
据外国媒体报道,安全机构F-Secure最近发出警告,已经发现有基于Web页面的攻击开始瞄准剪贴板。
剪贴板是用户最常用的系统功能,用户经常用它来复制网页地址,而打开一个攻击页面之后,用户的剪贴板就会被清除并且被插入恶意链接,这样,用户习惯地把复制的地址贴入地址栏时,就会被定向到恶意站点,并且这种攻击是连续的,用户重新启动也无法清除掉。
目前已经发现部分Flash恶意空间包含该功能(因为IE7已经对Web内容替换剪贴板做了识别,但Flash控件却一直处于放开状态),这是一个相当聪明的技术。

据国外媒体报道,安全研究员克瑞斯日前表示,他将展示如何利用英特尔处理器漏洞来远程攻击用户计算机,无论用户安装的是哪种操作系统。
克瑞斯称,他计划于今年10月在马来西亚首都吉隆坡举行的“HackintheBox”安全大会上展示该攻击方法。克瑞斯将利用JavaScript或TCP/IP包来发动攻击,从而证明处理器漏洞(勘误表)可以被黑客用来发动攻击。 [更多]

在互联网飞速发展的今天,我们的网民数量正在以每分钟百人的速度激增着。就在这互联网遍及千家万户的时候,有那么一些有着自己理想、抱负的青年,正活跃在互联网的各个角落。他们是IT界的精英,他们熟知各个网站、软件的小小漏洞,人们都把他们称做“黑客”。 [更多]

据新华社电英国1000多家网站过去两周遭电脑黑客攻击,其中包括国家医疗服务系统和12家地方政府网站。黑客将病毒植入这些网站,以获取浏览者的个人资料。
英国《泰晤士报》23日报道,植入这些网站的Asprox病毒不同于普通病毒,植入网站后不易被发觉,能自动侵入网站浏览者的电脑。黑客从而可以获得用户的个人信息。 [更多]

近日,IT专业网站频繁发布报道DNS漏洞的文章。关注安络安全的用户大都对该漏洞有所了解。而目前,情势有进一步加剧的可能!原因是,DNS漏洞细节被无意中泄露。
尽管 Dan Kaminsky 努力掩盖他所发现的 DNS 严重漏洞的细节,Matasano 安全机构的一个员工还是在他的博客上泄露了这些资料,虽然文章被立即删除,但已经有人拿到了这些资料,并发表在别的地方。Kaminsky 在他的博客上发表了一个紧急消息,赶快打补丁,别睡觉,使用 OpenDNS… [更多]

7月23消息,卡巴斯基实验室的一位高级官员称,该公司的一个合作伙伴网站在周末遭到了黑客的篡改。这个网站当时正在建设之中,没有提供可偷窃的数据。
一个绰号为“m0sted”黑客突破了这个马来西亚的合作伙伴网站,在几个网页上留下了信息。跟踪其它网站破坏活动的Zone-H.org网站发表了黑客攻破这个网站的截屏图像。 [更多]

7月22日消息,一名安全研究人员警告称,IPv6使许多系统面临受到攻击的危险,因为网络软件缺省地支持IPv6,但用户不了解这一情况。
据国外媒体报道称,IPv6集成咨询厂商Command Information的高管乔·克莱恩解释说,用户不知道他们的网络和计算机支持IPv6,因此不会配置网络保护系统监测IPv6流量。克莱恩上周五在“地球黑客”(HOPE)大会上表示,我们的系统“大门洞开”。 [更多]

7月21消息,安全机构ScanSafe发表的全球威胁报告称,由于上个月大量的网站被攻破,2008年上半年恶意软件数量增长了278%。ScanSafe警告称,由于安全研究人员Dan Kaminsky公开了他发现的大约有20年之久的DNS安全漏洞的细节,安全状况会更糟糕。
ScanSafe的全球威胁报告研究了ScanSafe从2008年1月至6月代表全球企业客户扫描的600多亿个网络请求和封锁的6亿个网络威胁。 [更多]

6月23日消息,据某媒体报道:5月18日,犯罪嫌疑人杨某非法侵入昆山红十字会网站,在消息中填写自己拥有的银行卡卡号和户名,企图以赈灾募捐名义敛取钱财;5月25日,湖南省红十字会透露,一些网络黑客偷偷地潜入了省红十字会网站,将上面的慈善账号改为了诈骗的银行账号,现在6名涉案人员已经全部被抓获。这是继地震网站被黑之后,又一次在社会上造成恶劣影响的公益网站被黑客攻击事件。 [更多]

为推销公司研制的网络安全产品,上海一家网络公司的老总罗春竟伙同3名员工,利用黑客技术对北京联众电脑技术有限公司相关服务器进行长达一个月的拒绝服务攻击(DDOS),致使联众损失百万余元。昨天上午9时,罗春等4名犯罪嫌疑人在海淀法院公开受审。 [更多]

