一周安全要闻:苹果账户遭窃 趋势科技中国被收购

本周安全要闻主要包括:iPhone越狱引发超过22.5万个苹果账户信息泄露;亚信科技与趋势科技联合发布公告,亚信科技收购趋势科技在中国的全部业务;阿里云云盾安骑士产品升级触发bug,致使用户文件及命令误删除;《瓦森纳协定》禁止在不同的国家之间互通漏洞信息,Pwn2Own东京赛事被取消;26种手机预装了间谍软件;传惠普拟出售安全部门……

近日,一个由越狱引发的大规模信息泄露事件再次引起了人们的关注。一个新的苹果恶意软件被发现,截至目前,已经有超过22.5万个苹果账户的登陆凭证被窃取,这是苹果历史上遭受恶意软件侵害最严重的事件之一。入侵的恶意软件群名为“KeyRaider”,其传播途径正是越狱软件Cydia。

iOS恶意软件KeyRaider如何盗取超过22.5万苹果账户

iPhone越狱有风险,22.5万账户被窃

2015年9月1日,亚信科技与趋势科技联合发布公告,亚信科技收购趋势科技在中国的全部业务,包括核心技术及著作权100多项。结合亚信原有的通信安全技术与趋势科技的云安全、大数据安全技术,收购完成后,亚信安全将成为具有世界领先水准的中国自主可控网络云安全技术公司,为产业互联网新时代保驾护航。

亚信科技收购趋势科技中国

9月1日,阿里云云盾安骑士产品升级触发bug再次出现故障,有多位用户在微博爆出运行在阿里云上的系统命令及可执行文件被删除。针对此事,阿里云云盾负责人吴翰清特别撰文阐述事件真相。并向受影响的用户诚挚道歉。

阿里云盾升级触发bug 致用户文件及命令误删除

“关于全部用户资料都泄露”,阿里云有话要说

惠普一名发言人在邮件中表示,“由于获得实时进出口许可的复杂性,ZDI已经通知承办方,今年11月份的PacSecWest将不再举行。”《瓦森纳协定》禁止在不同的国家之间互通漏洞信息,因此Pwn2Own这一全球影响力最大的黑客破解赛事有可能就此终止。

《瓦森纳协定》影响初现 Pwn2Own东京赛事被撤消

来自德国的安全公司G-Data发现,中国的手机制造商的超过12款安卓智能手机都在固件中预装了间谍软件,这些制造商包括小米、华为、联想、Alps、ConCorde、DJC、Sesonn和 Xido。

外媒称小米、华为、联想等26种手机被预装间谍应用

技术解析:

缓冲区溢出漏洞长久以来一直是计算机安全领域的一大特例。事实上,世界上首个能够自我传播的互联网蠕虫——诞生于1988年的莫里斯蠕虫——就是通过Unix系统中的守护进程利用缓冲区溢出实现传播的。而在二十七年后的今天,缓冲区溢出仍然在一系列安全隐患当中扮演着关键性角色。

安全漏洞是如何造成的:缓冲区溢出

MyBB是国际上非常优秀的免费论坛软件,支持多国语言,可以分别设置前台后台的语言,每个用户都可以设置自己使用何种语言访问论坛包括自己的时区等。正是因为其强大影响力,吸引了安全研究人员的注意。发现了MyBB中极有可能导致漏洞出现的东西,并在多个站点上进行了测试。

知名论坛系统MyBB被爆0day漏洞

其他:

传网络安全提供商FireEye有意收购CyberArk

谷歌为开发者操碎了心:想方设法帮其绕过iOS 9加密

财付通被爆存安全性漏洞:资金频被盗刷 赔付解决难

黑客2年内从7000家企业中偷走12亿美元

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/123430.html<

(0)
运维的头像运维
上一篇2025-02-22 19:30
下一篇 2025-02-22 19:31

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注