微软允许谷歌浏览器和 Firefox 用户访问更新目录网站
微软在今年8月宣布了这一变化,并表示它正在努力消除 IE 浏览器和 ActiveX 要求,允许用户使用其它浏览器访问更新目录网站。微软当时表示,更新目录网站正在删除 ActiveX 要求,以便它可以与任何浏览器一起使用。目前,更新目录网站仍需要您使用 Internet Explorer 进行访问。我们正在努力消除 ActiveX 控件要求,并期望很快启动更新的网站。 现在,谷歌 Chrome 浏览器和 Mozilla Firefox 浏览器均可以正常访问该网站,鉴于世界上超过50% 的 PC 运行谷歌 Chrome 浏览器。 微软最近为 Windows 10 发布的最新累积更新在 PC 上引起了相当多的问题,在某些情况下,它们甚至无法安装。对于许多用户来说,手动安装这些累积更新解决了安装问题,这就是为什么微软更新目录网站支持任意浏览器是如此重要。它使用户可以下载累积更新,并手动安装,来解决自动安装遇到的问题。 稿源:cnBeta.com,封面来源:百度搜索
黑客恶意利用含 Windows 脚本垃圾邮件传播勒索软件
国际知名安全厂商赛门铁克发现,过去三个月里恶意利用 Windows 脚本文件(WSF)进行邮件攻击数量显著增加,上两周已发布博客称拦截了多项 WSF 文件传播恶意软件 Locky 的邮件 。 Windows 脚本文件是含有可扩展标记语言 (XML) 代码的文本文档,可使用支持 XML 的任意编辑器编辑。文件后缀为 .wsf。 部分电子邮件客户端不会阻止 .wsf 文件的自动运行,常被攻击者利用来转播勒索软件。赛门铁克同时强调利用 .wsf 文件传播恶意软件将会成为趋势。 下图为赛门铁克统计过去几个月中含有此类恶意附件的邮件数量: 稿源:本站翻译整理,封面来源:百度搜索
新恶意软件 TrickBot 或系银行木马 Dyre 升级版,针对澳大利亚银行
2016 年 9 月,新恶意软件 TrickBot 开始活跃,最初引起专家注意是因其与银行木马 Dyre 行事风格略微相似。据统计 2015 年 11 月后垃圾邮件传播 Dyre 的数量开始下降,直至第二年1月逐渐淡出人们视野。专家猜测新恶意软件 TrickBot 或借壳重生,或是原开发人员参与到了其他项目当中。其实在 TrickBot 之前,Dridex 团队也曾尝试借用银行木马 Dyre 的技术,因此不同木马之间共享代码和技术在恶意软件一行屡见不鲜。 专家同时指出,从编码风格、感染方式以及加密操作上看,TrickBot 更像是 dyre 的升级版,目前主要针对澳大利亚银行活动。 稿源:本站翻译整理,封面来源:百度搜索
网络世界大战一触即发?美中情局将对俄发动“前所未有”的网络攻击
NBC 当地时间 14 日报道, 据美国情报官员透露,奥巴马政府正酝酿对俄罗斯进行隐匿性网络攻击行动,以报复其干涉美国总统大选。中情局要求众专家提供“秘密”网络攻击方案势必要让克里姆林宫“难堪”。消息人士并未透露详细计划内容,但表示,该机构已经开始选择目标、并准备相关措施。而前情报官员也称,中情局或许会选用让俄罗斯总统普京最厌恶的战术。此次行动将由奥巴马做出最终决定是否授权中央情报局操作。目前美国政府高层意见并未统一。 稿源:本站翻译整理,封面来源:百度搜索
维基解密泄露第七八批民主党邮件,波德斯塔餐厅淡定做饭
据本站北京时间10月16日消息,维基解密 于 15 日晚间公布 第八批民主党邮件,这也是本周内被公布的希拉里竞选团队主席 约翰·波德斯塔 的第三批邮件。过去一周里,约翰·波德斯塔 已成为黑客攻击与维基解密泄密新对象。据悉维基解密在10月14、15日分别公布了第 六、七 批民主党邮件,就连 波德斯塔 个人推特账号以及 iCloud 也被黑客入侵。 任凭敌人来势汹汹,波德斯塔却是无动于衷,还在 Twitter 分享多张在餐厅制作龙虾烩饭的照片并评论“我敢打赌,龙虾烩饭比在厄瓜多尔使馆的好多了”。 稿源:本站翻译整理,封面来源:百度搜索
IDC:2020年企业将在网络安全上花费1016亿美元
据外媒报道,由于近期黑客事件频发,恐惧让全球各家企业都绷紧了神经,未来它们用在网络安全工具和服务上的资金将大幅增加。 IDC 数据显示,到 2020 年,全球企业用在网络安全软硬件和服务上的资金将达到创纪录的 1016 亿美元。这一数字比今年的 737 亿美元高出了 38%。 研究人员认为,恐惧是各家企业加大网络安全投资的主要动力,它们可不想像雅虎那样被黑客玩弄于鼓掌之上。 稿源:cnBeta.com,封面来源:百度搜索
Android 银行木马出新招,诱导受害者提交证件自拍照
银行木马 Acecard ,去年已被卡巴斯基鉴定为 目前已知最危险的Android 银行木马 。其早期版本隐藏于黑杰克游戏利用 Google Play 商店交付。近日 安全专家发现 Acecard 藏匿于冒充 Adobe Flash Player、色情应用以及视频编解码器的各种新版应用中,其最新版本疑似针对新加坡和香港地区。 研究人员发现 Acecard 会诱导用户提供支付卡与实际 ID 信息,随后提示用户上传手持身份证正反照,这些信息或被用于非法转移、接管银行账户亦或是社交网络行骗。 除 Google Play 外,新版 Acecard 还会使用假凭证登录社交媒体应用,如 Facebook,WhatsApp 、微信等,包括其他应用程序如 Dropbox、谷歌音乐、谷歌图书和视频。 稿源:本站翻译整理 ,封面来源:百度搜索
外媒曝使用富士康固件的 Android 设备或暗藏后门
据外媒报道,美国安全专家 乔恩·索耶 今年 8 月发现,一些 Android 设备所使用的富士康固件残留调试程序,攻击者可利用该后门完全绕过身份验证和授权控制入侵 USB、访问通讯内容。 乔恩·索耶 提供了关于如何从Android设备中检测该漏洞的信息: 可检查 ftmboot 和 ftmdata 分区。 “ftmboot” 分区关联传统的 Android 内核/ ramdisk 镜像,含有后门的设备将会关闭 SELinux 安全设置,并以 root 权限运行。而 FTM 引导模式下 ftmdata 分区挂在到 /data 。这些迹象显示设备存在一定风险。 。 目前受影响设备具体数量未知。 稿源:本站翻译整理,封面来源:百度搜索
互联网金融将迎督察风暴 国务院正式发文
10月13日消息,今天国务院办公厅正式印发《互联网金融风险专项整治工作实施方案》。这项于今年4月开展的工作,至今终于见到官方正式方案全文。4月14日, 国务院组织14个部委召开电视会议,将在全国范围内启动有关互联网金融领域的专项整治,为期一年。该方案提出,互联网金融重点整治问题集中在四个方面:P2P网络借贷和股权众筹业务、通过互联网开展资产管理及跨界从事金融业务、第三方支付业务、互联网金融领域广告等行为。 稿源:cnbeta,封面来源:百度搜索
民主党主席 波德斯塔 Twitter 被黑,维基解密泄露第六批邮件
当地时间 10 月 12 日晚间,希拉里·克林顿(民主党)的竞选主席约翰·波德斯塔 Twitter 账户曾被黑客入侵,并发布推文: “嘿,我更换了竞选团队,将为特朗普投票哟”。 推文随后被删除。民主党官方发言人亦证实波德斯塔账号被盗。 据本站最新消息,维基解密 昨日 公布了第六批 希拉里竞选团队主席约翰·波德斯塔 大约 2000 封新邮件。 稿源:本站翻译整理,封面来源:百度搜索