一周安全要闻:中国网络安全竞赛迅速崛起

本周安全要闻带大家一起回顾一下上周的安全事件以及2015年安全领域的赛事。虚拟主机管理公司cPanel被黑,用户遭数据泄露;研究人员一款可以监控用户的上网行为习惯的恶意Chrome扩展程序进行了深入调查;联想修复了产品中发现的多个高危漏洞,其中一个漏洞涉及到一个硬编码密码:12345678……

回顾2015年,无论对中国的网络安全竞技领域还是中国网络安全人才的培养,都发生了重大变化,且将产生深远的影响。

[[162713]]

对中国网络安全行业来说,2015年无疑是浓墨重笔的一年;但如果再要从激情澎湃的网络安全领域挑选两个最重大的事件的话,记者认为,一是中国网络安全立法工作取得了重大突破,另一个就是中国网络安全竞技领域的迅速崛起——前者是国家战略,后者却是民间推动。

年度盘点:中国安全竞赛星火燎原 人才培养机制面临突破

近日,安全公司Malwarebytes的研究人员对一款恶意Chrome扩展程序进行了深入调查。该款款恶意Chrome扩展程序可以监控用户的上网行为习惯,并自动出现弹窗,并干扰用户正常上网。

Chrome恶意扩展程序可监控用户上网行为

近日,虚拟主机管理公司cPanel承认被黑,已通知用户其信息或已被泄露。cPanel虚拟主机管理系统可以让您的网站和服务器管理更加简单,它成功克服了Linux操作系统图像化界面不够优秀的缺点,给您提供一个非常友好的功能强大的界面。

虚拟主机管理公司cPanel被黑 用户数据泄露

联想修复了产品中发现的多个高危漏洞,其中一个漏洞涉及到一个硬编码密码:12345678。联想的Lenovo ShareIT中发现了4个漏洞,会导致信息泄露、安全协议绕过和中间人攻击,影响版本为Lenovo ShareIT for Android 3.0.18和Windows 2.5.1.1。

联想ShareIt产品被发现一个硬编码密码:12345678

无论是使用自行购买的可穿戴设备,还是在企业环境下进行IT事务管理,追踪装置与智能手表等产品正变得愈发谈及——但这也意味着可穿戴式设备很可能成为网络犯罪分子们的下一类重要攻击目标。作为ESET公司的资深安全研究人员,Cobb指出他还没有真正经历过指向可穿戴式设备的攻击活动,但这并不是说我们还可以继续高枕无忧地面对未来。

可穿戴式设备的安全水平究竟如何?

根据SafeNet公司2015年数据安全信心指数(DSCI)报告显示,在IT社区内,企业对网络外围安全有效性的感知和现实之间的差距在不断扩大。该报告指出,87%的IT决策者认为其网络外围安全系统可以有效阻止未经授权用户。

为什么单靠网络外围安全行不通?

技术解析:

Magento项目小组目前已经发布补丁,修复Magento上一个高危的安全漏洞。这个漏洞是一个存储型XSS,是安全厂商Sucuri于2015年11月10日发现的,可实施攻击的场景为:当用户注册一个新账户时或者当用户更改当前账户的邮件地址时等涉及到邮箱账号提交的场景。

Magento存在XSS漏洞,在线商城可被攻击者操控

权限滥用漏洞一般归类于逻辑问题,是指服务端功能开放过多或权限限制不严格,导致攻击者可以通过直接或间接调用的方式达到攻击效果。

物联网时代 权限滥用漏洞的攻击及防御

Nest的产品中一个比较厉害的特点就是它们全部都是些只能通过Web操作的产品。而获取Nest摄像头或者恒温器数据的唯一途径就是通过Nests的云。而Nest摄像头和Nest恒温器可能会在任何端口运行着任何的服务,我们无从得知。

Google Nest智能设备逆向姿势详解

其他:

如何从威胁数据当中提取出威胁情报

2016黑客必备的Android应用都有哪些?

紧跟谷歌脚步,三星修复Galaxy高危漏洞

2015年度互联网安全报告发布 移动支付成重灾区

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/128875.html<

(0)
运维的头像运维
上一篇2025-02-25 08:39
下一篇 2025-02-25 08:40

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注