博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
安全半月谈:Mozilla遭入侵、GitHub被DDoS
阅读量:5999 次
发布时间:2019-06-20

本文共 1106 字,大约阅读时间需要 3 分钟。

安全要闻

\\

Mozilla的Bugzilla遭入侵,大量未公开漏洞被窃

\\

Mozilla日前说,有黑客入侵了其bug跟踪系统Bugzilla并窃取了大量(至少185个)未公开的漏洞。被窃取的漏洞文件中,53个属于高危漏洞。为了降低未来Bugzilla的攻击风险,Mozilla启用了新的安全措施:所有访问安全敏感信息的用户将需要重置密码并使用二步认证。

\\

GitHub再次遭到DDoS攻击

\\

8月25日GitHub再次。今年三月份Github也遭受了类似攻击。此次攻击中,托管在Github的知名代理项目Shadowsocks、GoAgent被删除。显示,近期DDoS攻击呈两极分化,大流量攻击不断增长并走向云端;同时,针对各行业中业务逻辑缺陷,脉冲攻击及慢速攻击不断。攻击者混合使用多种形式,让用户防不胜防,这些混合化攻击中,以大流量混合攻击为主。

\\

主流浏览器将在2016年初停止支持RC4

\\

9月1日,微软、Google和Mozilla宣布,。目前攻击Https保护的网站理论上只需要75小时,大概只需要1小时。研究人员表示,现在RC4加密已经不安全了,建议完全停止使用。

\\

BitTorrent客户端可发动DDoS攻击

\\

用户量巨大的可被利用发动DDoS攻击。研究发现,攻击原理在于BitTorrent使用的用户数据。今年早些时候发生过类似的攻击,一名无辜的国外用户遭受了中国BitTorrent用户的DDoS攻击。

\\

安全开发

\\

逆向基础——手动脱壳

\\

加壳的全称应该是可执行程序资源压缩,是保护文件的常用手段。壳的类型通常分为压缩壳和加密壳两类。加、解密是黑客攻防的基础,整合了一些软件手工脱壳的一些笔记和文章。

\\

KCon2015黑客大会PPT下载

\\

“黑客世界存在着无数未知与挑战,对于黑客来说,黑掉目标是内心的本源冲动……你黑与不黑,漏洞都在那,与其被地下黑客滥用,还不如有约束地曝光它,这种曝光是一种平衡,绝不能够一厢情愿。”当KCon落幕之后,本年度安全大会终于告一段落。追求干货是每届KCon的宗旨,会后主办方知道创宇也及时放出了全部的。

\\

智能路由器安全特性分析

\\

随着互联网的发展,越来越多公司推出了智能路由器,这些智能路由器给用户带来了众多便利的功能,同时也采用了一些。作为家庭网络甚至中小企业网络的入口,路由器的安全问题越来越令人担忧。

\\

给InfoQ中文站投稿或者参与内容翻译工作,请邮件至。也欢迎大家通过新浪微博(,),微信(微信号:)关注我们,并与我们的编辑和其他读者朋友交流(欢迎加入InfoQ读者交流群)。

转载地址:http://lezmx.baihongyu.com/

你可能感兴趣的文章
我的友情链接
查看>>
2012网站安全报告出炉 开源程序、电商网站成主要威胁对象
查看>>
虚拟机安装ROS(纯图)
查看>>
我的友情链接
查看>>
我的友情链接
查看>>
MFC常用的绘图操作
查看>>
idea输出中文显示? 处理办法
查看>>
优化Linux下的内核TCP参数以提高系统性能
查看>>
linux安装bind with DLZ <NIOT>
查看>>
Web开发,PHP与java的选择
查看>>
shell脚本:文本检查
查看>>
Realtek HD声卡无法单路调节录音音量
查看>>
2.3-nginx访问控制
查看>>
Solaris - svcs和svcadm命令
查看>>
不使用useradd,如何创建新用户
查看>>
异步顺序执行
查看>>
Linux下搭建socks5代理
查看>>
httpd基于域名虚拟机及主站迁移
查看>>
C++中使用Expat解析XML
查看>>
RHEL6入门系列之十九,硬盘分区与格式化
查看>>