security discovery 安全研究人员 bob diachenko,刚刚披露了一个可被公开访问的 mongodb 数据库,其中包含了超过 8.08 亿个电子邮件地址、以及其它纯文本记录。数据库大小为 150gb,剩余的是涉及个人信息的数据缓存。该漏洞与 verifications.io 的电子邮件验证服务相关,但于 2 月 25 日被曝光到互联网上,且允许被公众访问。
近日,黑客入侵了美国三所高校的申请人信息系统,并要求准大学生们支付数千美元赎金,换取黑客声称已窃取的个人信息。
mozilla 计划在今年 5 月中旬推出的 firefox 67 中添加新的用户反指纹技术。所谓的指纹技术,指的是基于 html 5 的 canvas 指纹跟踪技术。所谓的指纹是指每一种浏览器都会使用不同的图像处理引擎、导出选项与压缩等级,所以每一个浏览器绘制出的图案都会有所不同,这些图案可以像指纹一样作为网页浏览者的唯一标识。
自动语音电话(robocall)在美国俨然成为了一个严重失控的问题。robocall指的是由计算机系统自动拨号,播放事先录制的电话留言的宣传电话。robocall是产品促销和政治竞选的常用手段,因此在互联网上也被称为选举误导电话。今年2月美国境内收到的此类电话总数将近50亿次,略低于今年1月52亿次的历史最高水平。
3月7日,全球网络安全领域领导厂商赛门铁克公司(纳斯达克:symc)发布第24期《互联网安全威胁报告》(istr)。报告显示,随着勒索软件和密码窃取带来的收益不断减少,网络犯罪分子正在伺机寻找其他的方法来牟取利益,如网页表单内容劫持(formjacking,以下简称"表单劫持")。
试用申请