一周安全要聞:NSA秘密制造隱私搜索引擎
原創(chuàng)據(jù)The Intercept獲得的機密文件所述,美國國家安全局正在秘密向23個政府機構(gòu)提供數(shù)據(jù),其來源為一個“類谷歌”搜索引擎,它的數(shù)據(jù)庫擁有超過8500億條數(shù)據(jù)記錄,包括電話號碼,電子郵箱,手機地域,網(wǎng)絡聊天信息。
開源WEB容器–Apache+Tomcat老版本很容易受到遠程代碼執(zhí)行的攻擊。Mark Thomas,一位長期致力于Apache+Tomcat的工作者稱“在某種情況下,用戶可以上傳惡意JSP文件到Tomcat服務器上運行,然后執(zhí)行命令。JSP的后門可以用來在服務器上任意執(zhí)行命令。”
Apache警告:Tomcat存在遠程代碼執(zhí)行漏洞
近日,俄羅斯黑客在網(wǎng)上公布了將近500萬個Gmail郵箱及其相應的密碼,但好在其中很多都是舊密碼,不會對用戶產(chǎn)生影響。俄羅斯科技博客Habrahabr認為,泄密的Gmail郵箱及密碼很有可能是通過釣魚欺詐獲得的,也有一些是因為密碼較弱,或者存在其他常見問題,而并非源自谷歌服務器被入侵。
9日,蘋果推出了“蘋果支付”(Apple Pay),進入了一個擁擠不堪的移動支付市場。蘋果表示,和今天的信用卡支付相比,蘋果支付將更加安全。最近,美國的塔吉特等多家百貨公司后臺被黑客攻破,消費者大量信用卡賬號被盜,支付安全,無疑將成為蘋果支付的一個賣點。
彭博社撰文稱,雖然無人駕駛汽車可能徹底改變汽車行業(yè),但仍然面臨黑客入侵等諸多問題。
在英國溫泉小鎮(zhèn)切爾滕納姆,一輛紅色的大眾高爾夫在停車入位時急促地擺動著車身。在旁人看來,這顯然是新手所為。但實際上,開車的根本不是人。