首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://network.51cto.com/art/202108/677165.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

安全事件周报:恶意软件攻击大量基础设施、30 个最常被利用的漏洞

报告编号:B6-2021-080201 报告来源:360CERT 报告作者:360CERT 更新日期:2021-08-02 事件导览 本周收录安全热点15项,话题集中在恶意软件、网络攻击方面,涉及的组织有:Microsoft、EA、Google、Transnet SOC等。恶意软件攻击大量基础设施。对此,360CERT建议使用360安全卫士进行病毒检测、使用360安全分析响应平台进行威胁流量检测,使用360城市级网络安全监测服务QUAKE进行资产测绘,做好资产自查以及预防工作,以免遭受黑客攻击。 事件目录 恶意程序 微软警告针对 Windows 和 Linux 系统的 LemonDuck 恶意软件 假 Windows 11安装程序在计算机上分发恶意软件 'Praying Mantis'组织攻击面向互联网的Windows服务器 LockBit 勒索软件通过组策略自动化 Windows 域加密 中国攻击者使用一种名为 THOR 的PlugX新变种攻击 Exchange 服务器 BlackMatter 勒索软件组织声称是 Darkside 和 REvil 的继任者 新型恶意软件Meteor ...

MacOS上的Telegram可以恢复已删除的信息

一名研究人员发现,MacOS上的Telegram的一个高级隐私功能存在漏洞,该功能可以为发件人和收件人的设备上的信息设置了一个 "自毁 "计时器,但是该漏洞使得这些信息即使已经被删除了,但也能让人检索到这些信息。 Trustwave SpiderLabs首席架构师Reegun Richard Jayapaul在Telegram MacOS的自毁功能中发现了这一漏洞,该功能是该消息应用程序聊天功能的一部分,可以使得消息端到端加密。 他在周四发表的一篇关于他的发现的博文中说,这种加密即使是Telegram管理员也没有解密秘钥,该功能是为那些关心他们聊天记录的安全和隐私的人准备的。 事实上,Telegram总体上被广泛认为是最安全的消息应用程序之一。许多用户选择从Facebook的WhatsApp转到Telegram,就是因为他们担心自己的隐私问题。 Jayapaul与Telegram合作修补了这一漏洞,该漏洞可使用户的隐私在两种情况下受到侵犯。他说,在这个过程中,他了解到该公司漏洞披露计划的一个注意事项,如果研究人员同意接受漏洞赏金,就不能披露漏洞。但是Jayapaul说他不同意这样做。 ...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

用户登录
用户注册