原创 【阿里聚安全·安全週刊】科學家警告外星惡意代碼|新方法任意解鎖iPhone

本週的七個關鍵詞: 外星惡意代碼 丨 任意解鎖iPhone 丨  安卓9.0 丨 黑客攻擊醫療設備 丨 仙女座殭屍網絡 丨  蘋果聯合創始人被騙比特幣 丨JavaScript-1-   【惡意代碼】科學家警告來自外星的惡意代碼來源:sol

原创 前沿 | 抗擊黑產 阿里安全八大實驗室首秀技術實力

在“4.29”首都網絡安全日上,阿里巴巴通過其八大實驗室首次集中展示了其強大的安全技術能力。據介紹,八大實驗室由雙子座實驗室、獵戶座實驗室、潘多拉實驗室、歸零實驗室和錢盾反詐實驗室、米諾斯實驗室、圖靈實驗室以及螞蟻金服光年實驗室組成,涵蓋

原创 露臉!釘釘通過SOC2隱私性原則審計,安全和隱私保護達超一流國際標準

2018年4月3日,阿里巴巴釘釘宣佈已經正式通過了兩項安全方面的權威資質:SOC2Type1服務審計報告和ISO27018(公有云體系下的隱私保護)證書。釘釘方透露,此次通過美國註冊會計師協會(AICPA) 制定的SOC2審計標準,報告由

原创 【阿里聚安全·安全週刊】 全美警局已普遍擁有破解 iPhone 的能力 | 女黑客破解任天堂Switch,稱硬件漏洞無法修復

本週的七個關鍵詞: 破解 iPhone丨 女黑客破解任天堂丨假的身份證 丨 掃黃打非丨華盛頓特區發現手機間諜設備 丨 Telegram被俄羅斯監管機構告上法庭丨價值5萬美金的Firefox瀏覽器漏洞 -1-   【iOS】 全美警局已普遍

原创 【阿里聚安全·安全週刊】Python庫現後門 可竊取用戶SSH信息|Facebook再曝300萬用戶數據泄露

本週七個關鍵詞:Python庫現後門丨Facebook再曝數據泄露丨加密協議被曝嚴重漏洞丨英國報攤將出售“色情通行證”丨HTTPS的綠色鎖圖標丨機器學習和預測應用的API丨Eclipse Che 6.5.0-1-   【python】Py

原创 最新型DDoS攻擊製造數萬倍垃圾流量干擾政府網站黑產團伙被“團滅”

圖說:阿里協助景寧警方打掉國內首個從事新型DDoS攻擊的網絡黑灰團伙利用少量帶寬即可發起巨量DDoS攻擊,讓政府問政通道無法正常訪問,讓學校網頁無法下發通知,還可讓購物網頁“離奇”丟失和棋牌網遊無法登錄,支付貸款突然中斷……近日,阿里巴巴

原创 2018年5月上即將到來安全活動信息概覽

ASRC每半個月發佈及更新一些外部安全相關會議沙龍活動信息(節假日順延),作爲SRC白帽子們及圈內夥伴的參考。免費  4-10月阿里軟件供應鏈安全大賽(線上)報名及會議信息:https://softsec.security.alibaba

原创 剖析pip ssh-decorate供應鏈攻擊

文/圖 阿里安全獵戶座實驗室近日,國外媒體有安全人員爆出Python pip ssh-decorate被發現存在後門代碼!對,又是pip污染。pip是python的開源包資源庫。然而,這個開源庫的管理是十分鬆散的。尤其在安全方面並沒有嚴格

原创 厲害了!阿里安全圖靈實驗室在ICDAR2017 MLT競賽刷新世界最好成績

近日,阿里安全圖靈實驗室(Alibaba Turing Lab)的ATL Cangjie OCR算法在ICDAR2017的MLT(Competition on Multi-lingual scene text detection)自然場景

原创 雙星閃耀,開創先河!螞蟻金服安全實驗室首次同時亮相BlackHat Asia 以及CanSecWest國際安全舞臺

近期,螞蟻金服巴斯光年安全實驗室(以下簡稱AFLSLab)同時中稿BlackHat Asia黑帽大會的文章以及武器庫,同時在北美的CanSecWest安全攻防峯會上首次中稿Android安全領域的漏洞挖掘文章,連創三個第一!這也代表這螞蟻

原创 BAT齊聚阿里安全-ASRC生態大會:呼籲聯合共建網絡安全白色產業鏈

圖說:近日,阿里安全-ASRC生態大會在杭州舉行,包括BAT在內的20餘家國內知名互聯網企業代表,回顧過去一年網絡安全面臨的問題與挑戰,共謀生態安全治理思路。“123456、111111、123123……,通過10個簡單密碼,即可控制互聯

原创 【阿里聚安全·安全週刊】一種祕密竊取數據的新型 Android 木馬|iOS 11相機驚現BUG

本週的七個關鍵詞:  新型 Android 木馬丨 TLS 1.3 丨  阿里安全圖靈實驗室 丨 漏洞感染 Linux 服務器 丨 CPU曝極危漏洞 丨   iOS 11相機BUG 丨R2D2技術-1-   【Android】TeleRA

原创 阿里安全圖靈實驗室再次刷新世界頂級算法比賽成績

(*via華蒙)近日,阿里安全圖靈實驗室(Alibaba Turing Lab)在Pascal VOC挑戰賽(Pattern Analysis, Statical Modeling and Computational Learning)的

原创 【阿里聚安全·安全週刊】500萬臺Android設備受感染|YouTube封殺槍支組裝視頻

本週的七個關鍵詞:  500萬Android 設備受感染丨 黑客將矛頭指向無線傳輸協議 丨  YouTube封殺槍支視頻 丨 AMD將發佈補丁 丨 Gooligan Android 殭屍網絡 丨  Native代碼加殼保護 丨Java 1

原创 【阿里聚安全·安全週刊】操心的遊戲破解者爲開發商提高銷量|加密貨幣必崩盤?

本週的七個關鍵詞:  加密貨幣丨 FBI逮捕手機改裝公司CEO 丨  OCR技術 丨 英雄薩姆遊戲 丨 AMD13個漏洞 丨  新型數據過濾技術 丨在Safari中啓動URL-1-   【加密貨幣】福布斯刊文:加密貨幣必崩盤,政府應禁止各