一周安全要闻:盘点宕机事件 回顾因安全事件离职高管

人始终有种不满足的心态,希望身边的一切都是完美的,但现实却总不能如愿。就像服务器,谁也不敢说能够达到100%的可靠性。2015已过半,在这半年内,全球共发生了多少起宕机事件,已无法统计,但是,我们仍然希望举出我们所熟知的例子,来”以史为鉴”。

谁之过?盘点2015年上半年IT宕机事件

作为安身立命之本,很多人选择将数据安全保护作为毕生事业。但结果如何?虽然不像CEO、CIO或者CTO那样责任重大且工作繁忙,但这些高管本身并不需要直接负责IT安全事务。绝大多数管理者甚至干脆对安全一无所知。

痛心疾首:14位因为安全事故断送前程的企业高管

乌云吹响集结号,你听说过的和即将听说的白帽子们,都在乌云第二届“白帽子大会”出现。在此次大会首日专业场,9位演讲嘉宾带了精彩演讲分享了宝贵的经验。

精彩纷呈 乌云白帽大会首日专业场的那些事儿

在韩国市场占有率达82.380%市场的TOTOLINK路由器被曝存后门,该路由器由深圳众唐科技公司负责产品的研发、制造。初步估计大约有5万路由器受到后门影响。

占据韩国80%市场的TOTOLINK路由器被曝存后门

在Adobe公司忙于修复CVE-2015-5119 Flash 0day漏洞时,另外一个Flash 0day漏洞又出现了。目前新漏洞的利用代码已经可以在网上找到,其危害程度和CVE-2015-5119旗鼓相当。

Hacking Team数据中惊现第二枚Flash 0day漏洞

技术解析:

“科学上网”并不是什么很复杂的事情,代理、科学的配置方法对一个爱折腾的人来说应该是非常简单的事情,所谓配置复杂不过是懒人的借口罢了。红杏其实也没有官方宣传的那么神奇的,只不过是赚一些懒人的钱罢了。

科学上网之红杏插件的原理与破解

Hacking Team的一份幻灯片中提到,成功感染需要与目标系统有物理接触,但我们不能排除远程安装的可能性。一个攻击场景的例子是:入侵者获取目标电脑的访问权限,重启进入UEFI shell,把BIOS dump出来,安装BIOS rootkit,重刷BIOS,然后重启目标系统。

Hacking Team用UEFI BIOS Rootkit将远控长驻操作系统

安全工具:

Metasploit、Nessus安全漏洞扫描器、Nmap、Burp Suite、OWASP ZAP、SQLmap、Kali Linux和Jawfish(Evan Saez是Jawfish项目的开发者之一)。这些工具为保护贵企业安全起到了关键作用,因为这些也正是攻击者使用的同一种工具。

最新最好的八款渗透测试工具

每年BlackHat黑客大会都会发布很多精彩的安全工具,2015年注定也不例外。

Black Hat 2015上将发布的安全工具

其他:

比特币云采矿平台Cloudminr.io遭入侵 用户数据被甩卖

2015企业无线网络安全报告:9成企业WiFi用纯数字密码

走近科学:恶意软件编年史

微软放大招 补上Hacking Team零日及远程执行漏洞

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/146027.html<

(0)
运维的头像运维
上一篇2025-03-10 21:51
下一篇 2025-03-10 21:52

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注