代码改变世界

刑法修正案将加速病毒产业链条瓦解

2011-10-08 19:53 by 狼人:-), 121 阅读, 0 推荐, 收藏,
摘要:不久前,一款名为“猫癣”的病毒在春节假日后的日益彪悍增长预示了新的安全危机的来临。 据累计推算,短短一个月时间,已经累计约3000万台次计算机访问过恶意网页,其中造成约数百万台次电脑感染“猫癣”病毒。这款病毒除了强烈的对抗性,流行的原因还在于“猫癣”病毒分销渠道之多,安装量之大。 极有潜力成为2009十大病毒、被反病毒专家列为新近危害力最强的“猫癣”,更像一个带有传染病源的“猫咪”,会在你意想不到的时候突降你的“家”中,而带给你的潜在损失也是不知觉中发生的。 百万收入的病毒作者 伴随“猫癣”引爆的的新安全危机,已经使网络安全环境发生了新变化。这其中的变化在于,历经了两次产业链大分工的“黑色圈. 阅读全文

低价上网本市场增长迅猛 安全性差成发展绊脚石

2011-10-08 19:53 by 狼人:-), 204 阅读, 0 推荐, 收藏,
摘要:上网本用户得当心了,低价上网本可能成为黑客窥探你生活、银行账户、密码以及其它个人数据的快捷通道。 自从2007年诞生以来,上网本已经成为热门商品,上千万用户正在使用这种电脑。但廉价的上网本也蕴含高昂的代价,这就是安全性。它们很容易沦为病毒与黑客的牺牲品。 华硕首推上网本以来,几乎所有的PC厂商都已经染指上网本,像惠普、戴尔、宏基以及联想。 赛门铁克大中国区经理SamYen,说:“互联网充满危险,无论你使用何种电脑,但上网本主要是用来上网的,这种危险性就更大,尤其是那些未安装杀毒软件的上网本。” 上网本的价格低至300美元,往往没有安装防火墙及杀毒软件,因此很容易遭受攻击。 Da... 阅读全文

微软下周将发布三个补丁 仍有漏洞未修复

2011-10-08 19:53 by 狼人:-), 128 阅读, 0 推荐, 收藏,
摘要:3月6日消息,微软下周二将发布三个安全补丁,其中一个将修复Windows操作系统中的一个严重的安全漏洞。 微软称,这三个安全补丁中的一个最严重的补丁修复的那个安全漏洞能够让攻击者利用在运行任何版本的Windows操作系统的受害者的PC上安装恶意软件。另外两个安全补丁没有这样严重。其中一个补丁修复的安全漏洞不影响Windows XP或者Vista用户。 微软每个月的第二个星期二都发布安全补丁,并且在此之前的星期四向用户发出提前通知。 本月的通知明确地表明,一直被一些有针对性的攻击利用的一个非常公开的Excel安全漏洞本月仍没有修复。 安全厂商nCircle的安全运营经理Andrew S... 阅读全文

瑞星播报:3月8日需警惕“灰鸽子变种AWM”病毒

2011-10-08 19:53 by 狼人:-), 227 阅读, 0 推荐, 收藏,
摘要:据瑞星全球反病毒监测网介绍,本周六到下周周一有3个病毒需要特别注意。 3月7日有一个病毒特别值得注意,它是:“代理蠕虫变种TH(Worm.Win32.VB.th)”病毒。该病毒是一个文件夹类似的图标,病毒运行后会在系统根目录下复制大量的自己,病毒会修改开始菜单的位置和ie主页,以下载大量病毒,病毒清除非常困难。 3月8日有一个病毒特别值得注意,它是:“灰鸽子变种AWM(Backdoor.Win32.Gpigeon2008.awm)”病毒。该病毒通过网络传播,病毒会偷窃用户隐私信息,还可能远程控制用户计算机,给用户计算机安全带来极大危害。 3月9日有一个病毒特别值得注意,它是:“U盘蠕虫下载器. 阅读全文

Google Docs部分文档被自动共享 凸显云计算安全问题

2011-10-08 19:53 by 狼人:-), 176 阅读, 0 推荐, 收藏,
摘要:近日,Google曾给不少Google Docs用户发信表示,由于Google的疏忽导致用户存在Google Docs上的部分文档会在用户不知晓的情况下被共享. 业界人士认为,Google的这一疏忽显现了云端服务的安全问题,这也表明了很多人对云端服务存在戒心是有必要的.以下为Google邮件原文: 亲爱的Google Docs用户: 我们通知你,最近在你的Google Docs帐户上发生了一个问题.这是Google Docs的一个漏洞,这个漏洞会导致你的部分文档会在你不知晓的情况下被共享.共享的范围限制在那些曾经给予共享权限的用户.这个问题仅在你或拥有共享权限的合作者选择了多份文档并改变其共. 阅读全文

两会代表呼吁加强电子支付市场安全管理

2011-10-08 19:53 by 狼人:-), 56 阅读, 0 推荐, 收藏,
摘要:电子支付在不经意间已经渗入到人们生活的方方面面,有报告指出电子支付2008年已达2743亿元的市场规模,但围绕解决“电子支付公司究竟如何保障用户的资金安全”为核心问题的相关法规却依然缺失。而这一情况引起两会代表的关注。 全国人大代表、浙江纺织服装职业技术学院院长王梅珍和全国政协委员、招行银行行长马蔚华等两会代表3月5日均表示,虽然主流电子支付机构有实力并能够自觉保证用户资金安全和切身利益,但一些中小电子支付机构可能存在的安全隐患也不容忽视。 王梅珍代表在她提出的《关于加大对电子支付行业政策支持的议案》中表示,与电子商务的其他环节相比,电子支付由于涉及金融体系,涉及资金安全,是更需... 阅读全文

警惕垃圾邮件借加沙新闻进行钓鱼攻击

2011-10-08 19:53 by 狼人:-), 197 阅读, 0 推荐, 收藏,
摘要:根据外媒最新报道,电脑犯罪分子最近尝试利用看起来像来自CNN.com的邮件来窃取用户银行帐号。据悉,该邮件会让用户误以为是CNN.com网站提供的关于加沙新闻的Flash动画内容。 昨晚,美国RSA实验室发现有发送至中国的可疑电子邮件,并声称对它进行了关闭处理。但是根据其他报道,今天早晨这些可疑邮件出现死灰复燃迹象。冠名为“停火”的攻击木马,被RSA确定为是一种利用社会工程漏洞、通过悄悄地下载安装SSL窃听工具来捕获个人财务信息的木马。 “该骗局其实是展现社会工程攻击中如何利用突发新闻大做文章的另一个例子,”RSA实验室如是表示。 “这也突出了那些越来越多的瞄准公共利益或者/... 阅读全文

黑客用谷歌开发人员网站发恶意软件

2011-10-08 19:53 by 狼人:-), 153 阅读, 0 推荐, 收藏,
摘要:一位安全研究人员星期五(1月9日)称,谷歌为开发人员推出的免费的代码托管网站正在被用于发布恶意软件。 Google Code是程序员能够托管项目和代码的一个网站。McAfee Avert Labs的安全研究经理Dave Marcus说,这个网站在拥有合法的代码的同时还有一些指向虚假的视频的链接,让用户下载缺失的解码器。这些解码器实际上是窃取口令的木马程序以及为了身份证诈骗窃取金融信息的程序。 Marcus说,黑客正在利用谷歌的这个网站作为发布链接的手段或者作为托管他们的链接和重新引导用户访问恶意网站的地方,因为这是谷歌的网站,它在谷歌搜索的索引中是排在前面的。这些坏蛋寻找这样的服务最为发... 阅读全文

Windows 7测试版暂不支持多数杀毒软件

2011-10-08 19:53 by 狼人:-), 212 阅读, 0 推荐, 收藏,
摘要:北京时间1月13日消息,据国外媒体报道,微软的下一代操作系统Windows 7测试版已经发布,不过令测试用户感到失望的是,目前他们暂时还得不到多数第三方杀毒软件的保护。 据Chanel Web的报告称,当用户试图在Windows 7 beta上运行McAfee Total Protection安全防护软件时,会弹出一个错误信息框,“不支持本机操作系统版本,请查阅产品说明中的支持操作系统列表。” McAfee的反病毒工具并不是唯一被Windows 7 beta“拒绝”的杀毒软件。在诺顿社区论坛上也有用户提到,如果在Windows 7上运行赛门铁克的杀毒软件,也会遭遇到类似错误信息。赛门铁克对此. 阅读全文

互联网安全险象环生 软件编程错误不可赦

2011-10-08 19:53 by 狼人:-), 156 阅读, 0 推荐, 收藏,
摘要:大多数IT安全事件(如补丁程序或网络攻击等)都与软件编程错误有关,在过去的三年中,非赢利调研机构MITRE和美国系统网络安全协会(SANS Institute)发现了700多处常见的软件编程错误,经过安全专家的筛选,最终于周一公布了以下25大软件编程错误: 1. 错误的输入验证 2. 不正确的编码或转义输出 3. 维持SQL查询结构(SQL注入)错误 4. 维持网页结构(跨站点脚本)错误 5. 维持操作系统命令结果(操作系统命令注入)错误 6. 明文传送敏感信息 7. 跨站点请求伪造 8. 资源竞争(Race condition) 9.... 阅读全文

2009年中国数据泄露防护市场八大预测

2011-10-08 19:53 by 狼人:-), 251 阅读, 0 推荐, 收藏,
摘要:在中国市场上,存在两种截然不同的数据泄露防护(DLP)解决方案。一种由国外信息安全厂商所提供,来自赛门铁克、麦咖啡、EMC(RSA)、趋势科技、Websense等。这类DLP解决方案以信息分类为基础,结合外设及网络协议控制、信息过滤等技术来防止敏感数据泄露;另一种是由国内信息安全厂商提供,以文档透明加密和权限管理为核心,结合了文档备份、文档外发控制、网络边界控制、终端管理等功能。这一类以北京亿赛通为代表。2009年将是两种解决方案碰撞与融合的一年。笔者对2009年中国DLP市场做如下预测: 1、 市场高速增长 虽然全球性的经济危机导致各行各业IT需求减少,但是由于信息安全领域的特殊性... 阅读全文

瑞星"云安全"初现威力 一天拦截765万次木马入侵

2011-10-08 19:53 by 狼人:-), 180 阅读, 0 推荐, 收藏,
摘要:瑞星2009新品发布近一个月以来,已有8000万瑞星老用户升级到2009版产品。基于“云安全”策略开发的2009新品,给广大网民带来了崭新的安全体验,每天帮用户拦截数百万次木马攻击,其中1月8日更是达到了创纪录的765万余次,其中提取的木马样本高达50万个。 瑞星2009新品在防挂马网站、反盗号木马等方面的效果得到了用户的一致认可。 瑞星安全专家刘刚介绍,“云安全”的三大要素是:强大的核心技术和丰富的反病毒经验、人员和设备的投入,以及海量的用户。 随着8000万老用户升级到最新版,瑞星的“云安全”计划显示出强大的威力,同时也基本达到了“云安全”的策略构想——使用者越多,每个使用者就越安全,因. 阅读全文

Zlob黑客留言将结束行动 微软称对此很感动

2011-10-08 19:53 by 狼人:-), 263 阅读, 0 推荐, 收藏,
摘要:引起微软对你的注意力的一个方法就是在你刚刚编写的恶意木马程序中加入一个简短的信息。一个没有透露姓名的俄罗斯黑客最近就是这样做的。 这个黑客编写了一个恶意木马程序Win32/Zlob的变体。受害者将在引诱之下把这个恶意程序安装到自己的计算机中。 这个黑客在恶意软件中加入的信息出人意料地诚恳,促使微软的安全研究人员花了几天的时间设法让Zlob病毒作者那样的人失业。那个黑客在博客中称,他仅仅是要从俄罗斯说一声“你好!”你们真是好人。让我感到意外的是微软能够对威胁做出这样快的反应。他补充说,“新年好,朋友,祝你们好运!” Zlob是最常见的木马程序之一,最近主要攻击Windows操作系统。在一个... 阅读全文

警告:黑客发动在线钓鱼攻击不再依赖电子邮件

2011-10-08 19:53 by 狼人:-), 170 阅读, 0 推荐, 收藏,
摘要:安全厂商Trusteer的研究人员表示,近日黑客利用所有主流浏览器中存在的一个漏洞发起新型攻击,被称为“在线钓鱼攻击(in-session phishing)”,这种攻击能够帮助黑客轻而易举地窃取网上银行电子证书。 在线钓鱼攻击帮助钓鱼攻击者解决了发动钓鱼攻击的最大问题,即如何窃取更多银行帐户信息。在传统的钓鱼攻击中,攻击者通常会发送出数以百万计的伪装电子邮件,让用户以为这些电子邮件是来自合法公司,如银行或者网上支付公司。这些邮件信息往往会被垃圾邮件过滤软件拦截,所以成功率不会很高。有了在线钓鱼攻击,攻击者不需要再使用发送电子邮件的方式,取而代之的是弹出浏览器窗口。 让我们看看这... 阅读全文

2009年依然兑现不了的10大IT安全预期

2011-10-08 19:53 by 狼人:-), 139 阅读, 0 推荐, 收藏,
摘要:预测未来常常会出现失误,但是有些事情看起来却是永远不会随时间的流逝而出现改变的。例如,对于安全专家来说,无论如何努力提高警惕,如何尽力减少风险,有些事情都不会出现丝毫的转变。以下列表对于IT管理员来说再熟悉不过了,但是实际上列表中的这些IT安全问题每年都会出现,并且一直没有被彻底解决。 1、公司将更注重安全问题 不过我们认为这个问题不可能得到重视(要是能够被重视的话,猪都能飞上天了)。尽管2008年出现了一系列安全问题,同时这些安全问题也增强了人们对保护数据安全的意识,但是与2008年相比,公司在2009年对安全问题的警惕性不会有丝毫的提高。“不会出现发生在我身上”的侥幸心理将再次作祟,成千. 阅读全文
上一页 1 ··· 89 90 91 92 93 94 95 96 97 ··· 312 下一页