熱詞 - 國內(nèi)
以色列應(yīng)用安全公司App SecLabs表示,電商巨頭阿里巴巴的平臺存在若干漏洞。App SecLabs公司研究員發(fā)現(xiàn)了阿里巴巴網(wǎng)站代碼上的一處漏洞,黑客可以借此漏洞劫持商戶的帳號,數(shù)百萬用戶的個人信息可能會遭到泄露。
春運火車票已經(jīng)開啟搶購,一款名為“匹諾曹”的搶票木馬正在迅速發(fā)酵,不僅會感染電腦,一旦受害者將安卓手機連接到電腦上,“匹諾曹”還會迅速將手機也一起感染,在手機里強制安裝多款A(yù)PP,以流氓推廣的方式賺取推廣費。
安全研究人員發(fā)現(xiàn)了一款新的手機預(yù)裝惡意軟件——死亡鈴聲(DeathRing)。該惡意軟件會偽裝成鈴聲應(yīng)用,悄悄地從控制服務(wù)器下載惡意內(nèi)容到受害者的手機里,它還會誘導(dǎo)用戶下載更多的惡意軟件,進(jìn)一步控制受害者的手機和其中的數(shù)據(jù)。
據(jù)烏云漏洞平臺發(fā)布的報告顯示,12306網(wǎng)站存在嚴(yán)重漏洞,漏洞危害等級顯示為“高”,漏洞類型則是“用戶資料大量泄漏”。據(jù)悉,這個漏洞會導(dǎo)致12306用戶的賬號、明文密碼、身份證、郵箱等敏感信息泄露。