Logan Paul - Outta My Hair [Official Music Video]
Cli.gs URL 단축 서비스는 어제 공격자가 소프트웨어 보안 구멍을 통해 침입을 관리하고 220 만 건의 URL 링크를 사용한다고보고했습니다.
Cli.gs 서비스는 긴 URL을 짧은 링크는 전자 메일, 메신저 및 기타 메시지에서 사용하기가 더 쉽습니다. Cli.gs 사용자에게 운이 좋은이 공격은 불운 한 파도 타기꾼을 감염시키려는 것으로 보이지 않습니다. 보안 회사 인 소포스 (Sophos)에 따르면, 해킹 된 링크는 방문객을 트위터 해시 태그에 게시 한 오렌지 카운티 등록 블로그로 데려갔습니다. 안티 바이러스 제조사 인 카스퍼 스키 (Kaspersky)는 "특정 페이지에는 악성 코드가 발견되지 않았습니다."라고 말하면서 해커가 사이트가 공격에 취약하지만 PC에 해를 끼치 지 않는다는 것을 의미한다고 제안했습니다.
Cli.gs 게시물에 따르면, 현재 동일한 보안 구멍을 사용하여 추가 탈취를 막을 수 없으며 사이트가 백업에서 링크를 복원하는 중입니다. 그러나 최신 백업은 5 월부터 이루어 지므로 그 이후로 생성 된 링크는 게시물별로 손실 될 수 있습니다.
[추가 정보: Windows PC에서 멀웨어를 제거하는 방법]Cli.gs, TinyURL 및 URL- 일반적으로 서비스를 줄이는 것은 해커의 관심을 많이 끌고 있습니다. 이 특정 침입은 악의적 인 것으로 보이지 않지만 사기꾼은 피싱 링크 및 기타 공격을 난독 화하기 위해 이러한 서비스를 사용합니다.이 더러운 트릭을 포기하기 위해 파이어 폭스 사용자는 직설적 인 LongURL 애드온을 사용할 수 있습니다. 단축 서비스의 링크에 대한 전체 URL을 팝업으로 표시합니다. 또한 TinyURL 서비스는 미리보기 옵션 (쿠키 포함)을 설정하여 방문하기 전에 URL을 볼 수 있습니다.
수백만 블래스트의 새로운 디자인으로 불리는 페이스 북 보이콧
거의 270 만명의 페이스 북 회원들이이 사이트의 재 설계에 반대하는 그룹에 가입하여 불매 운동을 계획했다. <
타이밍 공격이 수백만 사용자가 사용하는 웹 응용 프로그램에 로그인 할 수 있음을 발견했습니다. 다가오는 보안 컨퍼런스에서이 문제를 논의 할 계획 인 보안 전문가 2 명에 따르면 수백만 명의 사용자가 사용하는 웹 응용 프로그램에 해커가 알려진 암호화 공격을 사용하여 웹 응용 프로그램에 로그인 할 수 있다고합니다.
Nate Lawson과 Taylor Nelson은 OAuth 및 OpenID 표준을 구현하는 소프트웨어에서 사용되는 것을 포함하여 수십 개의 오픈 소스 소프트웨어 라이브러리에 영향을 미치는 기본적인 보안 결함은 사람들이 웹 사이트에 로그인 할 때 암호와 사용자 이름을 확인하는 데 사용됩니다. OAuth 및 OpenID 인증은 Twitter 및 Digg와 같은 유명한 웹 사이트에서 허용됩니다.
는 시스템에 연결된 모든 TCP, UDP 통신에 대해 매우 유용한 정보를 제공 할 수있는 무료 응용 프로그램이므로 식별하기에 유용합니다 잠재적 인 위협. 요즘 우리는 수많은 해킹 이야기를 듣고 있습니다. 수백만 대의 컴퓨터가 멀웨어에 의해 손상되고 있습니다. TCP / UDP 트래픽을 모니터링하면 사용자가 능동적 인 위협으로부터 컴퓨터를 보호 할 수 있습니다. PortExpert는 해커가 시스템에서 악의적 인 활동을 수행하는 데 사용할 수있는 열린 TCP 또는 UDP 포트를 확인합니다. 컴퓨터 사용자는 위협, 바이러스 또는 열린 포트를 확인해야하며 적시에 검사를 실행하여 컴퓨터에서 해당 위협을 탐지하고 제거해야합니다.
TCP, UDP 포트 모니터링