Peter Loshin

Peter Loshin

网站编辑

  • 谷歌Zero研究人员揭卡巴斯基防病毒软件中存SSL证书验证漏洞

    发表于:2017-01-10   |  作者:Peter Loshin   |  翻译:邹铮   

    近日谷歌Zero项目研究人员Tavis Ormandy报告了两个严重漏洞,其中包括卡巴斯基实验室主流防病毒产品中的SSL证书验证漏洞。

  • 注意!这个开源图形库的漏洞可能比你的岁数还大

    发表于:2017-01-09   |  作者:Peter Loshin   |  翻译:邹铮   

    在广泛使用的开源图形库Libpng中出现的最新漏洞严重性可能不高,但它却由来已久。Libpng是可移植网络图形(PNG)规范的官网参考库,最近在libpng的所有版本中发现了一个漏洞,该漏洞可追溯到1995年首次发布的0.71版本中……

  • Switcher利用流氓DNS服务器攻击路由器

    发表于:2017-01-02   |  作者:Peter Loshin   |  翻译:邹铮   

    如果你可利用Android木马程序来感染本地WiFi接入点,并可利用DNS劫持攻击每台连接到该网络的设备,那何必浪费时间去攻击Android设备?

  • BlackNurse攻击:4Mbps搞瘫路由器和防火墙

    发表于:2016-11-29   |  作者:Peter Loshin   

    研究人员公布名为“BlackNurse”的低容量ICMP拒绝服务攻击,该攻击能够凭借笔记本电脑的仅4Mbps的恶意数据包将路由器及防火墙弄瘫痪。

  • Chrome信任认证透明将于2017年10月开始强制实行

    发表于:2016-11-16   |  作者:Peter Loshin   |  翻译:张程程   

    2017年10月起,谷歌Chrome浏览器将只信任符合谷歌Chrome浏览器认证透明度政策的网站证书,以提供更为安全和受信任的互联网。

  • 比里亚遭IoT僵尸网络攻击:与Dyn DNS遭攻击模式相似

    发表于:2016-11-14   |  作者:Peter Loshin   |  翻译:邹铮   

    近日非洲国家利比里亚遭受僵尸网络攻击,网络全面瘫痪,这个攻击背后的僵尸网络似乎与上个月Dyn DNS服务遭受的物联网僵尸网络攻击相同。

  • “无证搜查”?FBI在Playpen案件中使用漏洞公正处理遭质疑

    发表于:2016-11-03   |  作者:Peter Loshin   |  翻译:邹铮   

    Playpen儿童色情案件的余波仍在继续,而最新的法院裁决将FBI和美国政府的漏洞公正处理置于“显微镜”下……

  • 拒绝“阴谋论”:Dyn所遇DNS DDoS攻击非国家攻击者所为

    发表于:2016-10-31   |  作者:Peter Loshin   |  翻译:邹铮   

    近日域名系统提供商Dyn遭受大规模DNS DDoS攻击,导致美国东北部地区用户无法访问互联网,而在攻击事件近一周后,专家们称这个攻击不是由民族国家参与者造成,公众猜测不大可能是真的……

  • IBM要求删除协调漏洞披露中POC代码,你怎么看?

    发表于:2016-10-30   |  作者:Peter Loshin   |  翻译:邹铮   

    根据协调漏洞披露的规则,并不总是意味着完全披露。不久前,安全研究人员发现IBM WebSphere应用服务器中的严重漏洞,而后IBM要求研究人员从其完全披露公开邮件列表公告中移除该POC代码……

  • 不升级是对的:最新iOS 10存在密码验证漏洞

    发表于:2016-10-10   |  作者:Peter Loshin   |  翻译:邹铮   

    网络取证公司Elcomsoft披露iOS的密码验证系统存在“重大安全漏洞”,这可能破坏本地备份的保护,并让攻击者对用户登录凭证进行暴力破解成功的几率增加40倍。

  • 共45条记录