排序
逾 5 亿用户电脑曾执行网站 JS 采矿脚本,秘密挖掘加密货币
9 月中旬,海盗湾被曝在网站添加了一个由 Coinhive 网站提供的 Javascript 比特币挖掘脚本,即采用加密方式注入用户电脑挖掘比特币后增加 CPU 使用率。据悉,由于该攻击手段导致流量运行迅速,...
谷歌推出 Android 应用漏洞赏金计划,至少可获 1000 美元
为了清除 Google Play 商店的漏洞,谷歌将向能够发现 Android 应用漏洞的安全专家提供奖金。 根据本周四发布的这个项目,每发现一个漏洞至少可以获得 1000 美元奖励,他们希望借此对自动检查系...
MasterCard 宣布开放区块链技术 API
据外媒报道,银行卡组织万事达卡(MasterCard)已经向希望构建自有解决方案的开发者们,开放了该公司的区块链结束,其专为改善速度、透明度、跨境支付成本而设计,旨在推动 B2B 领域的发展。万...
移动 Pwn2Own 黑客大会:iPhone 7 等多台旗舰智能机被攻破
随后,团队又使用 Safari 浏览器的 Bug,再次攻破 iPhone 7,并获得了 4.5 万美元奖金和 12 个 Master of Pwn 点数。安全研究人员 Richard Zhu 表示,他可以利用这两个 bug 突破 Safari 浏览...
以太坊钱包 Parity 被曝安全漏洞,致价值 2.8 亿以太坊遭冻结
作为比特币的竞争对手,成立于 2014 年的加密货币以太坊(Ethereum)在全球市场日益升温,总价值超过 280 亿美元。但在全球火爆的背后安全问题也日益突显,今年 7 月以太坊钱包 Parity 被黑客攻...
Twitter 开放 “廉价访问用户数据” 的高级 API
对于有兴趣从 Twitter 上收集数据的小型第三方开发商来说,随着全新高级 API 的发布,整个过程将变得更加实惠。而在过去,该公司仅提供一项免费的、以及企业级的访问 API 。但对于需要介于两者...
黑客窃取上万“暗网”用户登录凭证转走了价值六位数的比特币资金
美国司法部已敦促官员指控 Michael Richo 使用假的暗网交易市场登录页面钓鱼用户登录凭证并转走账户中的比特币。根据 FBI 的证词, 2013 年 11 月至 2014 年 10 月间他获取了多个暗网门户超过 1...
英飞凌漏洞或危及西班牙 6000 万公民智能卡身份证
前景提要:捷克 Masaryk 大学的安全研究人员于今年 10 月中旬发现,德国半导体制造商英飞凌 Infineon 科技公司所采用的专用微控制器 TPM 存在一处高危漏洞 ROCA(CVE-2017-15361 ),允许攻击者...
彭博社盘点各国央行对比特币态度:谨慎者较多
自比特币诞生八年来,世界各国的中央银行越来越认识到数字货币潜在的优势和劣势。全球经济的守护者有两个问题要处理。首先,针对私人数字货币的出现和增长,应该做些什么;其次,是否发行官方版...