一周安全要闻:联想官网遇袭 wifi万能钥匙遭质疑

春节期间,中国人都在享受愉快的假期,本来不应该有什么大新闻。但是中国IT的巨头级企业联想却遇到了麻烦。媒体称联想的消费级笔记本电脑中预装了一款“Superfish”的广告软件,存在严重安全漏洞,引发整个社会舆论的大哗。漏洞曝出后不久,在北京时间周四凌晨,联想集团官网遭到黑客攻击,主页上播放电影歌曲并显示陌生青年照片。随后,知名网络黑客组织“蜥蜴队”(LizardSquad)宣布对事件负责,据称攻击中有联想内部邮件遭到拦截,黑客威胁将会精彩爆料。

前进中的曲折,联想的Superfish事件

联想内部邮件被黑客拦截 索尼事件要重演?

无需入侵搞定你 联想网站是这样被黑的

近日,一篇《如何看待严重侵害公众利益的 App「WiFi 万能钥匙」?》的长帖,将一款名为WiFi万能钥匙的软件推上风口浪尖,网友“CATT L”指出,WiFi万能钥匙通过用户主动分享公开热点和密码,有泄露用户个人信息,招致黑客入侵的风险。

WiFi万能钥匙陷“黑客门 ” 热点分享功能惹争议

WiFi万能钥匙回应“收集用户数据”:造谣中伤

恶意软件:

在互联网安全这场持久战中,网络攻击者一直在不断改进自己的攻击技术。安全研究人员发现,最新的Graftor木马变种可以将恶意DLL文件内嵌到PNG图片中,然后以图片为载体隐藏并将恶意DLL下载到目标系统上,并能够躲避杀毒软件的检测。

恶意PNG:隐藏在图片中的“恶魔”

安全研究机构最近曝光了一款可以入侵Windows系统计算机的高级尖端的恶意软件,该款名为“巴巴尔”(Babar)的软件旨在盗取目标的价值数据,包括即时通讯、软件电话、浏览器和办公软件的数据。

巴巴尔:又一国家级间谍软件被发现

近日,趋势科技的安全专家们发现一种名为VAWTRAK的网银木马增长迅速,该木马大量使用恶意Word宏和Windows PowerShell脚本,攻击者们已经利用该木马瞄准了花旗、汇丰、摩根大通、美国银行在内的国际金融机构。

VAWTRAK网银木马变种:以Word宏和PowerShell为武器

译文推荐:

一款名为关机劫持(PowerOffHijack,或者一些圈子所说的Shutdown Hijack)的新安卓恶意软件决意要窃取你的所有秘密、身份,记下你的一举一动,拍视频,可能甚至盗取你未出生的孩子。一旦它进入到你的设备上,它就会劫持关机过程,让你误以为已关闭了手机(甚至还会播放关机动画,让你相信一切都没问题)。一旦设备关机,该恶意软件就会拨打电话,向外发送消息,拍摄照片以及执行更多的任务。

如何对付安卓关机劫持恶意软件?

mod_security和mod_evasive是两种非常重要的工具,它们可以用来保护Web服务器远离蛮力攻击或分布式拒绝服务(DDoS)攻击。mod_security是一种面向Web应用程序的开源入侵检测和预防引擎,它与Web服务器无缝地整合起来。

使用Mod_Security和Mod_evasive模块保护Apache

其他新闻热点:

SIM卡制造商Gemalto确认遭到黑客攻击

海康威视遭遇“棱镜门”:部分设备被海外控制

2015年最值得关注的漏洞奖励计划大盘点

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/139611.html<

(0)
运维的头像运维
上一篇2025-03-03 13:41
下一篇 2025-03-03 13:42

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注