Google域名支持HSTS机制,强制定向访问到安全的HTTPS协议
Google 官方博客宣布其域名 Google.com 支持 HSTS 。HSTS 代表 HTTP Strict Transport Security ,是一种帮助网站将用户从不安全的HTTP版本重定向到安全的 HTTPS 版本的机制。如果...
Google 官方博客宣布其域名 Google.com 支持 HSTS 。HSTS 代表 HTTP Strict Transport Security ,是一种帮助网站将用户从不安全的HTTP版本重定向到安全的 HTTPS 版本的机制。如果...
短视频分享应用 Vine 于 2012 年 10 月成为 Twitter 旗下的服务,可提供用户分享一个长达 6 秒的短视频。最近印度赏金猎人 Avinash 发现了一个漏洞,允许攻击者不受任何限制下载包含 Vine 的完整源代码的 Do...
据外媒报道,德国软件开发商 Bitmanagement Software GmbH 的开发人员指控美国海军非法盗版其公司产品 —— 3D虚拟现实软件 BS Contact Geo ,目前该公司已向美国联邦提出诉讼索赔 5.96 亿美元。 根...
比利时安全研究员Arne Swinnen发现通过双因素语音验证系统一年能从Facebook、Google和Microsoft公司盗窃数百万欧元。部署双因素认证(2FA)的公司通过短信息服务向用户发送验证码或者用户选择接收语音电话,攻击者可以...
2016年7月16日下午2点左右,风靡全球的《口袋妖怪Go》游戏服务器遭名叫“PoodleCorp”的黑客组织DDoS攻击,该组织头“XO”表示,本次攻击由他们发起,并宣称更糟糕的还在后头。大量玩家受到影响,他们无法登录游戏、无法出去寻找精...
据外媒报道 7 月 12 日,黑客组织 “OurMine” 宣布成功入侵汇丰银行位于美国、英国的服务器,并上传截图作为证据,同时宣称此举只为检查该服务器网络安全状态。 据悉自 Myspace 、linkedin 等社交媒体数据泄露之后,黑...
VPN提供商私人互联网接入(PIA)表示,其服务器已经被俄罗斯政府没收,所以公司决定退出该国市场并抗议俄罗斯最新的反恐法:所有网络流量记录必须保存一年。由于公司不保存任何用户数据,所以没有任何身份被识破,用户的隐私是安全的。此外,防止俄罗斯...
7月8号,北约“盟军转型司令部”相关的两个网站以及德国上阿默高地区一家北约学校的网站陷入瘫痪,但当天晚上前者即恢复运营。起初,负责人向北约官员汇报的网站瘫痪原因是技术问题。但当时正值北约华沙峰会,会议将讨论包括北约向波兰和波罗地海三国派遣4...
“OpAfrica”匿名者黑客入侵南非国防部武器采购代理机构服务器,暗网泄露机构官员和客户的交易细节及财务数据。泄漏的数据是一个 63 MB 的 HTML 文件,包括发票号码、订单号、发票金额,涉及空中客车公司,泰雷兹集团,劳斯莱斯,EAD...
据台媒报道,台湾第一金控旗下第一银行部分 ATM 遭到有心人士植入恶意程序,使 ATM 自动吐钞,由于并非从客户的帐户中盗领存款,因此客户权益不受影响。银行副总经理叶仲惠表示,目前所知包括台北市、台中市有 34 台 ATM 遭到破解,遭盗领...