最新发布《数智时代的AI人才粮仓模型解读白皮书(2024版)》,立即领取! 了解详情
写点什么

安全半月谈:Mozilla 遭入侵、GitHub 被 DDoS

  • 2015-09-14
  • 本文字数:1112 字

    阅读完需:约 4 分钟

安全要闻

Mozilla 的 Bugzilla 遭入侵,大量未公开漏洞被窃

Mozilla 日前发出警告说,有黑客入侵了其bug 跟踪系统Bugzilla 并窃取了大量(至少185 个)未公开的漏洞。被窃取的漏洞文件中,53 个属于高危漏洞。为了降低未来Bugzilla 的攻击风险,Mozilla 启用了新的安全措施:所有访问安全敏感信息的用户将需要重置密码并使用二步认证。

GitHub 再次遭到 DDoS 攻击

8 月 25 日 GitHub 再次遭到了DDoS 攻击。今年三月份Github 也遭受了类似攻击。此次攻击中,托管在Github 的知名代理项目Shadowsocks、GoAgent 被删除。《绿盟科技2015 年上半年DDoS 威胁报告》显示,近期DDoS 攻击呈两极分化,大流量攻击不断增长并走向云端;同时,针对各行业中业务逻辑缺陷,脉冲攻击及慢速攻击不断。攻击者混合使用多种形式,让用户防不胜防,这些混合化攻击中,以大流量混合攻击为主。

主流浏览器将在2016 年初停止支持RC4

9 月 1 日,微软、Google 和 Mozilla 宣布,将于2016 年初在各自的浏览器永久终止RC4 加密算法的支持。目前攻击Https 保护的网站理论上只需要75 小时,针对WPA-TKIP 网络的猜解攻击大概只需要1 小时。研究人员表示,现在RC4 加密已经不安全了,建议完全停止使用。

BitTorrent 客户端可发动 DDoS 攻击

用户量巨大的 BitTorrent 客户端因协议漏洞可被利用发动 DDoS 攻击。研究发现,攻击原理在于 BitTorrent 使用的用户数据报文协议没有防IP 纂改机制。今年早些时候发生过类似的攻击,一名无辜的国外用户遭受了中国BitTorrent 用户的DDoS 攻击。

安全开发

逆向基础——手动脱壳

加壳的全称应该是可执行程序资源压缩,是保护文件的常用手段。壳的类型通常分为压缩壳和加密壳两类。加、解密是黑客攻防的基础,这里整合了一些软件手工脱壳的一些笔记和文章。

KCon2015 黑客大会 PPT 下载

“黑客世界存在着无数未知与挑战,对于黑客来说,黑掉目标是内心的本源冲动……你黑与不黑,漏洞都在那,与其被地下黑客滥用,还不如有约束地曝光它,这种曝光是一种平衡,绝不能够一厢情愿。”当 KCon 落幕之后,本年度安全大会终于告一段落。追求干货是每届 KCon 的宗旨,会后主办方知道创宇也及时放出了全部的 PPT 下载

智能路由器安全特性分析

随着互联网的发展,越来越多公司推出了智能路由器,这些智能路由器给用户带来了众多便利的功能,同时也采用了一些传统路由器不具备的安全特性。作为家庭网络甚至中小企业网络的入口,路由器的安全问题越来越令人担忧。


给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们,并与我们的编辑和其他读者朋友交流(欢迎加入 InfoQ 读者交流群)。

2015-09-14 04:103381
用户头像

发布了 64 篇内容, 共 22.5 次阅读, 收获喜欢 11 次。

关注

评论

发布
暂无评论
发现更多内容

打开数“智”化之门,一字之差带来的思考

京东科技开发者

DevOps IoT 新基建 智能

执法监督信息化建设,公安情报指挥一体化合成作战系统开发

t13823115967

智慧公安

波场智能合约系统开发技术方案丨智能合约DAPP系统开发源码

架构师训练营第 1 期 - 第 11 周 - 命题作业

wgl

极客大学架构师训练营

高性能MySQL

田维常

MySQL

顶会两篇论文连发,华为云医疗AI低调中崭露头角

华为云开发者联盟

人工智能 医疗 华为云

编写令人愉悦的API接口(二)

Geek_42915f

Java APi设计 接口规范

阿里P8整理出Nginx笔记:Nginx应用与运维实战核心篇

996小迁

Java nginx 架构 面试

XRP瑞波币系统软件开发|XRP瑞波币APP开发

系统开发

灵魂一问:数据库连接池到底该怎么配?

Gopher指北

MySQL Go 语言

都 2021 年了,Serverless 能取代微服务吗?

Serverless Devs

Serverless 微服务 运维 云原生 后端

区块链数字货币多币种钱包开发案例

判空使用isEmpty()方法真的可行吗?

田维常

Java

LeetCode题解:42. 接雨水,暴力法,JavaScript,详细注释

Lee Chen

算法 大前端 LeetCode

Serverless 是一种思想状态

Serverless Devs

Java Serverless 运维 云原生 后端

如何阅读别人的源码

熊斌

学习 Code Review 源码阅读 七日更

滴滴内部框架手册:Spring5+SpringMVC3+MyBatis3.X

Java架构追梦

Java spring 架构 mybatis springmvc

传统数仓如何转型大数据

数据社

大数据 数据仓库 七日更

大神带你一睹为快!阿里技术官亲自码了“2000页的Spring全家桶笔记”真牛逼!

比伯

Java 编程 程序员 架构 计算机

SpacePX挖矿系统APP开发|SpacePX挖矿软件开发

系统开发

软件测试的方法

测试人生路

软件测试

ECS实践案例丨逻辑卷的创建和扩容操作指导

华为云开发者联盟

数据库 数据 服务

程序员必看的Redis6.0多线程性能测试结果及分析 你看懂了嘛?

比伯

Java 编程 架构 面试

用 JavaScript 实现寻路算法 —— 编程训练

三钻

Java 算法 大前端 七日更 寻路算法

Android uni-app实现音视频通话

anyRTC开发者

uni-app android 音视频 WebRTC 跨平台

现代JavaScript:ES6+ 中的 Imports,Exports,Let,Const 和 Promise

葡萄城技术团队

Java ES6

架构师训练营第 1 期 第 13 周作业

李循律

极客大学架构师训练营

用 JavaScript 实现一个 TicTacToe 游戏 —— 编程训练

三钻

Java 算法 大前端 游戏开发 七日更

社区一体化综合平台搭建,智慧平安小区建设解决方案

t13823115967

智慧城市 智慧平安社区平台建设

你不好奇 Linux 网络发包过程吗?

小林coding

Linux 操作系统 网络

应对游戏业务的四大“崩溃”场景有妙招,安全畅玩不是梦!

华为云开发者联盟

游戏 场景 崩溃

安全半月谈:Mozilla遭入侵、GitHub被DDoS_安全_魏星_InfoQ精选文章