你的银行卡,我的钱——POS机安全初探
【前言】 现代社会,刷卡已经非普及了,所以POS系统(Point Of Sales System)的应用非常普遍,在商......
金融恶意程序f0xy最新变种很机智
安全研究人员于2015年1月13日发现了第一例f0xy恶意程序,随后f0xy感染能力不断的变化和提高,从最初只能感染Windows Vista和Microsoft OS系统用户,到后来变种可感染Windows XP系统用户,而到现在,杀毒软件已经很难发现它了。......
警惕幽灵漏洞的蝴蝶效应 获服务器权限
最近大家都关注的幽灵漏洞(CNNVD-201501-658),除了在clockdiff,procmail,exim等应用程序上发现了漏洞,昨天安全人员发现已经蔓延到常见的web应用程序上,比如著名的wordpress,wordpress里的wp_http_validate_url() 函数,底层是gethostbyname()封装的,......
苹果iTunes Connect服务出现重大漏洞
苹果公司(以下简称苹果)iTunes Connect服务日前出现重大漏洞,允许开发人员登录他人账户,从而控制他人应用。 iTunes Connect是面向应用开发人员的一个门户网站,允许开发人员管理其应用,跟踪下载情况。登录后,开发人员会看到自己的所有应用。但有开发人员......
防“骗”APP大合集:对付春节另类骗术
春节到,骗子也要筹钱过年啦!从吸费APP、恶意广告推送到捆绑下载,移动互联时代的骗术也日益高端。从正规渠道下载APP能大大降低被骗几率。然而,总有那么一些骗术令人防不胜防。除了对老生常谈的骗钱、骗取个人信息等惯常手段保持应有的警觉之外,还有一些另......