一周安全要闻:Google Play遭攻击 iOS 9现锁屏漏洞

本周,XcodeGhost病毒风波接近尾声,病毒制造者已经被网警控制;Google应用商店遭遇黑客攻击; iOS 9现锁屏漏洞,攻击者可在30秒或许更短时间内就能访问设备中的照片和联系人;Skype出现故障,用户称应用无法连接网络。

据外媒报道,疑似中国的黑客组织在Google应用商店上放置了恶意应用程序——大脑测试应用程序(Brain Test app)。该应用程序管理和安装的后门,用于进一步添加恶意软件和安装rootkit。

Google Play遭遇黑客攻击,波及上百万安卓用户

随着苹果出面大力整治,闹得沸沸扬扬的XcodeGhost病毒一案已经渐渐平息下来,众多受感染的应用也在逐渐恢复并重新上架,但必须有人要为受影响的1亿度用户负责。信网刚刚爆料称,从权威渠道获得最新确切消息,XcodeGhost的制造者确实有多个人,其中一个主要嫌疑人姓余,曾就读于位于青岛的山东科技大学,目前已经毕业,在青岛创办了一家科技公司。

XcodeGhost案重要嫌疑人被控制:是个高材生

专题:探秘XcodeGhost与UnityGhost病毒:智能手机用户的灾难

一名黑客发现了一个新的、非常简单的方法,该方法利用了苹果的私人助理Siri,绕过运行iOS 9的锁屏iOS设备(iPhone、iPad或iPod touch)的安全机制,这使得攻击者在30秒或许更短时间内就能访问设备中的照片和联系人。

iOS 9漏洞:利用Siri绕过锁屏访问私人图片和联系人

近年来美国视中国为主要的竞争对手,加上日益加深的复合相互依赖关系,中国成为主要被监听对象是自然而然的事情。美国对于中国的监听行为具有时间跨度大、方式花样多、监听程度深等特点。

2015年中国信息安全行业发展现状及面临环境问题分析

9月21日下午部分Skype出现故障,用户称应用无法连接网络,状态始终显示为离线,无法与其他联系人沟通。微软现在已确认这一问题,并表示正在紧急修复。

Skype出现宕机无法登陆 微软称紧急修复

漏洞分析:

CVE-2015-5279是qemu虚拟化环境中rtl8029网卡设备存在一处堆溢出类型漏洞。那么什么是qemu软件?qemu软件和kvm虚拟化存在什么样的关系?rtl8029网卡是怎样的一款设备呢?

虚拟化漏洞分析之QEMU网卡堆溢出漏洞

Hacking team今年爆出了针对android4.0.x-4.3.x android浏览器的漏洞攻击利用代码。该漏洞攻击代码,通过连续利用多个浏览器与内核漏洞,完成通过javascript向虚拟内存写数据,执行代码,提升至root权限,并最终达到向目标手机中植入恶意程序的目的。

Hacking Team安卓浏览器攻击过程中的漏洞分析Stage0

技术解析:

过.PAC(自动配置代理)文件来完全控制IE的用户流量。只需要修改PAC文件,攻击者就能使受害者访问的某个域名指向攻击者的IP。虽然没有修改DNS但是可以达到同样的效果,且这种方式较为隐蔽。已经有很多人使用这种方式进行网络钓鱼。

通过.PAC(自动配置代理)文件进行网络钓鱼

如何利用Chrome浏览器、Proxy SwitchySharp代理插件、Advanced REST client插件(核武器),凭借file_put_contents()、urlencode()、urldecode()、php_strip_whitespace() — PHP函数,实现木马GetShell?

解读木马GetShell的另类姿势

安全工具:

22款免费安全工具为企业保驾护航

渗透测试系统BackBox Linux 4.3发布

其他:

2015年全球信息安全未来格局走向分析

CSO必备:11个最佳威胁和安全信息网站

大学毕业生为显摆电脑技术 入侵数家公司服务器删除数据

指纹识别也不安全了:美国政府560万份指纹被盗

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/137805.html<

(0)
运维的头像运维
上一篇2025-03-02 17:37
下一篇 2025-03-02 17:39

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注