一周安全要闻:韩萝莉决战CTF 易九金融曝漏洞

本周安全要闻主要包含:在韩国首尔举行的POC黑客大会上,一群韩国女黑客对战女子CTF;“双十一”网购狂欢节,安全隐患重大;重庆网贷平台易九金融曝系统漏洞;俄罗斯反病毒公司Doctor Web的研究人员发现一种新型勒索恶意软件……

一群吹弹可破的韩国妹子,围在一起,一边吃着零食一边敲打键盘。时而柳眉紧锁,屏气凝声;时而窃窃私语,宛若莺啼。真是一幅让人欲罢不能的图景。这当然不是傻白甜妹子在网购,而是网络战场上真刀真枪的捉对厮杀。这就是在韩国首尔举行的POC黑客大会上的重磅项目之一,女子CTF。JAEIL LEE告诉记者,如果要了解韩国的女黑客为何这么生猛,首先要知道一个政府主导的“黑客养成计划”——“BoB”。

韩国美女黑客是怎样的一种存在?

“双十一”网购狂欢节,在这个“买买买”的日子里,没有什么比网购安全更重要的了。随着网络购物的日益发展,不少违法分子企图靠着双十一猛赚一笔。

专题:血拼双十一 莫要购来了商品丢失了信息

对于投资者而言,P2P风控除了自身业务之外,平台系统的安全性也同样值得关注。近日,补天漏洞响应平台爆出重庆网贷平台易九金融的系统存在漏洞,导致上万用户数据泄露。

易九金融被爆系统存漏洞 上万用户数据或遭泄露

俄罗斯反病毒公司Doctor Web的研究人员发现一种新型勒索恶意软件,该勒索软件瞄准了Linux用户,目前该恶意软件已经感染了数十个用户。

新型Linux勒索软件恶意来袭

2015年10月,安华每日安全资讯总结发布了154个数据泄密高危漏洞,这些漏洞分别来自乌云、补天、漏洞盒子等平台,涉及8个行业,公司机构、互联网、交通运输、教育、金融保险、能源、运营商、政府。同比9月份的134个,漏洞数量增加20个。

2015年10月数据安全漏洞分析报告

最近被谈论的异常火热的一个术语就是威胁情报,那么威胁情报到底是什么意思,它是一种什么概念或者机制呢?为何每个人都在谈论它?

观点:我们为什么需要威胁情报?

技术解析:

目前在WMI 中有极其强大的事件处理子系统,因此,WMI 可以被认为是一个你从来不知道的并且已存在的微软的免费主机 IDS 。考虑到几乎所有的系统操作都可以触发 WMI 事件,所以,WMI 可以实时的捕捉许多攻击行为。

WMI的攻击、防御与取证分析技术之防御篇

Dyreza,其目的是窃取银行账号和比特币。整个流程首先是通过Upatre进行Dyreza的下载,据研究,目前提供Dyreza下载的服务器均为路由器(大部分为AirOS和MicroTik)。而攻击者利用入侵的路由器,存在多种加密的资源包,而受到感染的机器,会通过Upatre下载路由器中存放的加密恶意代码程序,然后在用户系统中进行解密后得到Dyreza木马。

比特币偷窃者Dyreza的核心代码及技术分析

自上世纪90年代,攻击者就已经开始利用XSS漏洞,并且,最主要的网站(例如谷歌、雅虎和Facebook)都在一定程度上受到过XSS漏洞的影响。与大多数应用层攻击(例如SQL注入),基于XSS的攻击会攻击应用的用户,而不是应用或服务器。这些攻击的工作原理是注入代码(通常例如JavaScript客户端脚本)到Web应用的输出。

XSS与XSSI区别何在?

译文推荐:

七种方式令Wi-Fi成为黑客攻击受害者的强大凶器

如何防范内部安全威胁?给你讲两个故事

钓鱼攻击之猖獗程度已达历史新高的十项理由

其他:

vBulletin曝0Day漏洞 波及全球数万站点

CWA黑客组织黑进了美国逮捕记录数据库

TalkTalk公司泄密事件时间轴

警惕手机病毒成偷跑流量“陷阱”

家庭物联网安全堪忧,多种设备含严重漏洞

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/147817.html<

(0)
运维的头像运维
上一篇2025-03-11 21:00
下一篇 2025-03-11 21:01

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注