代码改变世界

Windows 7用户帐户控制功能将在RC版修正

2011-10-08 19:53 by 狼人:-), 157 阅读, 0 推荐, 收藏,
摘要:微软Windows 7 Beta版本中改进的UAC(用户帐户控制)功能虽然更方便用户使用,不过前些日子网上爆出了Windows 7 Beta的UAC安全漏洞问题。当恶意软件试图关闭UAC功能时,系统不会提示用户。 在问题出现后,微软一直坚称此功能不是漏洞,但他们将在下一个测试版本中做出改动。微软拒不认错的态度激起了网络上的抗议,目前Windows首席工程师Steven Sinofsky和微软核心操作系统业务副总裁Jon DeVaan只好联合出面表示,他们承认UAC的设计有些问题,而且知道这样做有风险。 “我们不知道这样做会把事情搞糟。因为我们可能在博客中介绍了一个不当的设计,或是一个很好的设. 阅读全文

窃取管理权限Windows 7再爆UAC漏洞

2011-10-08 19:53 by 狼人:-), 244 阅读, 0 推荐, 收藏,
摘要:前不久,Windows 7 Beta中的UAC(用户帐户控制)被发现存在一个安全隐患。该隐患会让恶意软件在试图关闭UAC功能时,不会激活系统对用户进行安全提示。当时,微软对此表示,该安全隐患并不是漏洞,而是某种功能的一部分。他们同时还表示不会借此对Windows 7正式版进行修改。 然而,现在有Win 7测试者发现系统UAC中还存在另外一个安全漏洞,该漏洞远比此前还在人们激烈讨论中的隐患严重得多。据悉,此次发现的安全漏洞,容易导致恶意软件或者代码在Win 7默认安全设置下窃取管理员权限,甚至关闭整个UAC,并且UAC也不会对用户给出任何提醒。 为此,国外还特地有人发表了一个概念验证,可以让攻. 阅读全文

美恶意软件申诉网站遭谷歌失误连累

2011-10-08 19:53 by 狼人:-), 241 阅读, 0 推荐, 收藏,
摘要:据国外媒体报道,众所周知,上周六,谷歌出现重大错误,将搜索结果中的所有网站均列为含有恶意软件的网站,并且这一错误持续时间长达一个小时。此后,非营利性网站StopBadware.org的流量猛增,达到了平时正常访问量的13倍,致使其服务器瘫痪长达一个半小时。如果你的网站不幸被列入这17万个恶意网站之列,那么你可以前往StopBadware.org进行申诉。 出现这一重大错误之后,谷歌最初将其原因归咎于StopBadware.org,随后才承认唯一的原因在于搜索引擎出错。与此同时,StopBadware.org在那个周末收到了由那些被列入恶意网站之列的网站发来的150余份恶意代码审查请求。St.. 阅读全文

卡巴斯基遭黑客SQL入侵 曝光敏感信息

2011-10-08 19:53 by 狼人:-), 247 阅读, 0 推荐, 收藏,
摘要:据国外媒体报道,一名黑客上周六声称,已成功侵入知名互联网安全厂商卡巴斯基的一个敏感信息数据库,并获得了有关卡巴斯基产品及其客户的敏感数据。 该黑客称自己使用简单的SQL注入命令就成功攻入此数据库,该数据库内有大量卡巴斯基的产品与客户信息,包括用户名单,激活码,软件bug列表,管理员名单等,他还公布了屏幕截图和大量细节做为佐证,卡巴斯基拒绝对此置评,但两名安全专家浏览了这名黑客公布的资料后表示,卡巴斯基数据库被攻破导致资料外泄的情况属实。 该黑客表示,只需对卡巴斯基网站的URL链接进行少许修改,网站上整个数据库的内容就一览无遗,只要修改一个参数,包括用户、激活码、软件bug列表在... 阅读全文

法国海军计算机遭病毒入侵 战机受影响停飞两天

2011-10-08 19:53 by 狼人:-), 180 阅读, 0 推荐, 收藏,
摘要:据香港《文汇报》报道,法国海军内部计算机系统上月受病毒入侵,一度不能启动,海军战斗机受影响停飞两天。 微软在去年10月发出警报,称一种名为Conficker的计算机病毒会透过视窗系统传播并发动攻击。 但法国军方并没有在意,以致未能及时安装适当的防毒软件阻挡病毒。 法国当地媒体报道,海军官方声称,怀疑有人使用了带病毒的USB记忆棒,才感染了系统。该病毒的危害蔓延到了整个法国海军内部计算机网络,海军战机因无法“下载飞行指令”,上月15日和16日停飞。 海军发言人埃吕兰称,病毒影响交换信息,但没有信息丢失。他还表示,海军已切断了所有能够传播病毒的连结,当前99%的网络是安全的。但海军方面承认,系统. 阅读全文

信息周刊:随意设置电脑密码存在安全隐患

2011-10-08 19:53 by 狼人:-), 234 阅读, 0 推荐, 收藏,
摘要:据美国出版的最新一期《信息周刊》披露,不少电脑用户在设置电脑密码时太过随意,这给电脑黑客窃取个人信息提供了便利。 据报道,最近美国一家名为phpbb.com的电脑程序网站的数据库被黑客入侵,2万名用户的密码被窃。黑客随即将所有窃取的密码在网上公布。 电脑专家在分析这些密码时发现,为了便于记忆,许多用户在设置密码时太随意,缺乏安全防范意识,造成同一密码被重复设置。比如,最被用户青睐的密码是“123456”或“12345”,其次是英文字母“password”和字母数字组合“ABC123”。另外,还有不少用户喜欢用自己的姓名和生日设置密码。 报道援引电脑专家的话说,为防止电脑密码被窃,用户在设... 阅读全文

艾瑞咨询:即时通讯面临多种安全威胁

2011-10-08 19:53 by 狼人:-), 247 阅读, 0 推荐, 收藏,
摘要:即时通讯是中国互联网最为普及的网络应用之一。根据艾瑞《2007-2008年中国即时通讯行业发展报告》统计,2007年中国即时通讯用户规模已经突破1.7亿,2008年将达到2.1亿。网民对即时通讯工具的使用率将超过80%。 艾瑞表示,即时通讯服务在中国网民中的高渗透率和高粘性,令其成为恶意攻击主要的传播渠道。根据金山毒霸全球反病毒监测中心统计数据,2008年1-7月份,金山毒霸共截获与即时通讯相关的病毒254317个,占新增病毒总数的16%左右,与即时通讯相关的病毒以及安全问题也呈现逐月递增的态势。艾瑞此次调研显示,收到垃圾消息是即时通讯用户最常遇到的安全问题,其次是病毒或有害文件... 阅读全文

大量计算机遭“灰鸽子”病毒攻击

2011-10-08 19:53 by 狼人:-), 246 阅读, 0 推荐, 收藏,
摘要:国家计算机病毒应急处理中心通过互联网络监测发现,近期大量计算机用户受到“灰鸽子”及变种的威胁,且感染数量不断上升,用户需小心谨防。 据介绍,“灰鸽子”一般分为两部分:客户端和服务端。恶意攻击者操纵着客户端,利用客户端配置生成一个服务端程序。随后,恶意攻击者会通过各种诱骗方式来传播木马程序。 专家称,“灰鸽子”运行后,会将其自身拷贝到受感染操作系统的系统目录下,并设置其属性为隐藏、系统、只读中的一种。同时,它会创建某些系统服务和修改注册表,以实现随操作系统一起自启动。它还会在受感染操作系统中新建浏览器IE进程,将其属性设为隐藏,并将病毒文件自身插入到该进程中。 另外,通过“灰鸽子”在受感染... 阅读全文

中美联合挫败Conficker蠕虫大攻击

2011-10-08 19:53 by 狼人:-), 168 阅读, 0 推荐, 收藏,
摘要:以前也出现过计算机蠕虫大规模爆发的情况。但是,没有一次像“Conficker”蠕虫这样。 “Conficker”蠕虫是在去年11月首次发现的,很快就感染了大量的计算机,其数量超过了最近几年任何一个蠕虫感染的数量。据一些人的估计,这个蠕虫目前感染的计算机数量超过了1000万台。 但是,自从这种蠕虫首次出现以来,它一直是很奇怪地保持平静。Conficker蠕虫感染计算机并且向网络上传播,但是,这种蠕虫没有做任何其它事情。这个蠕虫也许是要用来实施一场大规模的网络攻击,瘫痪互联网上的任何服务器,或者发布给垃圾邮件制造者以便发送数十亿个垃圾邮件信息。然而,这个蠕虫就呆在那里不动,这个大规模破坏的引擎.. 阅读全文

安全观点:遭遇数据泄露破坏 损失的不只是金钱

2011-10-08 19:53 by 狼人:-), 244 阅读, 0 推荐, 收藏,
摘要:Ponemon研究所的一项研究发现,数据泄露、丢失等破坏行为的平均开销正在逐年增加。这其中,对于一家企业来说,首当其冲的就是业务的损失,占到了总花费的69%。 数据破坏是一项需要花钱的事情,而且要想让它什么时候变得价格低廉一些,几乎是不可能的。尤其是由第三方组织引起的的数据破坏行为。 但是,根据Ponemon研究所的最新研究我们发现,数据破坏的开销不只是接收到通知后的那种单一的开销。它们同样使企业蒙受失去重要业务和商业机会的损失,这是为什么数据破坏行为会给企业带来昂贵开销的主要原因。 根据由PGP发起的一项调查,我们看到,数据破坏的平均花费从检测到通知再到回复,在过去的200... 阅读全文

McAfee报告称七成手机制造商认为手机安全至关重要

2011-10-08 19:53 by 狼人:-), 114 阅读, 0 推荐, 收藏,
摘要:据国外媒体报道,安全厂商McAfee日前在全球移动大会(Mobile World Congress)上发表报告称,去年半数手机制造商报告了恶意件感染、语音或文字垃圾消息攻击和其他安全事件。 报告指出,7成手机制造商认为手机安全对于未来的发展至关重要,并认为手机安全保护是一项重要举措。McAfee移动安全部门高级副总裁维克多·库兹涅佐夫(Victor Kouznetsov)说,提高手机“生态系统”开放性的努力已经取得了初步成功,但对移动网络和设备的攻击也在日趋复杂和狡猾。手机制造商考虑提供安全功能是令人鼓舞的。 近半数手机制造商称,修正缺陷的成本给业务带来了很大影响。另外,81%的手机 阅读全文

手机安全软件发展前景广阔:投资热度不减

2011-10-08 19:53 by 狼人:-), 206 阅读, 0 推荐, 收藏,
摘要:随着手机上网功能越来越多样,手机安全开始受到人们的重视,专门用于手机杀毒的安全软件投资热度依然不减。全球顶级风险投资商红杉资本的合伙人周逵表示,未来仍然看好手机安全软件的发展前景。网络安全软件商奇虎360公司副总裁刘峻则表示,顺应这一潮流,奇虎也看好用于查杀手机木马的软件,下一步将扩大此类软件的力度。网络安全搬到手机上 近两年,一些知名投资机构,如IDG、创联策源、李嘉诚基金会等风投在国内移动应用领域发生的投资收购案近50件,金额超过1.43亿美元,其中一个重要的投向即是手机安全软件。2007年8月,正是周逵的慧眼看中了国内第一家手机安全软件研发企业网秦科技,由红杉资本和金沙江创投联合投资.. 阅读全文

Google Talk被黑客利用 发动钓鱼攻击

2011-10-08 19:53 by 狼人:-), 201 阅读, 0 推荐, 收藏,
摘要:近期开始有黑客利用Google Talk欺骗用户,发起钓鱼攻击。 黑客会冒充用户好友发送虚假留言,一旦用户上当就可能会被黑客骗取到其Google Talk的账号和密码。 如果您是Google Talk用户,并且收到好友发来信息说:“Hi,see this video!http://tinyurl.com/xyz”。在点击前先和您的好友多次确认下,小心别掉入黑客的圈套里。 如果有用户不小心点击了这类虚假链接,会被重新定向到Viddyho.com。看到一个简洁的登陆页面,上面要求用户输入Google Talk的用户名和密码后才可以观看视频。对于安全意识浓厚的用户,会识别出这里存在安全问题。... 阅读全文

攻击法国海军病毒Conficker在中国网络同步蔓延

2011-10-08 19:53 by 狼人:-), 519 阅读, 0 推荐, 收藏,
摘要:根据金山毒霸云安全系统对全球病毒疫情的监测,上个月造成法国海军内部网络瘫痪的Conficker病毒,在中国的互联网上也在同步蔓延着。 从毒霸反病毒工程师对病毒样本的分析结果来看,Conficker其实就是金山毒霸2月10日曾发出过预警的"臭鼬"(win32.exploit.agent.b.16384) 家族的成员。而"臭鼬",又则是"扫荡波"蠕虫病毒大家族中的一个分支。Conficker这一系列变种,有一个统一的特点,就是都能借助U盘进行自动传播,然后利用系统 MS08-067 漏洞进行入侵。 当发现局域网用户后,Conficker会 阅读全文

趋势科技:Web2.0网站将成黑客首要攻击目标

2011-10-08 19:53 by 狼人:-), 495 阅读, 0 推荐, 收藏,
摘要:网络安全软件厂商趋势科技发布“2009年网络安全趋势预测”表示,今年Web 2.0社交网站使用率大增,加上使用者认知不足,预计Web 2.0网站将成为黑客攻击首要目标。 趋势科技称,去年包括大规模Web入侵攻击、AUTORUN恶意程式、社会工程学诈骗手法与区域性资料安全威胁,显示网络罪犯纷纷使用新媒体或针对旧媒体进行改良,用以谋取利益。 其中,利用USB移动储存装置做为传播媒介的AUTORUN恶意程序感染比例最高,在亚洲区的感染比例高达15%。 此外,在过去一年中黑客擅于利用如四川地震、北京奥运等在本地所关心的事件,做为社会工程诈骗圈套诱饵的恶意程序攻击,而针对特定地区的独特背景所设计... 阅读全文
上一页 1 ··· 86 87 88 89 90 91 92 93 94 ··· 312 下一页