文章列表

Reddit遭到入侵:攻击者在员工帐户中绕过了双因素身份验证

2FA信息安全专家早就警告说,双因素认证方案,与手机相连,并一次性代码的短信信息,不能被认为是可靠的。因此,在2016年标准与技术研究所(美国国家标准与技术研究所 ,NIST) 提出了一个有趣的文件,根据这些,双因素认证实施使用短信信息是“不可接受的”和“不安全”。Reddit员工发生的事件再次证

2018-8-3 11:48 8 3050

美社交新闻网站Reddit数据再泄露,包含早期用户数据

北京时间8月2日早间消息,美国社交新闻网站Reddit周三宣布,该公司的几个系统遭到黑客入侵,导致一些用户数据被盗,其中包括用户目前使用的电子邮箱以及2007年的一份包含旧加密密码的数据库备份。Reddit称,黑客获取了旧数据库备份的一个副本,其中包含了早期Reddit用户数据,时间跨度从2005年该网站成

2018-8-3 08:13 1 2451

英国服饰配饰购物网站140万消费者个人信息泄露

  近日,许多在英国服饰和配饰在线购物网站上消费的购物者遭遇了一件并不愉快的事情,因为他们的个人信息已经被确认遭到了泄露。更糟糕的是,此次数据泄露事件涉及多个英国时尚品牌,而导致事件发生的根源来自它们共同的IT服务提供商。  诸如Jaded London、AX Paris、Elle Belle Attire、Perfect H

2018-8-2 09:06 1 2454

报道称实体安全密钥是谷歌员工避免网络钓鱼的秘密

密钥可用作双因素身份验证的替代方法,用户首先使用密码登录网站,然后输入通常通过文本或应用程序发送到手机的其他一次性密码。 一位谷歌代表告诉Krebs,安全密钥用于该公司的所有帐户访问。 “自从在谷歌使用安全密钥以来,我们没有报告或确认帐户接管,”这名代表表示。“用户可能会被要求使用他们

2018-7-31 22:35 3 2243

研究人员演示远程Spectre漏洞利用

然而这种攻击方法获取的数据量非常少,每小时大约 15 位,获取 1MB 数据就需要几年时间。但对于高度针对性的数据提取——比如加密密钥——较少的数据就足够了。此外,泄漏的内存地址可用于挫败 ASLR 使用的随机内存地址。组合这些信息,攻击者可以更容易的利用其它漏洞入侵远程系统。英特尔发表声明表

2018-7-31 00:31 0 1858

关于对违规会员 GET丶Boy 的处理

近日接热心会员举报,链接:https://www.t00ls.com/thread-47056-1-1.html会员@GET丶Boy 存在违规行为,时隔两个月几乎发了同样的主题帖,即使第一次发帖已经有热心会员解答仍然再次发布重复内容,根据T00ls总版规,第一部分 论坛基本守则2、论坛所有会员不得灌水,不得挖坟刷帖,哪怕是认真回复,一经

2018-7-31 00:10 26 6336

美国专家:联邦政府应打击报复针对私企的网络攻击

APCO 组织的座谈会上,美国三位专家表示:私企遭受大规模的攻击,联邦政府应该在适当的时候利用军事黑客反击。  这三位专家有私企,情报社区和军队的经验,他们都认为私企是网络攻击的受害者,美国网络司令部应该代表私企对攻击者做出回应。  前美国国防部(DOD)网络官员,现任 NISOS 集团首席战略

2018-7-30 07:52 1 1915

智利 1.4 万信用卡资料被黑客组织盗取

报道称,在这起案件中,黑客公布了信用卡卡号、有效期限及安全码,受攻击影响的银行包括桑坦德银行 (Santander)、伊塔乌银行 (Itau)、丰业银行 (Scotiabank) 和智利银行 (Banco de Chile),这些银行已通知客户遭入侵一事。报道称,智利政府并未透露此次信用卡资料被盗事件可能造成的损失。智利政府的银

2018-7-27 18:29 1 2902
大疆(dji.com)某处验证不严导致短信轰炸漏洞

大疆(dji.com)某处验证不严导致短信轰炸漏洞

大疆(dji.com)某处验证不严导致短信轰炸漏洞

2018-7-27 15:15 0 6759
四川航空集团(scalgroup.com)某站sql注入漏洞,dba可getshell

四川航空集团(scalgroup.com)某站sql注入漏洞,dba可getshell

四川航空集团(scalgroup.com)某站sql注入漏洞,dba可getshell

2018-7-27 15:13 0 5256