语言开发的安卓恶意...
- BUF早餐铺 | 部分旧恶意软件已被重新设计以窃取数字货币;安全研究员发现39万个网站因公开的.git ...
本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们。
Mashups Web 2.0开发技术—— 基于Amazon.com
萨拉汉 / 吴宏泉 / 清华大学 / 2008-1 / 48.00元
《MashupsWeb2.0开发技术(基于Amazon.Com) 》介绍了mashup的底层技术,并且第一次展示了如何创建mashup的应用程序。Amazon.com与Web服务强势结合,拓展了Internet的应用范围,使得开发人员可以把Amazon的数据和其他的可利用资源自由地结合起来创建功能丰富的全新应用程序,这种应用程序叫做mashup。 《MashupsWeb2.0开发技术(基于A......一起来看看 《Mashups Web 2.0开发技术—— 基于Amazon.com》 这本书的介绍吧!