一周安全要闻:谁在卖0day漏洞?谁在耍流氓?

本周安全要闻,让我们一起来看看到底是谁在卖零日漏洞?又有谁预装不安全软件耍流氓?无人机攻击技术为何深受美军方青睐?哪些技术企业在2015年最悲催?为嘛JEEP又在黑客大会中枪了?

0day漏洞市场一直由于其天然的隐秘性而不为人知。近日,研究人员(Vlad Tsyrklevich)透过Hacking Team被入侵而泄露的一些列邮件,对与HackingTeam有关的0day漏洞供应商做了一个梳理。

揭秘:0day漏洞的供应商到底是谁?

WPBT的主要目的是用于防盗软件的自动安装。一旦硬件丢失或者被盗,数据被清除后任何防盗软件也不复存在,这更不利于系统的恢复。因此,WPBT提供了这个解决方案:即使磁盘被擦拭、系统经过重新安装,固件依然可以重装软件并且报告笔记本被盗的情况。2014年10月至今年4月,联想利用这一功能在某些联想台式机和笔记本系统中预装了被称为“联想服务引擎”的软件。

联想被爆利用Windows防盗功能做羞羞的事

黑客利用装载特殊网络设备的无人机在一定距离内远程黑入高楼或戒备森严建筑内部的计算机系统,这种技术已经成为了现实。

无人机飞跃高楼攻击计算机网络,技术受美军方青睐

尽管2015年为我们带来了大量技术创新成果,但其同时也是众多依靠网络及计算方案供应商——也包括其它一些高度依赖技术成果的企业——不断认错的一年。苹果、谷歌、各航空公司等都在这一年中发出了与技术相关的道歉之声。

诚挚道歉:历数2015年最悲催的技术企业们

JEEP躺着中枪了两次!去年黑客大会上,对不同汽车的一项调研显示,在众多的汽车中,JEEP由于潜在的风险很多被认为是容易受攻击的一种车辆。所以JEEP才被荣幸的成为候选车辆。所以如果你也了解这段历史,当你第一眼看到JEEP爆出漏洞的时候,你会和我一样有这样的念头“怎么又是JEEP?!”

最新黑客大会JEEP汽车91页破解报告(摘要版)

技术解析:

反木马技术比较常见的分为两种,一种是对木马网络特征行为进行分析,如用wireshark 等抓包工具分析网络特征,还可以用硬件防火墙分析网络协议数据包;另一种是对木马的文件特征行为进行分析,如用process monitor 分析某个可疑进程对系统的修改,还有杀毒软件厂商用的比较多的方法是对木马pe 文件进行逆向分析。

浅谈从反木马角度分析怎样提高木马反跟踪能力

近期流行的一个宏病毒通过邮件进行传播,该宏代码通过邮件进行传播,当用户使用word打开邮件中的附件,启用宏代码的时候,恶意代码将会首先到http://laboaudio.com/4tf33w/下载w4t453.exe到受害者的临时目录,保存的名字为fghgkbb.exe,然后启动该恶意程序。这个时候用户就中病毒了。

技术分析:一款流行的VBA宏病毒

我们一谈起网络攻击,大家的第一反应就是跨网域攻击,横隔千里之外,夺取目标权限。但其实,局域网攻击在网络攻击中也占有一定的比重。

安全科普:局域网攻击的常见方法

其他:

我是如何打造一款自动化SQL注入工具的

互联网“老窝”遭袭:ICANN现数据泄露事故

揭秘:赛门铁克、VERITAS中国区高管首谈分拆后公司发展

黑进机场安检系统?攻击者只需一台普通笔记本电脑

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/148489.html<

(0)
运维的头像运维
上一篇2025-03-12 04:29
下一篇 2025-03-12 04:31

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注