写点什么

安全半月谈:Mozilla 遭入侵、GitHub 被 DDoS

  • 2015-09-14
  • 本文字数:1112 字

    阅读完需:约 4 分钟

安全要闻

Mozilla 的 Bugzilla 遭入侵,大量未公开漏洞被窃

Mozilla 日前发出警告说,有黑客入侵了其bug 跟踪系统Bugzilla 并窃取了大量(至少185 个)未公开的漏洞。被窃取的漏洞文件中,53 个属于高危漏洞。为了降低未来Bugzilla 的攻击风险,Mozilla 启用了新的安全措施:所有访问安全敏感信息的用户将需要重置密码并使用二步认证。

GitHub 再次遭到 DDoS 攻击

8 月 25 日 GitHub 再次遭到了DDoS 攻击。今年三月份Github 也遭受了类似攻击。此次攻击中,托管在Github 的知名代理项目Shadowsocks、GoAgent 被删除。《绿盟科技2015 年上半年DDoS 威胁报告》显示,近期DDoS 攻击呈两极分化,大流量攻击不断增长并走向云端;同时,针对各行业中业务逻辑缺陷,脉冲攻击及慢速攻击不断。攻击者混合使用多种形式,让用户防不胜防,这些混合化攻击中,以大流量混合攻击为主。

主流浏览器将在2016 年初停止支持RC4

9 月 1 日,微软、Google 和 Mozilla 宣布,将于2016 年初在各自的浏览器永久终止RC4 加密算法的支持。目前攻击Https 保护的网站理论上只需要75 小时,针对WPA-TKIP 网络的猜解攻击大概只需要1 小时。研究人员表示,现在RC4 加密已经不安全了,建议完全停止使用。

BitTorrent 客户端可发动 DDoS 攻击

用户量巨大的 BitTorrent 客户端因协议漏洞可被利用发动 DDoS 攻击。研究发现,攻击原理在于 BitTorrent 使用的用户数据报文协议没有防IP 纂改机制。今年早些时候发生过类似的攻击,一名无辜的国外用户遭受了中国BitTorrent 用户的DDoS 攻击。

安全开发

逆向基础——手动脱壳

加壳的全称应该是可执行程序资源压缩,是保护文件的常用手段。壳的类型通常分为压缩壳和加密壳两类。加、解密是黑客攻防的基础,这里整合了一些软件手工脱壳的一些笔记和文章。

KCon2015 黑客大会 PPT 下载

“黑客世界存在着无数未知与挑战,对于黑客来说,黑掉目标是内心的本源冲动……你黑与不黑,漏洞都在那,与其被地下黑客滥用,还不如有约束地曝光它,这种曝光是一种平衡,绝不能够一厢情愿。”当 KCon 落幕之后,本年度安全大会终于告一段落。追求干货是每届 KCon 的宗旨,会后主办方知道创宇也及时放出了全部的 PPT 下载

智能路由器安全特性分析

随着互联网的发展,越来越多公司推出了智能路由器,这些智能路由器给用户带来了众多便利的功能,同时也采用了一些传统路由器不具备的安全特性。作为家庭网络甚至中小企业网络的入口,路由器的安全问题越来越令人担忧。


给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们,并与我们的编辑和其他读者朋友交流(欢迎加入 InfoQ 读者交流群)。

2015-09-14 04:102519
用户头像

发布了 64 篇内容, 共 20.9 次阅读, 收获喜欢 11 次。

关注

评论

发布
暂无评论
发现更多内容

Android编码规范

沃德

android 程序员 7月月更

茅台冰淇淋“逆势”走红,跨界之意却并不在“卖雪糕”

易观分析

茅台

kubernetes多网卡方案之Multus_CNI部署和基本使用

琦彦

Kubernetes cni 多网卡 multus

三层交换机配置MSTP协议详解【华为eNSP实验】

上进小菜猪

7月月更

有关HashMap必须知道的原理

Java学术趴

7月月更

Reserved instances & Savings Plans

冯亮

云计算 DevOps AWS 成本优化

iptables常用命令小清单

琦彦

Linux 网络 iptables

设计模式之禅(二)

青柚1943

设计模式 设计原则

Android如何保证service在后台不被kill

沃德

android 7月月更

Flink 运行架构详解

五分钟学大数据

flink 7月月更

源码分析Sentry用户行为记录实现过程

南城FE

前端 7月月更 异常监控

JavaScript中为什么“null==0“为false?? “null>=0“为true???

南极一块修炼千年的大冰块

7月月更

5年接触近百位老板,身为猎头的我,发现升职的秘密不过4个字

图灵教育

2022年IAA行业品类发展洞察系列报告·第二期

易观分析

IAA

算法题每日一练---第7天:美丽的2

知心宝贝

算法 前端 后端 7月月更

这才是开发者神器正确的打开方式!

Jackpop

你读过的最好的 C++ 开源代码是什么?

Jackpop

【媳妇当车模频道】汽车字体反爬一键解决,之家之家

梦想橡皮擦

Python 爬虫 7月月更

Idea:Git的常用菜单操作和常用命令

琦彦

IDEA git常用命令 git 学习

数据中台:始于阿里,兴于DaaS

雨果

数据中台 数字化转型 数据共享 DaaS数据即服务

java零基础入门-异常、线程(下)

喵手

Java 7月月更

LeetCode-70. 爬楼梯(java)

bug菌

Leet Code 7月月更

Istio1.12:安装和快速入门

琦彦

istio Sidecar 流量管理

PDF处理还收费?不可能!

Jackpop

Kubectl_好用的命令行工具:oh-my-zsh_技巧和窍门

琦彦

Shell kubectl Oh My Zsh zsh

深入浅出边缘云 | 2. 架构

俞凡

架构 边缘计算 网络 深入浅出边缘云

云原生(十二) | Kubernetes篇之Kubernetes基础入门

Lansonli

云原生 k8s 7月月更

怎么在VS Code中配置C/C++开发环境?

Jackpop

C#入门系列(二十九) -- 预处理命令

陈言必行

7月月更

STM32+ESP8266+MQTT协议连接腾讯物联网开发平台

DS小龙哥

7月月更

kubernetes GPU的困境和破局

琦彦

人工智能 机器学习 gpu Kubernetes

安全半月谈:Mozilla遭入侵、GitHub被DDoS_安全_魏星_InfoQ精选文章