Michael Heller

Michael Heller

  • 交友网站泄露事件过后:关于密码安全的大讨论

    发表于:2016-11-30   |  作者:Michael Heller   

    在Friend Finder Network的4亿用户账户泄露事件后,专家开始对密码安全的方方面面进行大讨论……

  • 抢先看:DHS和NIST发布IoT安全指南

    发表于:2016-11-20   |  作者:Michael Heller   |  翻译:邹铮   

    在一系列利用IoT设备默认安全设置的大规模分布式拒绝服务攻击发生后,美国两个政府机构发布了有关IoT安全的安全指导文件……

  • 针对Windows零日漏洞,微软是不是太过“无作为”了?

    发表于:2016-11-13   |  作者:Michael Heller   |  翻译:邹铮   

    之前谷歌披露了一个Windows内核零日漏洞,微软因其对该零日漏洞的无作为而遭致严重抨击,该漏洞尚未被修补,目前正在被攻击者利用……

  • 执法机构洋气了:网络黑产市场遭警告

    发表于:2016-11-10   |  作者:Michael Heller   |  翻译:邹铮   

    现在全球执法机构正联手逮捕和调查涉嫌销售非法商品的人,网络黑产市场用户的活动不再匿名化……

  • Rowhammer漏洞:PC遭殃后,Android设备也难逃魔掌

    发表于:2016-11-06   |  作者:Michael Heller   |  翻译:邹铮   

    此前Rowhammer硬件漏洞在PC中被发现,而近日有研究人员展示了可在移动设备上实施利用的Rowhammer漏洞……

  • Intel芯片漏洞可致攻击者绕过ASLR保护

    发表于:2016-10-25   |  作者:Michael Heller   |  翻译:邹铮   

    近日,研究人发现一个危险的Intel芯片漏洞,该漏洞能够让攻击者对所有软件平台执行有效的攻击,甚至跨越虚拟化边界……

  • 过期域名成恶意活动的“温床”

    发表于:2016-10-20   |  作者:Michael Heller   |  翻译:邹铮   

    专家表示,购买过期域名主要用于推广目的,但研究人员指出,这些域名和被弃用的SDK给攻击者提供了更多机会来攻击手机用户……

  • 美政府:考虑对俄罗斯攻击者采取措施

    发表于:2016-10-18   |  作者:Michael Heller   |  翻译:邹铮   

    长期以来,美政府一直怀疑俄罗斯政府对其政治组织进行各种网络攻击,而现在美国情报机构正式指责俄罗斯攻击者潜在的篡改选票行为……

  • 流行漏洞利用工具包瞄准Flash、Java和IE

    发表于:2016-10-16   |  作者:Michael Heller   |  翻译:邹铮   

    最近Digital Shadows对近期流行的漏洞利用工具包进行了研究,研究发现,恶意攻击者利用这些工具包来发现很多相同程序和漏洞。

  • 呵呵哒:执法部门攻击行为属于“搜查”

    发表于:2016-09-29   |  作者:Michael Heller   |  翻译:邹铮   

    新的联邦法院裁决表明FBI调查性使用攻击方法违反第四条修正案(Fourth Amendment),但并不是所有法院都同意,所以专家不确定这是否是个先例。

  • 共117条记录