代码改变世界

IBM称欧亚受Conficker病毒感染最严重

2011-10-08 19:54 by 狼人:-), 205 阅读, 1 推荐, 收藏,
摘要:根据IBM互联网安全系统的X-Force团队对受感染计算机地理位置的分布调查,发现大多数计算机都位于亚洲和欧洲,它们占据了被感染计算机总数量的76%,而北美则相对较少,只有6%。 截至本周一,受到Conficker.c感染的计算机中,有近45%的机器IP地址位于亚洲,另外的31%则分布在欧洲地区,还有14%和5.8%分别处在南美洲和北美洲。 还有一个值得注意的地方就是,Conficker的P2P点对点流量的增长。据报道,Conficker从一开始就会使用点对点连接的通信方式进行传播,而从昨天至今天Conficker就已经增长了20%。 相关文章:愚人节Conficker蠕虫未在我国爆发 ... 阅读全文

黑客盯上公益事业 洛阳中心血站被挂马

2011-10-08 19:54 by 狼人:-), 187 阅读, 1 推荐, 收藏,
摘要:金山毒霸云安全中心监测,3月31日共截获国内挂马网站1044个,有1个新增政府网站。金山毒霸反病毒专家指出,网页挂马已经成为黑客获利的主要途径,但黑客瞄准了神圣的献血网站,行为令人发指。 金山毒霸云安全中心监测到洛阳市中心血站被挂马,当日被挂马TOP5: 苏有朋官方网站被挂马:苏有朋官网(www.suyoupeng.com)的内容都已经被黑客替换成自己的挂马信息。 邯郸市住房公积金管理中心:http://housefund.hd.gov.cn/ 中国影视网:http://www.tvnet.com.cn 中华陶瓷网:http://www.chinaceram.net/business/ind. 阅读全文

瑞星:愚人节Conficker蠕虫未在我国爆发

2011-10-08 19:54 by 狼人:-), 202 阅读, 1 推荐, 收藏,
摘要:据瑞星“云安全”系统监测,近期数家国外安全厂商预警的 “愚人节病毒”(Conficker蠕虫,瑞星命名Worm.win32.MS08-67)并未在我国大规模爆发,该病毒于去年11月被瑞星截获,变种数量较小、活跃程度较低,在4月1日当天病毒疫情稳定,未出现大规模增长。 从上周起,数家国外安全厂商发布预警称,黑客将利用“Conficker蠕虫”病毒在愚人节发动一次“史上最强网络攻击”,包括百度、Facebook、Youtube等国内外知名网站都可能受影响,使广大网民与媒体对此事件极为关注。 据瑞星“云安全”系统的监测,该病毒的感染数量一直平稳,从2008年11月首次被截获,至2009年4月平... 阅读全文

愚人节黑客以身试法 人民法院被挂马

2011-10-08 19:54 by 狼人:-), 173 阅读, 1 推荐, 收藏,
摘要:金山毒霸云安全中心监测,4月1日共截获国内挂马网站1619个。其中政府网站受害居多。 金山毒霸云安全中心监测到成都市武侯区人民法院被挂马,当日被挂马的其他重点网站: 中共青岛市委宣传部宣网 http://www.qdxc.gov.cn/ 武汉新闻出版局 http://www.whnpw.gov.cn 焦作价格信息网 http://www.jzjgxx.gov.cn 平阴人事编制信息网 http://rsj.pingyin.gov.cn/ 梧州农网 http://www.wzma.gov.cn/readnews.asp?newsid=768 池州市人大常务委员会 http://www.chzr. 阅读全文

卡巴斯基实验室CE0来华启动卡巴斯基安全中国行

2011-10-08 19:54 by 狼人:-), 181 阅读, 1 推荐, 收藏,
摘要:4月2日,国际知名的信息安全解决方案提供商——卡巴斯基实验室在京召开主题为“互联网的安全,我们的责任” 新闻发布会。会上,卡巴斯基实验室的创始人兼CEO——尤金•卡巴斯基启动了“卡巴斯基安全中国行”的仪式,并宣布推出卡巴斯基反病毒软件三年版产品。 卡巴斯基实验室的创始人兼CEO 尤金•卡巴斯基 左起依次为张立申、尤金•卡巴斯基、刘建华 据相关资料显示,2008年,信息安全形势持续恶化,网络犯罪作为一个有组织的产业链条,日趋成熟,同时,针对财产和隐私信息的攻击越演愈烈。2009年,这种情况还有可能继续恶化,恶意程序技术将快速地向复杂化和“高级”化发展,尤其是受到全球经济危机的影响,网络犯罪以及. 阅读全文

瑞星4月2日安全综述:网页挂马攻击严重

2011-10-08 19:54 by 狼人:-), 148 阅读, 1 推荐, 收藏,
摘要:4月2日安全综述: 据瑞星“云安全”系统统计,4月2日共有2,501,573人次的网民遭到网页挂马攻击,瑞星共截获了794,761个挂马网址,比昨日多出5万挂马网址。 当日被挂马网站Top5: 1、“118114—号码百事通”:114.gznet.com/page.aspx?id=10000125,被嵌入的恶意网址为163.****.cn/gua/lz.htm等。 2、“印度电影论坛”:ashwaria.ttsite.com,被嵌入的恶意网址为g.****7.cn/d1/06/newlz.htm等。 3、“色影无忌_全球最大中文影像生活门户”:www.xitek.com/html/info/. 阅读全文

Fortify:五大SOA架构都有安全漏洞

2011-10-08 19:54 by 狼人:-), 486 阅读, 0 推荐, 收藏,
摘要:应用软件安全公司Fortify Software发表的一篇研究报告称,目前市场上最流行的五个SOA解决方案存在严重安全漏洞。这些解决方案是关于常见的如何配置和使用SOA框架。 这篇研究报告披露称,Apache Axis、Apache Axis 2、IBM WebSphere 6.1以及微软.NET WSE(Web服务增强)2.0和微软WCF(Windows通信基础)这五个常见的SOA解决方案的某些设置能够导致重要的安全漏洞。 此外,一些对于Web攻击一直很安全的应用程序仍可能通过SOA遭到攻击。明确地说,这些框架本身是安全的,但是,这些框架必须要进行适当的设施和使用以便避免严重的安全问题。 . 阅读全文

黑客两分钟攻破Mac系统 Safari浏览器是主因

2011-10-08 19:54 by 狼人:-), 280 阅读, 0 推荐, 收藏,
摘要:北京时间3月20日消息,据国外媒体报道,在本周三于加拿大温哥华市举行的2009年全球黑客大赛上,参赛者查理·米勒(Charlie Miller)利用苹果Safari浏览器存在的一个漏洞,在不到两分钟时间内取得了相应笔记本系统控制权。随后微软IE 8、Mozilla的火狐(Firefox)3浏览器也被另一位参赛者相继攻破。 名为“Pwn2Own”的2009年全球黑客大赛于本周三进行。在去年进行的Pwn2Own大会上,米勒也是利用Safari的一个漏洞,在不到两分钟时间内,一举攻破了预装Mac OS X操作系统的苹果MacBook Air超薄笔记本。米勒去年因此而获得了1万美元奖金,所攻 阅读全文

3G安全提上日程 电信运营商紧寻手机杀毒软件

2011-10-08 19:54 by 狼人:-), 152 阅读, 0 推荐, 收藏,
摘要:随着3G业务在4月以后的全面启动,如何遏止手机病毒问题已成为三大运营商不可回避的现实问题。记者从中国联通和中国电信获悉,目前两家运营商正在和多家安全厂商商谈,询问包括杀毒软件报价及相关手机安全软件的性能等相关事项。 “目前双方的接洽尚处于初步阶段。”一位正与中国电信接触的杀毒厂商告诉记者。 “对于手机病毒的‘开发者’而言,病毒开发并没有技术障碍。目前没有出现手机病毒爆发的主要原因之一是因为他们能够获得的利益太小。”金山毒霸手机业务产品经理欧宁告诉记者。而此前金山的监测数据显示,手机病毒每月的爆发数目保持在个位数。 而3G发牌后,移动互联网业务快速增长,各种对手机安全造成威胁的因素也在同时增长. 阅读全文

苹果Mac非浪得虚名 安全问题远少Windows PC

2011-10-08 19:54 by 狼人:-), 166 阅读, 0 推荐, 收藏,
摘要:3月23日消息,与相似配置的Windows PC相比,苹果计算机的价格通常要高出一大截。但分析显示,苹果计算机确实物有所值。 据国外媒体报道称,苹果计算机的安全问题远少于Windows PC,至少目前这样。 值得指出的是,只要Windows还存在,这种局面就会维持下去;苹果计算机还不像Windows PC会遭遇许多流氓软件;苹果计算机预装的应用软件——例如iLife,其价值远高于Windows PC预装的软件。 苹果计算机用户的工作效率通常要高于Windows PC用户,因为他们无需在“鼓捣”计算机硬件及软件上花费大量时间。在企业中,员工工作时间的节省将使苹果计算机显得更加物有所值。... 阅读全文

黑客大赛:Chrome是唯一的幸存者

2011-10-08 19:54 by 狼人:-), 154 阅读, 0 推荐, 收藏,
摘要:在加拿大温哥华举行的CanSecWest安全会议上,同时举行了第三届Pwn2Own黑客竞赛,今年的目标是网络浏览器和智能手机。在竞赛的第一天,苹果的Safari、Mozilla的Firefox和微软的IE都显露了众多的安全漏洞而被黑客们成功攻破。 但是有一个浏览器却安稳地渡过了第一天,那就是Google的Chrome,这个最年轻的浏览器成为其中的佼佼者。在第一天的测试中,参赛者要在不使用诸如Flash或Java插件的情况下通过自己的方法攻破浏览器。 去年比赛的冠军著名安全研究人员Charlie Miller在两分钟内攻破了MacBook上的Safari浏览器,在今年的比赛前,他表示,尽管本次. 阅读全文

IE8安全性能提升 但挂马网站威胁仍严重

2011-10-08 19:54 by 狼人:-), 141 阅读, 0 推荐, 收藏,
摘要:近日,微软公司的最新产品Windows Internet Explorer 8(简称IE8)正式发布,北京时间3月20日起向所有用户开放免费下载。瑞星安全专家表示,虽然微软官方声称IE8给用户上网提供了更简化的操作和更安全的功能,但其安全性仍存在严重问题,用户上网仍会被挂马、钓鱼网站所威胁。 据微软官方网站介绍,IE8的“SmartScreen 筛选器”、“跨站点脚本执行 (XSS) 筛选器”和“数据执行保护(DEP)”等功能可以帮助用户抵御泄漏数据、隐私和身份、恶意网站和恶意插件、防御跨站攻击等安全问题。但实际效果显示,其安全性能仍存在问题,由于IE浏览器仍占有68.17%市场份额,用户数. 阅读全文

Twitter被曝存跨站脚本漏洞 可导致严重攻击

2011-10-08 19:54 by 狼人:-), 223 阅读, 0 推荐, 收藏,
摘要:北京时间3月20日消息,据国外媒体报道,安全厂商Secure Science表示,微博客Twitter被发现存在一个潜在的破坏性安全漏洞,攻击者可以利用该漏洞定制一个超链接,当登录用户点击该链接后会被强制发布一条攻击者预先指定的信息。 据Secure Science的安全研究人员兰斯·詹姆士(Lancer James)和埃里克·维斯特(Eric Wastl)表示,这是一个XSS(跨站脚本)漏洞。他们两人已经通过实际演示证明了自己的发现。 当然,攻击者可以利用这个安全漏洞来轻松制作可以带来更大破坏的链接。詹姆士表示,该漏洞可以被恶意分子利用,来感染大量的Twitter读者或用 阅读全文

波兰安全专家发表论文 称英特尔处理器存漏洞

2011-10-08 19:54 by 狼人:-), 144 阅读, 0 推荐, 收藏,
摘要:北京时间3月23日,据国外媒体报道,波兰女性安全专家乔安娜·鲁特克丝卡(Joanna Rutkowska)日前发表论文,指出英特尔处理器存在一个缓存漏洞,黑客可以利用该漏洞对用户电脑进行控制。 鲁特克丝卡与同事拉法尔·沃茨祖克(Rafal Wojtczuk)在日前发表的论文中指出,这一漏洞广泛存在于当前的英特尔处理器当中,攻击的目标是处理器的SMM系统管理模式空间。英特尔自从386SL处理器开始,就引入了SMM系统管理模式。它拥有独立于操作系统的自由空间,通常主要用于固件更新或硬件Debug。但正是因为这个原因,如果攻击代码在SMM空间中运行,任何安全软件都对它无能为力,因 阅读全文

Google的云计算,你真的安全吗?

2011-10-08 19:54 by 狼人:-), 257 阅读, 0 推荐, 收藏,
摘要:Google文档在3月7日发生了大批用户文件外泄事件。美国隐私保护组织就此提请政府对Google采取措施,使其加强云计算产品的安全性。 云计算可以让用户在全球任何一个角落更新文档,并与他人共享。 如果你是Google文档的用户,在不知情的情况下,你的许多文件突然出现在别人的账户里,别人可以随便查看,这时,你会有什么感受? 这不是一个假想。3月7日,全球众多的Google文档用户就十分错愕地发现别人的文档居然“不期而至”。 这些用户打开账户后,发现了不少陌生的文件。事实上,这些陌生文件的主人此时可能还不知道,自己的文件已经“共享”给了别人。 当天,Google发现了这个问题并迅速进行了处理... 阅读全文
上一页 1 ··· 80 81 82 83 84 85 86 87 88 ··· 312 下一页