成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一周安全要聞:一個無線天線就可劫持你的鼠標

原創
安全
本周安全要聞,我們從威脅、漏洞與市場三個方面來看看,上周有哪些值得大家留意的安全動態與技術。

本周安全要聞,我們從威脅、漏洞與市場三個方面來看看,上周有哪些值得大家留意的安全動態與技術。剛剛過去的一周,最大的安全事件當屬RSA 2016大會的召開,51CTO針對此次大會進行了專題報道,感興趣的網友可進入我們的專題了解大會內容。

[[163575]]

談談威脅

這個15美元的小設備可劫持你的鼠標控制你的電腦

很多USB 無線發射器都存在這一“鼠標劫持”問題。發明這一攻擊方式的黑客,其入侵速度十分迅速,只要目標使用了無線鼠標配備的 USB 接收器,就有可能中招。完成此攻擊,黑客只需要一個能在亞馬遜上花15美元買到的無線天線。

Darkhotel APT強勢回歸:第一個目標鎖定中國電信

Darkhotel APT組織又回來了,重返后的第一個目標就是中國和朝鮮通信公司的高管們。該組織攻擊者技術非常嫻熟,就像資深的外科醫生,只要是自己感興趣的數據就一定能拿到,而且還會刪除惡意行為的痕跡。研究員們還發現每個目標他們只竊取一次,絕不重復。受害者頭銜一般為:CEO、高級副總裁、高級研發工程師、銷售總監、市場總監。
 

崛起中的“無文件式”惡意軟件攻擊

攻擊者希望盡可能保持隱身來減少他們被檢測的機會,這意味著他們只能對受感染系統進行最少次數的改變,以及在系統留下最少的證據。攻擊者保持不被發現的時間越長,他們就越有可能實現自己的目標。攻擊者早就知道在攻擊過程中刪除自己的工具,而惡意軟件作者也開始刪除在攻擊中使用的文件,這被稱為無文件(fileless)惡意軟件。

UCloud 2015公有云安全年度報告:漏洞攻擊增速超40%

3月1日,云服務商UCloud發布《2015公有云安全年度報告》。報告指出,Web攻擊、暴力破解等漏洞攻擊次數相比2014年增長超過40%,80、443、8080、8000等端口成為Web攻擊的重點目標,SQL注入和Web組件漏洞攻擊占3/4以上,SSH、HTTP、RDP、FTP、MySQL、MSSQL等應用程序則成為暴露破解的選擇對象。此外,攻擊源呈現全球分布,網絡安全形勢日益錯綜復雜。

說說漏洞

教學內容管理系統ATutor 2.2.1注入漏洞

Atutor是一款開源的“教學內容管理系統”(Learning Content Management System,簡稱LCMS)。采用PHP、MySQL,HTTP Web 服務器推薦使用Apache。基于metasploit平臺,通過利用代碼就可利用漏洞達到某些目的。

一個罕見的MSSQL注入漏洞案例

這是一個白帽子在去年Google賞金計劃中發現的相當罕見漏洞,也是作者在整個滲透測試生涯中唯一一次遇到的。目標網站使用了微軟 SQL Server 數據庫并且其中一個存在 SQL 盲注。你問我怎么知道的?當然是通過觸發真/假條件判斷的。

Openssl再爆“水牢”漏洞,多家銀行和互聯網公司受影響

OpenSSL再現嚴重漏洞——水牢漏洞(DROWN漏洞),可能影響部分使用HTTPS的服務及網站。利用該漏洞,攻擊者可以監聽加密流量,讀取諸如密碼、信用卡賬號、商業機密和金融數據等加密信息。

看看市場

全球安全行業融資收購簡報(2016年2月)

2月1日消息,火眼公布已收購開發快速安全應急響應平臺的公司Invotas;賽門鐵克宣布完成其信息管理業務Veritas的出售;2月3日消息,IT安全風險分析服務提供商 Skybox Security 宣布接受PSG公司9600萬美元的投資;2月8日,金士頓宣布完成對Imation旗下品牌IronKey資產及其USB技術的收購;2月9日消息,域名安全廠商Infobox達成4500萬美元收購威脅情報廠商IID的協議……

誰家的NGFW最牛?且看NSS Labs測試結果如何說

近年來,越來越多的安全廠商推出下一代防火墻產品。他們各自說著自家產品是如何的牛,可是,你如何證明你就是真的牛呢?其中,12家生產下一代防火墻的安全廠商,帶著自信與實力,向全球知名獨立安全研究和評測機構NSS Labs提供了自己最滿意的產品。他們是:思科、Palo Alto、Juniper、Dell、山石網科、Check Point、Fortinet、Huawei、Barracuda、WatchGuard、Forcepoint、Cyberoam。2016年2月29日,在這個四年才出現一次的日子里,NSS Labs發布了2015年NGFW測試結果。點擊進入專題下載測試結果報告

微步在線發布國內首款威脅情報分析平臺

在RSA2016召開期間,國內威脅情報公司微步在線(ThreatBook)正式發布了威脅分析平臺VirusBook,這是國內首款綜合性威脅情報分析平臺。它是由專業的安全分析師團隊為同行打造的,基于SaaS的安全分析工具。

 其他

McAfee創始人:國安局后門暴露國家機密

蘋果與FBI撕逼大戰的背后:商業利益和科技文明

GitHub是個敏感數據寶庫 可以從中收割數據

美國軍方針對ISIS目標發起網絡攻擊

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2015-04-13 00:24:17

2015-01-19 09:11:31

2015-12-07 10:44:02

2014-12-01 08:44:52

2014-09-01 09:51:04

2015-01-05 09:15:39

2014-12-08 09:15:27

2016-01-25 10:20:18

2014-09-09 09:26:51

2014-11-10 10:01:12

2014-12-22 10:03:13

2015-01-26 09:44:13

2015-03-09 09:27:24

2014-12-15 09:23:36

2015-06-28 19:41:26

2016-02-01 10:54:59

2014-12-29 09:10:47

2016-01-11 10:10:53

2015-11-09 10:24:46

2015-03-30 00:01:53

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 二区精品 | 日本三级电影在线看 | 在线观看中文字幕视频 | 色.com | 精品麻豆剧传媒av国产九九九 | 毛片99 | 亚洲一区av在线 | 91视频a | 亚洲精品在线观看网站 | 亚洲天堂免费在线 | 亚洲精品视频久久 | 亚洲va欧美va天堂v国产综合 | 欧美日本亚洲 | 日本一二三区高清 | 午夜影院网站 | 国产精品成人一区 | 国产精品久久久久久模特 | 一区二区三区在线免费观看视频 | 国产精品久久久乱弄 | av黄色在线播放 | 久久久久无码国产精品一区 | 中文字幕 亚洲一区 | 久草在线免费资源 | 久久国产亚洲 | 真人女人一级毛片免费播放 | 国产精品成人一区 | 久久久91精品国产一区二区三区 | 69av在线视频| 成人久久18免费网站图片 | 久操av在线| 国产亚洲精品a | 夜夜撸av| av在线免费观看网站 | 久久久成人精品 | 97久久精品午夜一区二区 | 久久久久国产精品人 | 中文字幕乱码一区二区三区 | 久久国产精品免费视频 | 久久精品日产第一区二区三区 | 久久久久免费精品国产 | 日韩在线不卡 |