漏洞

全球第二小国家!20岁男子钻漏洞「建国当总统」!他发行国旗、货币!公民已超过400人!

从4个人的迷你国,变成400人的国家! 英国一名男子在塞尔维亚和克罗地亚边境争议地区找了一块没有任何一方宣布拥有主权的森立地区,自己成立了一个国家。他除了自封总统之外,还发行了货币和国旗、成立内阁,建立了完整的政府体系。

1 year ago

全球最受欢迎浏览器,却是最不安全?Chrome今年出现303个漏洞!

每个人的电脑一定不止一个网络浏览器,但是Google的Chrome浏览器是必备的。根据数据显示,Chrome浏览器拥逾33亿用户数,以高达六成多的市占率,跃居全球最受欢迎浏览器霸主的第一名。没想到,Chrome竟然是2022年最易受攻击的网络浏览器!(图片来源:网络)根据Atlas最新的研究发现,谷歌的Chrome是2022年最易受攻击的网络浏览器。报告指出,Chrome浏览器今年共记录了303个漏洞,也是唯一一个在10月出现新安全漏洞的浏览器。另外,排在第二位的则是Mozilla Firefox(117个漏洞),接下来则是Microsoft Edge(103个漏洞)、Safari(26个漏洞)及Opera(零漏洞)。(图片来源:Atlas网站)Chrome在总漏洞数量方面也位居榜首,该浏览器自2008年9月推出以来,共录得3159个漏洞。有趣的是,虽然Firefox、Safari和Opera都比Chrome更早投入使用,但三者的总漏洞更少,分别为2361、1139和344个;2015年亮相的Edge至今共录得806个漏洞。(图片来源:Atlas网站)针对浏览器不时传出发现存有安全漏洞的预警消息,为避免遭骇客有心人士趁机利用漏洞开采的恶意攻击,Atlas 也向浏览器用户提出三点使用建议。第一就是必须确保使用浏览器的版本,随时处于最新的更新版本。第二若是有安装浏览器外挂扩充程式(Extensions)需求时,务必要谨慎切勿从不明来源下载。第三则是当收到不明寄信者的邮件时,务必提高警觉、谨慎辨识,并且不要轻易点击附件网址或附档,以避免落入网路钓鱼邮件的陷阱。(图片来源:网络)新闻来源:Atlas VPN*部分照片取自网络,内容谈谈网归有,若想参考请附加此文的链接。谢谢!照片如有侵犯版权问题请告知,谈谈网必定删除。

4 years ago

你的Facebook也这样吗?脸书首页显示「艺人专页」被不明用户洗版!

如果你的Facebook首页被用户发到名人专业的贴文洗版,你不是一个人。今天大约下午2点开始,Facebook就开始出现漏洞,不少网友的首页都出现了多个艺人专业被不明用户洗版,其中受影响的专页包括韩国女团TWICE、Justin Bieber、Lady Gaga、球星Cristiano Ronaldo等等。(图片来源:Twitter)(图片来源:Twitter)根据网络检测网站Down Detector指出,今天下午开始不少用户的主页都被意义不明的照片和文字洗版。而有网民发现了这个bug之后,开始通过这个Bug玩梗,让更多人看到自己的贴文。“Facebook要炒掉的人员名单。”(图片来源:Facebook截图)还有打广告的。(图片来源:网络)”如果你看到这张照片,就转发到其他艺人的专页。“(图片来源:网络)”Facebook的目前状况。“(图片来源:Twitter截图)(图片来源:Facebook截图)小编的Facebook也中招!目前,Facebook还未对此事做出回应。据悉,并不是每个人的Facebook都有这样的问题,你的Facebook有没有呢?欢迎留言分享!资料来源:Fossbytes、HKNet、Twitter*部分照片取自网络,内容谈谈网归有,若想参考请附加此文的链接。谢谢!照片如有侵犯版权问题请告知,谈谈网必定删除。

4 years ago

7-Zip被爆出有漏洞!骇客能随时截取Windows权限!

知名的压缩软件7-Zip,竟然被爆出含有漏洞!这个漏洞甚至能够导致用户的Windows权限随时被骇客控制。7-Zip算是最多人用的压缩软件之一,但最近科技网站《Tom's Hardware》报导,该软体被发现了“零日漏洞”(也就是被发现后还没有及时被修补的漏洞)。(图片来源:PNGItem)简单方式获得电脑权限这个漏洞有可能导致电脑的管理权限有可能会被骇客“接管“,并通过远距离方式执行任何程式代码。据悉,只要通过将副档名为“.7z”的档案放到Windows Helper的视窗中,在管理者模式下执行命令,就可以以简单方式获得系统的权限,根据报导,有关漏洞并不全是7-Zip的问题,相对的某种程度上来说,也是属于Windows的漏洞。(图片来源:网络)目前仍没有更新解决目前仍没有任何更新档可以解决有关漏洞,该网站建议,当有下载或使用7-Zip的话,可以先到7-Zip的档案库中,删掉“7-Zip.chm”的档案,或是设定7-Zip的权限为只能读取及执行。除此之外,目前也只能够等待官方的更新解决。文章资料来源:HKET*部分照片取自网络,内容皆由MOPress平台的MOPress投稿员撰写,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!若你也喜欢写作,那就马上加入MOPress。

4 years ago

iMessage有新漏洞!漏洞只能感染iOS 13.2版本!

一家公民实验室发现了苹果iMessage的一项未曾揭露的漏洞。根据加拿大多伦多大学公民实验室早前发现,英国首相办公室及英国外交,国协和发展事务部的员工拥有的手机,曾经被感染上Pegasus间谍软件!(图片来源:The Verge)或使用外国SIM时被感染实验室也在调查新一波的攻击行动时,发现了iOS零点击漏洞Homage。所谓的零点击漏洞,就是不需要通过用户的操控或干涉下,就能够发动的攻击漏洞。实验室表示,虽然他们的任务是调查对抗公民社会的数码威胁,而政府攻击政府情况超出了任务范围,但还是会采取行动减少伤害,并通知受害的政府。在2020年至2021年间,实验室察觉到英国政府内部网络某些装置感染上了Pegasus间谍软件,有些装置就位于英国首相办公室,有些位于其他部门员工手机上,这些员工驻扎在不同的国家,有可能是在使用外国SIM卡时被感染。(图片来源:网络)阿拉伯联合大公国发动攻击?另外,针对首相办公室发动攻击的可能是阿拉伯联合大公国,而涉及攻击英国外交,国协和发展事务部员工手机的可能为阿拉伯联合大公国,印度,塞浦路斯,约旦。另一方面,该实验室也揭露另一波间谍软件攻击,至少有65人手机被锁定或感染,其中63台手机遭NSO Group的Pegasus锁定,4台手机遭还可公司Candiru开发的间谍软件锁定。受害的对象包括欧洲议会议员,加泰罗尼亚总统,立法委员,法律界人士,还有公民组织成员等。(图片来源:网络)iMessage漏洞只感染iOS 13.2相信这波攻击应该和西班牙政府有关。攻击采取两个途经:开采零点击漏洞,和传递恶意简讯。这些简讯采取各种主题来引引诱受害者点击,还有的假冒行动登机证,或假冒官方通知等。一旦点击了就会感染Pegasus。至于被发现的iMessage零点击漏洞,相信是在2019年最后几个月遭“开采”,有可能只能感染iOS 13.2版本的装置,其他版本应该没有被危及。这个漏洞已经提交给苹果公司。文章资料来源:iTHome*部分照片取自网络,内容皆由MOPress平台的MOPress投稿员撰写,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!若你也喜欢写作,那就马上加入MOPress。

4 years ago

【今日红什么】男子用自来水就成功骗到5天MC,网友:这根本就是漏洞!

在家自检出现漏洞?!疫情施虐,人们已经慢慢开始学会与Covid病毒一起”共存“的日子,如果不小心或者”疑似“感染病毒,一定要在家自行隔离,有工作的朋友就要拿病假在家休息。日前,一名网友在面子书发了一则视频,只见视频主手里拿着Covid自检试剂 ( Self-Test Kit ),随后就打开水龙头的自来水,再把自来水流进去Self-Test Kit的洞口,只见视频主来回两次让自来水流进去之后,Self-Test Kit竟然就出现了【两条线】,呈阳性?!该名PO主发帖询问,”有多少个人这样做拿到5天MC了?“,帖子瞬间引起网友们的关注与热议!日前,只要自我检测到Covid阳性,只需要上传Test Kit两条线的照片到 My Sejahtera APP,就会自动变成红色而不能外出。(之前的做法,只需要在My Sejahtera APP说自己确诊,不需要上传任何照片。)这样的做法,其实存在着很大的漏洞,因为有些人会把两条线的Test Kit照片上传到My Sejahtera APP,再告诉老板自己确诊了,第二天My Sejahtera APP呈现红色了之后,就不需要去上班了?!( 图片来源:Twitter-示意图)虽然目前政府是承认自己Testkit的结果,然而大部分老板还是会要求员工做PCR检测以拿到更加准确的结果!那么有没有这样的一个可能性,就是员工造假Testkit结果,然后老板要求员工再做PCR检测,结果出来是阴性,员工再造假一次Testkit阳性结果呈上给老板,为了安全着想,老板要求员工在家隔离5天?!( 图片来源:Tatler…

4 years ago

iPhone用户问年龄被逗乐!生日未满,Siri绝对不会报大数!

有的人生活圈子很大,广交朋友;也有的人生活圈子很小,交友寥寥。那对于喜爱广交朋友的人,又是否能记得每个朋友的生日呢?这个机率是挺小的,因此合理推测大众都会使用智能手机去记住。近日,有一名网民就爆料,苹果 Siri 出现漏洞,错误报错用户的年龄。外媒 macrumors 表示,多名海外用户反馈iPhone 手机的 Siri 语音助手出现了 Bug,当询问起自己的年龄时,Siri 会给出错误的答案。一名27岁的用户,其生日是在 4 月份,当问及 Siri 该年龄时却被回答是 28岁。因此,海外博客 iCulture 猜测,Siri 有可能是依靠用户的出生年份来计算实际年龄。作为证据,已经过完当年生日的用户,如果询问 Siri 自己的年龄,答案就不会出错。 另外,想要准确获知用户的生日,也可以靠手动输入的方式添加到联系人当中。也有不少的人听闻消息后去做实验,目前15.3、iOS…

5 years ago

Android存在400多个漏洞可让设备崩坏!花费16个月修复!

大多数的 Android 用户都不知道,原来最大的危险竟来自自己的手机,去年复旦大学计算机学院教授杨玟和他的同事们足足整理了400多个漏洞给 Google,直到现在这些漏洞才被修复完。据了解,这400多个漏洞都是他和同事们基于针对Android系统资源管理机制的系统性研究发现的,使用Android代码的相关厂商均受影响。该研究也名为《Exploit the Last Straw That Breaks Android Systems》,发布于网络安全顶会IEEE S&P 2022。这个设计漏洞可能招受严重的 Dos 攻击,从而导致 Android 设备崩坏,变成板砖,而这个漏洞也被 Google 评为高严重性。所幸的是,在这个漏洞还没被不法分子利用之前,就被修复了,不然后果将不堪设想。在杨玟教授和团队提交漏洞之后,Android 安全团队也回复将在两个月之内修复漏洞,但却不断被推迟,直到拖到今年年底才宣布漏洞终于要修补完了。资料来源:Yahoo

5 years ago

苹果遭打脸?儿童色情检测功能有漏洞!

自苹果公司从上周开始推出“儿童安全”功能,对苹果用户们的手机与云端进行扫描以打击儿童色情的内容,虽然此举是为了打击儿童色情活动,加大保护儿童的计划,但却引来维护隐私运动人士的反对,表示他们会因此而失去该有的隐私权。这个新功能自推出以来就饱受用户的质疑,私隐问题的担忧一度爆发,毕竟相册照片一旦上传到云端,后台的工作人员就能随意查看,用户的不满和焦虑也实属难免。针对这个问题,苹果公司高层也出来再三保证,这项功能完全不会窃取用户的资料,没想到这么快就被打脸了!新功能推出不到两个星期,这项技术就被一名名为Asuhariet Ygvar 的程序员给破解了!该名程序员成功将这个尚未正式发布的AI 模型逆向工程,在GitHub 上提供转化成Python 的教程。早在iOS 11.3以及macOS 11.4 开始,他就发现系统中加入了照片检测模型NeuralHash,但尚未启用。因此得出结论,任何可以下载到苹果系统固件的人,就可以轻松将NeuralHash 模型提取出来。据悉,NeuralHash是一种基于神经网络的图像感知哈希(perceptual hashing)方法。虽然NeuralHash 可以承受图像大小、调整和压缩的变化,但如果图像遭到裁剪或旋转,其哈希值就会产生改变。这就意味着,不法分子可以利用这个渠道来逃过审核。外媒TechCrunch针对这个漏洞询问苹果公司,但他们却回避了这个问题,强调有人工审核防止该功能被滥用。资料来源:IT之家

5 years ago

Steam钱包无限充值漏洞!Valve已修复并支付黑客7500美元!

据外国媒体报道指出,一名安全研究者发现了Steam 的充值漏洞问题,只要更改帐户的电子邮件并包含特殊词语,就能无限给Steam 钱包充值!近日,一名@drbrix 的安全研究者在HackerOne 平台发布了关于Steam 钱包充值有漏洞的言论:“我认为该漏洞的影响是非常明显的,攻击者可以直接赚到钱并打破正常的Steam 市场,廉价出手游戏密钥等”。用户只要把帐户的电子邮件地址更改为包含“amount100”的地址,然后截取发送给支付公司的API,就可以给Steam 钱包增加100美元。对此,Valve 官方在发现其漏洞之后,也立即将漏洞危险等级标识为“严重”并迅速修复。最后,Valve 官方也支付了7500美元的赏金金额给发现这个漏洞的安全研究者@drbrix,并道谢:“感谢报告这个Bug 的人,让我们能够及时与支付供应商合作解决这些问题,没有对客户造成影响”。目前,Valve 已经联系上了支付提供商Smart2Pay,在不影响顾客使用的前提下,双方快速通力修复了该漏洞。据了解,HackerOne 是一家专门收集网络Bug 并向上报Bug 的黑客支付赏金的网站,其总部位于旧金山,截至去年9月他们支付的总赏金金额已超过1亿美元。资料来源:Gamersky

5 years ago