每日安全資訊:Stack Overflow 安全事件新進展:部分使用者私人資訊遭竊
Stack Overflow 遭駭客入侵一事仍在調查中,官方部落格披露了調查最新進展。入侵實際發生在 5 月 5 日,當時部署到 stackoverflow.com 的開發層的構建包含一個錯誤,該錯誤允許攻擊者登入到開發層,並在網站的生產版本上升級他們的訪問許可權。
駭客潛入系統並探索了至少 5 天都未被發現,直到 5 月 11 日,“入侵者對我們的系統進行了更改,以便為自己提供訪問特權。這一變化很快被發現,我們撤銷了他們在整個網路的訪問,開始調查入侵,並採取修復措施。”
調查顯示整體使用者資料庫沒有受到損害,攻擊者提出的特權 Web 請求已經確定,這些請求返回了約 250 位 Stack Exchange 使用者的 IP 地址、名稱或電子郵件。受影響使用者將很快接到官方的通知。
來源:開源中國
更多資訊
美官員警告 5G 網路或對天氣預報系統造成嚴重破壞
幾個月來,美國宇航局(NASA)國家海洋和大氣管理局(NOAA)一直在向聯邦通訊委員會(FCC)發出警告,稱之拍賣的 5G 無線網路頻譜,可能對天氣預報系統的資料收集系統造成嚴重的影響,從而影響颶風預測的準確性。週四的時候,NOAA 代理主席 Neil Jacobs 在國會山表示,正在推進的 5G 網路建設,或將天氣預報的準確性降低 30% 。
來源: cnBeta.COM
詳情: http://t.cn/EKeVLaK
蘋果裝置被曝存在 PEAP 認證漏洞 研究人員對官方修復方案存疑
研究人員發現蘋果裝置在 PEAP 認證上存在缺陷,攻擊者可強迫蘋果裝置接入惡意熱點。研究人員稱,即使身份驗證伺服器(RADIUS)也不能證明密碼的真實性,該錯誤依然允許攻擊者強制任何 Apple 裝置(iOS、macOS 或 tvOS)與惡意接入點關聯。
來源: 雷鋒網
詳情: http://t.cn/EKeV4kM
出來混遲早要還 FBI 通緝 5 名在逃駭客
GozNym 這個詞,想必不少人的腦海中還有印象——2016 年,這個屌炸天的駭客“天團”用 GozNym 惡意程式攻擊了 24 家位於美國及加拿大的銀行,只花了短短的幾天便盜走數百萬美元。時隔三年,他們過得咋樣呢?沒錯,全球通緝中。至於上面那個笑話嘛,一半是真事,另一半即將成真。
來源: 雷鋒網
詳情: http://t.cn/EKeVVfM
俄羅斯駭客又開始行動 這次目標是兒童電視選秀節目
聽到俄羅斯駭客時,我們通常會想到他們對美國選舉干預行為,但他們確實有其他用途,包括為兒童操縱俄羅斯電視選秀節目。在俄羅斯一次電視選秀節目當中,11 歲的米凱拉·阿布拉莫娃在獲得 56.5% 的選票,贏得了 3 萬張選票,榮膺“俄羅斯聲音之子”的桂冠。
來源: cnBeta.COM
詳情: http://t.cn/EKeVa0p
(資訊來源於網路,安華金和蒐集整理)
相關文章
- 每日安全資訊:Stack Overflow 遭遇黑客攻擊黑客
- 每日安全資訊:谷歌為 G Suite 使用者引入一系列新的安全工具谷歌UI
- Atlas Quantum平臺使用者資訊遭竊,快去查一查賬戶資訊有無洩露
- 近30萬使用者資訊遭洩露,誰來守護網路安全?
- Stack Overflow遭遇黑客攻擊 目前沒有證據表明資料被竊黑客
- NBA通訊服務遭駭客攻擊,球迷個人資訊失竊
- 雙專場 話安全|聚焦醫療資訊化,暢談網路安全創新發展
- 每日安全資訊:哪些屬於App違法違規收集使用個人資訊?APP
- 每日安全資訊:Mozilla 為 Firefox 上週的 bug 致歉Firefox
- stack overflow
- 每日安全資訊:谷歌發現 G Suite 漏洞,部分密碼明文儲存長達十四年谷歌UI密碼
- Linux 安全資訊檢視Linux
- 每日安全資訊:吾愛破解宣佈閉站調整
- 資訊洩露事件頻發,拷問AI時代的資料安全事件AI
- 每日安全資訊:大多數黑客僱傭服務都是假的黑客
- 每日安全資訊:美國欲將全球拖入網路戰爭
- 每日安全資訊:近百萬臺 Windows 存在高危漏洞 BlueKeep 隱患Windows
- 每日安全資訊:搜 Wi-Fi 熱點 Android 應用資料洩露Android
- 每日安全資訊:Mozilla 資助開發更有效的在 Firefox 中整合 TorFirefox
- 高校資訊化進入新階段,騰訊零信任iOA助力解決安全後顧之憂
- 每日安全資訊:蘋果為高機密工作申請了一項 AR 新專利蘋果
- 網站安全之使用者資訊洩露漏洞案例分享網站
- 每日安全資訊:女黑客又曝光 4 個 Windows 10 零日漏洞黑客Windows
- 每日安全資訊:開源元件漏洞影響多個 CMS 系統元件
- 每日安全資訊:黑客論壇被黑,競爭對手公開其資料庫黑客資料庫
- 每日安全資訊:Linksys 路由器可能洩露與之相連的任何裝置的大量資訊路由器
- 全棧資訊系統安全指南全棧
- web安全前期的資訊收集工作Web
- 騰訊安全聯合成立資料安全專委會
- 騰訊安全斬獲三項資料安全大獎
- 不良事件管理系統原始碼,醫療安全不良事件資訊平臺原始碼事件原始碼
- 騰訊安全姬生利:《資料安全法》下,雲上資料安全最佳實踐
- 美國法警局遭遇重大安全事件,洩露執法敏感資訊事件
- iCloud資訊外洩 使用者質疑蘋果安全體系Cloud蘋果
- 每日安全資訊:資料跟蹤應該是選擇加入而不是選擇退出
- 每日安全資訊:NCSC 釋出最常被駭客入侵的密碼列表密碼
- 每日安全資訊:NSO,一家專業入侵 iPhone 的神祕公司iPhone
- 每日安全資訊:360 瀏覽器批准 Google 六項入根申請瀏覽器Go