一周安全要闻:360退出AV-C评测 友讯路由器曝漏洞

本周安全要闻主要包括:360宣布退出AV-C;友讯(D-Link)、趋势网络路由器曝远程代码执行漏洞;第二届首都网络安全日在北京展览馆启动;调查显示被黑过的公司难以找到投资等。

4月份,在世界权威安全评测机构AV-Test的测试中,奇虎360 QVM杀毒引擎以18分的满分夺冠,创造了亚洲杀毒软件第一次在国际级别的评测中获得满分的好成绩。基于这样“完美”的表现,马克思在RSA大会现场亲自为360公司总裁齐向东进行了颁奖。然而,时隔不久,五一节假日到来之时,故事呈现了另外的走向。360因杀毒软件测试机构AV-Comparatives、AV-TEST以及Virus Bulletin撤销认证陷入了十分尴尬的境地。

周四,世界三大著名杀毒软件测试机构发表联合声明称,安全厂商奇虎360提交给测试机构用于认证测试的产品与其提供给用户的产品在行为表现上有重大差异,将撤销到目前为止授予奇虎360产品的所有认证和评级。奇虎360于5月2日晚发表声明指出,AV-C(即AV-Comparatives)的传统杀毒测试方法已远远落后于云安全时代,双方无法就评测标准达成一致,360决定退出AV-C评测。

360回应三大杀软测试机构撤销认证声明:退出AV-C评测

2015年”4.29首都网络安全日”网络与信息安全博览会,利用”数十个媒体平台,数百个社区平台、数千个户外平台、数万个网络平台”,汇聚政府部门、企事业单位、社会团体、网民群众等亲临现场,为企业搭建一个宣传、交流的展贸平台。

2015年”4.29首都网络安全日”网络与信息安全博览会

毕马威(KPMG)最近的一项调查显示,投资者不愿意投资被黑客入侵过的公司。行业研究公司可能会对投资人发出警告,称这些公司的董事会并不重视网络安全议题。

调查显示:被黑过的公司难以找到投资

业界数一数二的投影仪品牌富可视IN3128型号投影仪固件近日曝出身份验证绕过漏洞。由于该投影仪可连接WiFi(用于无线投影),攻击者可以利用该漏洞攻击投影仪所在的网络。

富可视投影仪曝身份验证绕过漏洞,可获取WiFi密码

由于使用了Realtek瑞昱公司存在漏洞的软件开发工具包(SDK),友讯科技、趋势网络以及其他品牌路由器很容易被攻击者远程执行任意代码。

友讯(D-Link)、趋势网络路由器曝远程代码执行漏洞

技术分析:

现如今Web攻击已经成为了互联网安全的一个主要威胁,人们对它进行了很多研究,特别详细地分析了攻击是如何进行,如何传播的。但是,对于当Web被攻陷时的攻击者的典型行为研究却很少。

在线攻击的幕后场景:对利用Web漏洞行为的分析

前不久,美国政府问责办公室(GAO)发布了一份关于网络安全方面的报告,该报告中警告了美国商业飞机容易遭到黑客攻击。仅过了一天,一名安全研究人员在美国联合航空的航班上发了条推特,开玩笑说要黑了这机飞机上的通信系统。一时间,全球的媒体开始忙活起来,纷纷报道黑客可以通过WiFi控制飞机。

如何黑掉一架飞机?

加密是指对文件进行编码的过程,那样只有有权访问的人才可以访问文件。人类早在计算机还没有问世的时候就开始使用加密了。战争期间,人类会传输只有其部落或相关人员才能理解的某种信息。Linux发行版提供了几个标准的加密/解密工具,它们有时候用起来很方便。

Linux下加密/解密及用密码保护文件的七把利器

安全工具:

最近,两名安全研究人员共同开发了一个名为WattsUpDoc的医疗安全监控与检测平台,它可以监控医疗设备并检测“危及生命安全”的恶意程序。

医疗安全监控与检测平台WattsUpDoc

思科发布的TeslaCrypt解密工具需要key.dat文件,以恢复加密时使用的主密钥。“在执行操作之前,程序会在用户应用数据目录或当前目前目录搜索‘key.dat’文件,”思科Talos研究人员写道,“如果程序找不到key.dat文件,就会返回错误自动退出。”

思科发布针对勒索软件TeslaCrypt的解密工具

其他:

会使用隐身大法的恶意软件——变身僵尸

用耳朵来解锁你的手机屏幕

亚洲某数据中心遭受巨兽级带宽DDoS攻击

美国国防部长介绍最新版网络空间安全战略

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/140072.html<

(0)
运维的头像运维
上一篇2025-03-03 18:47
下一篇 2025-03-03 18:48

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注