一周安全要闻:十大白帽黑客出炉 三大运营商系统曝漏洞

网络攻防,漏洞为王。2015年网络空间硝烟不断,十大白帽黑客团体排行新鲜出炉,中国三支团队入选;来自Cybrary的一份最新的网络安全工作调查揭示了最热门最受欢迎的安全认证与技能;你是否还死性不改的坚持用123456作为密码,醒醒吧,他已经连续两年稳定全球安全性最差密码榜首了;免费用流量是真是假?三大运营商流量计费系统被曝存漏洞;2016网络安全新趋势:手机超PC成头号攻击目标。

 [[161140]]

2015年网络空间硝烟不断:一方面,俄罗斯APT28组织攻击美国大型企业、疑似美国Duqu2.0入侵俄罗斯厂商卡巴斯基事件分 别曝光,双方攻击者都使用了Windows内核漏洞作为制胜法宝;另一方面,全球漏洞交易市场活跃,法国Zerodium明码标价收购漏洞,意大利 HackingTeam贩卖漏洞的邮件、攻击代码更是随着400G内部数据泄露而大白于天下,漏洞无疑就是网络空间的精准导弹甚至核武器级别军火。

十大白帽黑客团体排行:Google夺魁、三支中国团队入选

来自Cybrary的一份最新的网络安全工作调查中显示,网络和应用程序安全,GRC/信息保障,恶意软件威胁等被认为是网络安全工作中最重要的工作。据悉,Cybrary成立于2015年,是互联网上最大的网络安全社区,并帮助推动网络安全行业,提供人与免费资源,帮助用户随时随地学习和成长。

调查显示:这些都是最热门最受欢迎的安全认证与技能

不知你设置的密码是否足够安全呢?近日,德国一研究院公布了2015年度最差的10个密码,其中最差密码排名第一的是“123456”,而去年该密码也是高居榜首。据有关报道,德国波茨坦大学哈索·普拉特纳研究院最新研究报告表明“123456”依然是使用最广的密码,也可以认为该密码是最糟糕的密码。

死性不改!2015年全球最差密码还是它

以往时常曝光运营商“流量偷跑”的情况,不过近日却可能出现了客户免费多用流量。日前,国内乌云漏洞平台就曝光了中国移动、联通和电信三大运营商共同存在的一项流量计费漏洞,也就是说客户就算使用的流量超出了套餐,也可利用该漏洞继续免费使用超出的流量。

免费用流量?三大运营商流量计费系统被曝存漏洞

外媒Fast Company报道称,关于网络完全问题,人们的防御意识还是很薄弱。网络安全公司副总裁Micro Focus表示:“人们习惯于在线生活,这是好事,但他们却被黑客完全地、无情地、大力地利用了。”此外,政府和企业同样也是。

2016三大网络安全威胁:手机超PC成头号攻击目标

你的手机、你家的电视机顶盒、甚至你取款的 ATM,都是基于林纳斯·托瓦兹做的 Linux 系统改的。幸好他也是不收专利费。他是谁:林纳斯·托瓦兹(Linus Torvalds,1969- ),他是开源系统 Linux 的创造者,一个热爱自由的黑客。你现在用的电子产品,或多或少都跟这个人做的操作系统有关系。好奇心:林纳斯·托瓦兹说,他的成功主要是因为他很懒,而且喜欢授权别人。这个认为娱乐价值高于商业的黑客,成了我们大部分科技产品的源头。

没有这个黑客 就没有开源软件

技术解析:

作为一名维护生产环境Linux服务器的系统管理员,在有些情况下,你需要根据地理位置,有选择性地阻止或允许网络流量。比如说,你遇到了拒绝服务攻击,这些攻击主要源自在某一个国家注册的IP地址。

如何在Linux上按国别阻止网络流量?

关于网络安全有一个非常有意思的事,就是随着技术的变化,古老的网络攻击方式还会再次被利用。正如中间人攻击(MiTM)。这种攻击的目的很简单,就是在有线或者无线连接的中间放置一个攻击者。但是,随着云计算、物联网(IoT)、BYOT等网络技术的发展,攻击者也开始寻找新的方式以使那些古老的攻击方式可以重新被利用。

中间人攻击&防御方式全解

这款恶意软件被命名为 ProxyBack,首次发现是在2014年的3月,但是它的详细情况以及运作模式最近才被研究人员分析完善。安全公司Palo Alto Networks的研究人员相信欧洲的教育机构和普通家庭已经是这款恶意软件的首要目标,利用这些计算机就可以完成非法流量网络攻击。这些受感染的计算机不是用于隐藏恶意攻击者的真实IP地址,而是作为代理提供服务。

这个恶意程序可以将你电脑变成代理服务器

其他:

谷歌浏览器插件曝多个高危漏洞,影响900万用户

年末重磅!公开的数据库暴露1.91亿投票人登记记录

让OpenKeychain帮助处理你的加密

如何制止OpenSSH漏洞?

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/145370.html<

(0)
运维的头像运维
上一篇2025-03-10 14:30
下一篇 2025-03-10 14:31

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注