东亚银行、岚图汽车带你解锁 AIGC 时代的数字化人才培养各赛道新模式! 了解详情
写点什么

安全半月谈:Mozilla 遭入侵、GitHub 被 DDoS

  • 2015-09-14
  • 本文字数:1112 字

    阅读完需:约 4 分钟

安全要闻

Mozilla 的 Bugzilla 遭入侵,大量未公开漏洞被窃

Mozilla 日前发出警告说,有黑客入侵了其bug 跟踪系统Bugzilla 并窃取了大量(至少185 个)未公开的漏洞。被窃取的漏洞文件中,53 个属于高危漏洞。为了降低未来Bugzilla 的攻击风险,Mozilla 启用了新的安全措施:所有访问安全敏感信息的用户将需要重置密码并使用二步认证。

GitHub 再次遭到 DDoS 攻击

8 月 25 日 GitHub 再次遭到了DDoS 攻击。今年三月份Github 也遭受了类似攻击。此次攻击中,托管在Github 的知名代理项目Shadowsocks、GoAgent 被删除。《绿盟科技2015 年上半年DDoS 威胁报告》显示,近期DDoS 攻击呈两极分化,大流量攻击不断增长并走向云端;同时,针对各行业中业务逻辑缺陷,脉冲攻击及慢速攻击不断。攻击者混合使用多种形式,让用户防不胜防,这些混合化攻击中,以大流量混合攻击为主。

主流浏览器将在2016 年初停止支持RC4

9 月 1 日,微软、Google 和 Mozilla 宣布,将于2016 年初在各自的浏览器永久终止RC4 加密算法的支持。目前攻击Https 保护的网站理论上只需要75 小时,针对WPA-TKIP 网络的猜解攻击大概只需要1 小时。研究人员表示,现在RC4 加密已经不安全了,建议完全停止使用。

BitTorrent 客户端可发动 DDoS 攻击

用户量巨大的 BitTorrent 客户端因协议漏洞可被利用发动 DDoS 攻击。研究发现,攻击原理在于 BitTorrent 使用的用户数据报文协议没有防IP 纂改机制。今年早些时候发生过类似的攻击,一名无辜的国外用户遭受了中国BitTorrent 用户的DDoS 攻击。

安全开发

逆向基础——手动脱壳

加壳的全称应该是可执行程序资源压缩,是保护文件的常用手段。壳的类型通常分为压缩壳和加密壳两类。加、解密是黑客攻防的基础,这里整合了一些软件手工脱壳的一些笔记和文章。

KCon2015 黑客大会 PPT 下载

“黑客世界存在着无数未知与挑战,对于黑客来说,黑掉目标是内心的本源冲动……你黑与不黑,漏洞都在那,与其被地下黑客滥用,还不如有约束地曝光它,这种曝光是一种平衡,绝不能够一厢情愿。”当 KCon 落幕之后,本年度安全大会终于告一段落。追求干货是每届 KCon 的宗旨,会后主办方知道创宇也及时放出了全部的 PPT 下载

智能路由器安全特性分析

随着互联网的发展,越来越多公司推出了智能路由器,这些智能路由器给用户带来了众多便利的功能,同时也采用了一些传统路由器不具备的安全特性。作为家庭网络甚至中小企业网络的入口,路由器的安全问题越来越令人担忧。


给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们,并与我们的编辑和其他读者朋友交流(欢迎加入 InfoQ 读者交流群)。

2015-09-14 04:103372
用户头像

发布了 64 篇内容, 共 22.5 次阅读, 收获喜欢 11 次。

关注

评论

发布
暂无评论
发现更多内容

MediaHuman YouTube Downloader mac v3.9.9.89中文注册版

影影绰绰一往直前

MediaHuman YouTube to MP3 Converter mac v3.9.9.89中文注册版

影影绰绰一往直前

Datawhale 零基础入门数据挖掘-Task1 赛题理解

阿里云天池

阿里云

Python实践:基于Matplotlib实现某产品全年销量数据可视化

华为云开发者联盟

Python 后端 开发 华为云 华为云开发者联盟

华为联合伙伴发布公共数据授权运营方案,助力云上点数成金

华为云开发者联盟

云计算 华为云 华为云开发者联盟

JProfiler for Mac(Java开发分析软件)v14.0.1永久激活版

影影绰绰一往直前

央视财经两名 AI 主播“上岗”:能 24 小时解答经济产业、旅游等领域问题!

青否数字人

数字人

青否数字人发布2D超写实数字人直播平台!

青否数字人

数字人

一文带你详解天池电商数据集

阿里云天池

阿里云

Navicat Charts Viewer for Mac(Navicat图表查看器) v1.2.16激活版

影影绰绰一往直前

ON1 NoNoise AI 2024 for Mac(AI图片降噪工具)v18.2.0.15224激活版

影影绰绰一往直前

FxFactory 8 Pro for Mac(视觉特效处理包)v8.0.14激活版

影影绰绰一往直前

零基础入门数据挖掘系列之「建模调参」

阿里云天池

阿里云

一文带你详解天池工业数据集

阿里云天池

阿里云

FastGPT:大模型应用的新里程碑

百度开发者中心

人工智能 大模型 自然语言理解

DBeaverEE for Mac(数据库管理)v24.0.1企业激活版

影影绰绰一往直前

[目标检测]基于YOLOV8的自定义数据集实现水印检测

alexgaoyh

yolov8 ultralytics 自定义数据集 水印识别 模型训练/测试

「全栈低代码」时代开启,页面开发/数据处理/复杂逻辑,统统一站搞定!

优秀

低代码 全栈低代码

如何实现对iframe的自动化测试,一篇文章告诉你

霍格沃兹测试开发学社

文心一言赋能问卷生成,打造高效问卷调研工具

飞桨PaddlePaddle

json 百度 百度飞桨 开发者说 文心一言

2024上海国际无人机系统产业展览会

吹吹晚风

DBeaverUE for Mac(数据库管理软件)v24.0.1旗舰激活版

影影绰绰一往直前

企业有官网了还有必要做小程序吗?

天津汇柏科技有限公司

软件开发定制

iframe自动化革命:颠覆传统网页嵌入的新趋势

测试人

软件测试

Syncovery for mac(文件备份和同步工具)v10.12.4激活版

影影绰绰一往直前

数字人堪比真人这项交互数字人技术太牛了!

青否数字人

数字人

「数据分析」之零基础入门数据挖掘

阿里云天池

阿里云

Walrus 0.6发布:预览资源变更、丰富公有云支持,满足企业多云需求

SEAL安全

开源 云原生 Walrus

CheckBook Pro for mac(优秀的个人理财管理软件) v2.7.29激活版

影影绰绰一往直前

注入js编程应该知道的一些基础知识,以防混淆造成的错误

Geek_ee6d52

QCN9074, QCN6274 ,QCN6224- High performance - low power - for wide range of application

wifi6-yiyi

QCN9074 QCN6224

安全半月谈:Mozilla遭入侵、GitHub被DDoS_安全_魏星_InfoQ精选文章