成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安全威脅集中爆發 Flash漏洞致十幾億用戶受影響

安全
七月中旬的一周之內網絡安全威脅集中爆發:UEFI BIOS Rootkit 遠端遙控代理程序,新的GamaPoS惡意軟件有不斷蔓延的趨勢,北約國防機構還遭遇了兩年來的第一個Java零時差攻擊,Flash由于安全漏洞被Firefox和Chrome瀏覽器暫時“封殺”。

盡管網絡防御技術不斷進步,但依然難以阻擋網絡威脅的持續發生。趨勢科技監測發現,七月中旬的一周之內網絡安全威脅集中爆發:UEFI BIOS Rootkit 遠端遙控代理程序,新的GamaPoS惡意軟件有不斷蔓延的趨勢,北約國防機構還遭遇了兩年來的第一個Java零時差攻擊,Flash由于安全漏洞被Firefox和Chrome瀏覽器暫時“封殺”。而美國政府數年內網絡安全威脅增長率1000%的研究,更加證明了網絡安全威脅的爆發式增加。

新惡意軟件不斷蔓延傳統安全防護措施面臨失效危險

上周,趨勢科技的安全研究人員發現,Hacking Team使用了UEFI BIOS Rootkit來確保他們遠端控制系統(RCS)代理程序安裝在目標系統上,即使重新安裝操作系統、重新格式化或使用新硬盤,都會在微軟Windows系統啟動后再度被植入。

此外,趨勢科技還發現一個新的銷售終端(PoS)威脅——GamaPoS現在正通過Andromeda僵尸網路來進行廣泛傳播。搜索POS系統中的信用卡數據,并且對信用卡賬號進行搜集,進而導致受害者的資金或信用卡信息被竊取。

趨勢科技中國區技術總監蔡昇欽表示:“與傳統的惡意軟件相比,新發現的惡意軟件具備更強的抗查殺功能。例如利用BIOS啟動功能、定制化攻擊代碼等方式來躲避殺毒軟件的查殺,Getmypass等新型惡意程序已經能逃過市面上55種殺毒軟件的查殺,這讓用戶更難監測到它們的存在。”

安全漏洞吸引更多關注 全球十幾億用戶受到影響

利用知名應用程序的漏洞來進行網絡攻擊是向來是黑客最常見的做法之一,受害者甚至包括網絡安全防護措施嚴密的政府與軍事目標。監測顯示,最新的Pawn Storm活動正在利用未經修補的新Oracle Jave漏洞來展開攻擊,這是2013年以來針對Java的第一個已知零時差攻擊。該攻擊活動集中在高知名度的敏感目標,包括一北約成員國和一美國國防機構。

而Adobe Flash Player的漏洞則讓更多的個人用戶感受到了安全漏洞的風險性。由于有消息指出黑客利用Flash的安全漏洞來控制人們的電腦,Firefox和 Chrome瀏覽器封鎖了舊版本的Flash Player,這導致全球十多億用戶在使用瀏覽器時接收到Flash被阻止的信息,如果不更新Flash或解除瀏覽器的阻止,用戶將難以瀏覽網頁上的Flash視頻。

為了修補最近被發現的多個漏洞,7月14日的“周二”更新日不僅包含微軟的Windows系統,Adobe也發布了一個Flash Player更新來修補兩個已經被放到網絡上的漏洞。同期,Oracle也釋出了重要修補更新,修補了二十多個Java安全漏洞。

防彈主機托管服務支撐網絡攻擊 趨勢科技新報告揭示其運作方式

據估算,每年網絡犯罪造成全球損失預估在數千億美元左右。在研究網絡犯罪手法時,很容易忽略主機托管服務這一關鍵部分,該服務已經成為網絡攻擊行動的基礎平臺,確保惡意程序能夠躲過和擊退安全防護軟件的抵御。趨勢科技的前瞻性威脅研究(FTR)團隊剛剛完成了一份詳細的報告,揭示了不法分子如何利用主機托管服務進行犯罪行為。

這類服務一般被稱為“防彈主機托管服務(Bulletproof Hosting Services)”,在網絡黑市上,無論你想要找人來托管你的惡意軟件,或服務器遠程命令與控制(C&C)服務器,甚至是兒童色情圖片。只要價格合適,就會有人幫你將這些惡意的網絡內容放到網絡上,而且還會確保它持續出現在網絡中。

有趣的是,防彈主機托管服務并非沒有規則和準則,大多數防彈主機托管服務對孩子保持一條界線:他們通常不會讓客戶發布攻擊兒童的內容。防彈主機托管服務通常也會禁止客戶攻擊自己國內的個人用戶或組織:這是個“聰明”的策略,因為受害者與當地用戶無關,當地執法單位不太可能花時間和精力來關閉它們。

此外,趨勢科技監測到的網絡安全事件還包括:

聯合航空以百萬飛行里程獎勵黑客發現安全漏洞

聯合大陸控股公司提供數百萬飛里程獎勵黑客,感謝他們發現了該航空公司網站的安全漏洞,為美國航空業創下了首例。

FBI一舉獲破全球最大黑客黑市論壇Darkode

FBI最近發動了一個逮捕行動,一舉獲破規模龐大、防衛森嚴的黑客黑市 Darkode。該黑市是全球黑客交易危險惡意軟件的所在,為網絡攻擊提供了源源不絕的“彈藥“。

智能攝影頭疑出現被入侵事件

在用戶在購買智能攝影機監控家中狀況時,發現攝像頭自動追蹤,并且APP顯示同時間有兩位用戶登錄瀏覽畫面,懷疑攝像頭遭他人入侵。在物聯網的趨勢下,許多電子產品都具有聯網功能,如果程序出現漏洞易導致個人隱私外泄,用戶最好定期檢查更新,并采取及時關閉網絡、使用更復雜的密碼等防范措施。

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2019-02-21 10:11:49

2020-05-26 18:50:49

機器學習數據預測標簽

2023-07-27 16:48:13

2014-07-10 10:19:47

Adobe

2009-07-29 12:30:33

2014-04-29 11:18:27

2016-08-10 20:31:54

2023-07-10 21:25:20

2024-02-27 16:39:08

2015-01-27 17:40:05

2017-09-04 16:09:49

2020-07-09 15:13:07

漏洞Spring ClouTomcat

2017-09-07 11:17:57

2021-05-09 10:25:07

漏洞Remote MousMouse Trap

2012-02-23 13:15:59

2025-01-24 14:02:28

2018-10-06 15:38:12

2020-07-30 23:17:45

漏洞網絡安全攻擊

2016-12-26 16:21:11

2021-09-15 05:24:22

iPhone漏洞蘋果
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品亚洲一区二区三区在线 | 日韩一级电影免费观看 | 97精品超碰一区二区三区 | 久久久精品久久 | wwww.xxxx免费 | 成人毛片在线视频 | 少妇一级淫片免费放播放 | a成人| 91精品国产乱码久久久久久久久 | 日韩中文字幕在线视频 | 国产日韩欧美精品一区二区 | 久久久精彩视频 | 久久男人 | 亚洲欧美激情精品一区二区 | 国产99热精品 | 国产成人午夜精品影院游乐网 | 欧美性jizz18性欧美 | 91av视频在线播放 | 国产精品国产精品国产专区不卡 | 亚洲精品久久久一区二区三区 | 精品久久精品 | 欧美极品少妇xxxxⅹ免费视频 | 成人在线电影在线观看 | 久久精品国产99国产精品 | 中文字幕精品视频在线观看 | 国产日韩欧美一区二区 | 久久人人网 | 日韩精品一区在线观看 | 久久精品久久久久久 | 欧美精品久久久久久久久老牛影院 | 亚洲免费在线 | 亚洲成人一区 | 亚洲国产中文字幕 | 亚洲一区二区视频在线播放 | 天堂久久久久久久 | 国产高潮好爽受不了了夜色 | 成人影院av | 成人无遮挡毛片免费看 | 嫩草一区二区三区 | 九色av | 精品久久国产 |