微信被曝重大高危漏洞 个人隐私视频易被泄露

日前,有
网友微博爆料微信存在重大隐私漏洞。随后,国内著名漏洞报告平台乌云也发布该漏洞的相关信息,并标注为高危漏洞。手机安全专家指出,如果别有用心的人以微信隐私视频为由诱骗网友下载手机木马,将会带来更大的隐私安全。微信被曝重大高危漏洞 个人隐私视频易被泄露(Techweb配图)据漏洞发现者“路人甲”介绍,该漏洞会导致用户通过微信发布视频的地址泄露,外部用户均可通过该地址访问这些视频。安全专家对此表示,这让一些不法分子找到机会,借此发布木马链接。如果有好奇心强的人点击微信内容中的网址链接进行下载,就将木马“引狼入室”。而这些木马会在后台窃取用户个人隐私信息,甚至可能窃取用户银行卡账号、密码等信息,导致财产损失。微信近日对此回应称,有部分用户利用了微信“收藏”的分享功能,上传并主动在第三方网站传播非法视频内容。微信团队第一时间关注并进行处理,暂时停止了“收藏”中的视频分享功能。京华时报记者廖丰综合新华社电

时间: 2024-09-09 20:19:38

微信被曝重大高危漏洞 个人隐私视频易被泄露的相关文章

微信被曝重大高危漏洞 个人隐私视频易泄露

日前,有网友微博爆料微信存在重大隐私漏洞.随后,国内著名漏洞报告平台乌云也发布该漏洞的相关信息,并标注为高危漏洞.http://www.aliyun.com/zixun/aggregation/13068.html">手机安全专家指出,如果别有用心的人以微信隐私视频为由诱骗网友下载手机木马,将会带来更大的隐私安全,甚至手机会面临被扣费的风险. 据漏洞发现者"路人甲"介绍,该漏洞会导致用户通过微信发布视频的地址泄露,外部用户均可通过该地址访问这些视频,而这些已经泄露的视频

蓝牙曝出高危漏洞 你该怎么办?

据国外安全公司Armis爆料,其实验室研究人员近日发现了一项基于蓝牙漏洞而进行的攻击手法,被称为"BlueBorne".BlueBorne能够利用蓝牙协议栈中发现的8个零日漏洞,对运行Android.iOS.Windows以及Linux等操作系统的移动.桌面.IoT(物联网)等设备发起攻击,危害较大. 蓝牙曝出高危漏洞 下面是研究人员展示的对Google Pixel手机的攻击视频,受害者全程无感... 此次蓝牙漏洞列表: ·Linux内核远程代码执行漏洞 - CVE-2017-1000

安卓版微信QQ曝挂马漏洞

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 本报讯(记者 张倩怡)奇虎360(84.2, 2.41, 2.95%)昨日发布风险警示,近期,微信等多款安卓流行应用曝出高危"挂马漏洞":只要点击好友消息或朋友圈中的一条网址,手机就会自动执行黑客指令,出现被安装恶意扣费软件.向好友发送欺诈短信.通讯录和短信被窃取等严重后果.包括安卓版微信.QQ.腾讯(389.6, 2.0

保险公司被曝高危漏洞 保单和个人信息面临泄露

近日我国最大的漏洞响应平台补天漏洞平台曝出某保险集团存在漏洞,可能导致为数众多的保单信息和个人信息面临泄露风险.据介绍,这个编号为QTVA-2016-407084的漏洞被定为高危漏洞,多个数据库受影响. 据了解,黑客通过该漏洞可以看到被保险人的姓名.电话.身份证号码以及投保项目等信息.补天漏洞响应平台专家葛珅证实了该漏洞存在,并且表示,此漏洞可能导致众多保单信息和个人信息面临泄露风险,补天平台已向该保险公司发出警告邮件,漏洞也得到了厂商确认,但是目前尚不知漏洞修复情况.补天平台工作人员表示,经过

新浪支付系统被曝存高危漏洞 回应称非支付漏洞

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 网易财经9月15日讯 今日凌晨,11547.html">乌云平台漏洞作者"猪猪侠"报告了新浪支付系统出现了SQL注入漏洞.SQL注入漏洞是指通过控制传递给程序数据库操作语句的关键变量来获得恶意控制程序数据库,从而获取有用信息或者制造恶意破坏的,甚至是控制用户计算机系统的漏洞. 新浪支付人士对此回应称,根据乌

搜狗浏览器被曝存安全漏洞 用户账户信息遭泄露

新华社上海11月5日新媒体专电(记者高少华)http://www.aliyun.com/zixun/aggregation/10910.html">搜狗浏览器5日被曝出存在严重安全漏洞,用户使用QQ账号登录搜狗浏览器,可以查看到数千个其他用户的个人账号,包括QQ.邮箱.支付宝.银行等用户账户信息,从而给网民信息安全带来巨大隐患. 网友"k53941"5日上午在专业技术论坛"卡饭"上称,发现搜狗浏览器一个大漏洞,用QQ账号登录搜狗,快速点击几下退出 然

Discuz!曝高危漏洞 影响7.2及以下版本

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 7月2日消息,国内流行的建站系统Discuz!今天曝出高危漏洞.利用该漏洞,黑客可轻易获得网站控制权(远程直接getshell),影响7.2及以下版本.目前,360网络攻防实验室已验证该漏洞存在,并通报Discuz!官方进行修复.在补丁发布前,广大网站可免费使用360网站卫士防范此漏洞威胁. 图:利用漏洞,黑客可远程直接getshell Di

开源程序频现高危漏洞 加速乐实时防护保安全

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近段时间,DedeCMS疑似曝出高危漏洞,不少网站被上传可执行文件,直接危及网站安全;除了DedeCMS,前段时间刚发布新版本的WordPress同样让人不安,经过安全联盟站长平台的扫描,WordPress网站存在漏洞的比例最高,隐患着实不小. 不管是DedeCMS,还是WordPress,特点在于开源.免费,任何人可以免费下载使用,不用支付

赛门铁克核心杀毒引擎被发现存在高危漏洞

杀毒软件本身存在安全漏洞早已不是新鲜事,最新一个曝出高危漏洞的杀毒软件是赛门铁克.它的核心杀毒引擎在解析用aspack早期版本打包的可执行文件时会发生缓冲溢出.赛门铁克核心杀毒引擎被Symantec和Norton品牌的产品广泛使用.该漏洞编号为CVE-2016-2208,是一个远程代码执行漏洞,可通过向受害者发送包含文件的邮件或链接利用. 在Linux.Mac或UNIX平台上,它会导致远程堆溢出:在Windows上,它会导致内核内存损坏,因为杀毒软件的扫描引擎被加载到内核中,使得它变成一个远程的