Adobe Flash被爆出漏洞,黑客可向计算机植入恶意程序

VSole2017-10-17 22:48:58


北京时间10月17日下午消息,Adobe公司发布警告称,有黑客正在利用该公司Flash产品的漏洞,向用户的计算机植入恶意程序。Adobe公司推荐用户尽快打好Flash的最新补丁,以避免类似事情的发生。Abode公司表示他们已经发布了修复这个问题的补丁。据悉,受该漏洞影响的浏览器包括谷歌Chrome、微软Edge和IE浏览器等。今年7月Adobe公司宣布Flash将会在2020年“寿终正寝”。该技术此前一直被多方唱衰,包括苹果公司前CEO乔布斯等。乔布斯一直呼吁用HTML5等技术替代老旧的Flash。此前谷歌的数据显示,2014年Adobe Flash在电脑端浏览器中的用户日使用率为80%,而到了今年7月,这一数字下降到了17%。

   微软被指掩盖数据库被黑事件,Windows漏洞或泄露

   据路透社北京时间10月17日报道,5位微软公司前员工称,四年多前,微软用于追踪自主软件漏洞的秘密内部数据库被一个技术高超的黑客组织入侵。这次入侵发生在已知的第二起此类企业数据库被黑事件中。微软在2013年发现了这一数据库被黑客入侵,但是随后并未向公众或其客户披露被攻击的严重程度。不过,5位微软前员工在分别接受采访时向路透社描述了这一事件。微软拒绝讨论这一事件。这一秘密数据库包含了微软对于部分在全球广泛使用软件的未修复高危漏洞,包括Windows系统。全球各国政府的间谍和其他黑客之所以觊觎这些信息,是因为这些信息能向他们展示如何为实现电子化入侵开发工具。

      澳媒:澳洲邮局网站遭遇故障,包裹服务陷入混乱

    澳洲新闻网于当地时间17日发表文章指出,从10月16日(本文均为当地时间)起,澳洲邮局的运输及网上查询服务遭遇故障,包裹邮寄等服务陷入一片混乱。据悉,这项网络故障导致零售商Ben Porter无法完成62笔订单。这位网络袖扣商店Cuffed的创始人表示,16日,他花费几个小时登录澳洲邮局的系统。“我一直收到错误的信息,我很不希望让消费者失望,有些消费者是支付了快递钱的,现在他们收不到货物。”

      百度被指用WiFi产品黄金眼收用户隐私,回应称系诽谤

    10月17日上午消息,百度今早通过@百度推广 微博发布声明,回应早前一天虎嗅网披露百度利用公共WiFi产品“百度黄金眼”收集用户隐私报道。百度表示,该文章属不实信息,系对百度的诽谤与造谣,已致使百度公司名誉受损。百度将追究造谣传谣者的刑事责任。百度方面对此回应表示,“百度黄金眼”是百度2014年推出的大数据营销效果评估工具,主要根据无线局域网信号估算到场客流状况和营销效果,帮助商家了解用户群体画像。由于业务调整原因,2016年该产品已全面退出医疗服务领域。

    二维码专利惹争端:银河联动二度控腾讯阿里侵权

   10月17日消息(林想)银河联动信息技术(北京)公司宣布,入禀北京知识产权法院,控告腾讯财付通及阿里巴巴支付宝的二维码扫码支付,侵犯其采集和分析多字段二维码的系统和方法之专利权。银河联动表示,有关专利是该公司与中国移动通信集团控股子公司─卓望信息技术(北京)共同拥有。此次诉讼以中国的两大移动支付平台为主要诉讼对象,直指其扫码支付这一核心业务。涉嫌侵权的支付二维码包括网络游戏支付、网络电商支付、网络付费阅读、线下商家支付等,这些支付都是通过扫描支付二维码完成。据统计,2016年中国移动支付市场规模为38万亿元,其中大量支付是通过扫描二维码完成的。因此,预计该诉讼将会对中国移动支付市场发展产生重要影响

      VirnetX起诉苹果专利侵权胜诉,获赔4.4亿美元

    北京时间10月17日早间消息,一年前,苹果在与VirnetX的专利权诉讼中败诉。VirnetX今天公布了苹果应当支付的赔偿总额。这些专利关于FaceTime和其他应用的安全通讯协议。美国德州东部地方法院近期完成了对本案的听证,否决了苹果的所有动议,并支持了VirnetX的动议。根据VirnetX公布的数据,法庭判决苹果应当赔偿的总金额为4.397亿美元,较此前披露的数字高约1.4亿美元。这其中包括去年陪审团裁定的3.024亿美元、4130万美元的额外故意侵权赔偿(每台设备的专利授权费从去年的1.20美元上调至1.80美元),以及9600万美元的利息、成本和律师费用。苹果发言人表示,计划对这一最终判决提出上诉。

黑客二维码
本作品采用《CC 协议》,转载必须注明作者和本文链接
客户背景某事业单位自1983年创立以来,始终以应用为导向,坚定地推进机制创新与实际创新双轨并进。在区域教育信息化领域,该单位从广度与深度两个维度进行了大力推进,取得了许多具有独创性的成果。通过充分利用现代教育技术,该单位进一步优化了课堂教学结构,改革了教育教学方法,显著提高了教学质量,对全国教育信息化的发展产生了积极的推动作用。 客户需求政府单位作为国家的重要机构,其信息安全的重要性不言
随着全球加密货币规模正在超高速的增长,加密货币的安全存储成为了关键的一环。去年一年,加密货币行业已逐步从2022年的丑闻、市场暴跌中复苏过来,市场热度也逐步回升。与此同时,与加密货币有关的网络犯罪也再度活跃。
廉价的安全,昂贵的隐私:越南集团通过出售卧室摄像机镜头从被黑的家用摄像机中获利 - 立即更改您的密码!一群参与网络犯罪的越南人侵入了毫无戒心的用户的家庭安全摄像头,并在Telegram上以仅16美元的价格出售私人和亲密的视频。
11月30日,公安部在京召开新闻发布会,通报全国公安机关持续开展“净网”行动,全力打击黑客类违法犯罪举措及总体成效情况,公布打击黑客类违法犯罪典型案例
Thames Water紧急回应绝无此事,他们近期并未遭到任何攻击。虽然CS.MONEY称已和其他交易平台协调一致,禁止这批物品在平台进行交易,但恐怕无法阻挡黑客不走交易所私下买卖。公开资料显示,建设银行是于2021年推出的ATM二维码存款功能。
该木马隐藏在被感染应用程序使用的广告架构中,可冒充用户与广告网站进行互动,还可以收集受害者的设备信息、联系人列表和短信消息。
为了鼓励国内安全自动化工具的发展,展示更多黑客及安全人员们的安全自动化研究成果,自2016年起,KCon黑客大会便引入「兵器谱」展示环节。在过去几届 KCon 黑客大会现场,已有三十多件“安全神兵利器”受到千余名参会黑客的观摩与试用,并获得媒体朋友们的广泛关注。滑动查看图片 KCon 2021「兵器谱」现诚邀众安全研究员携“神兵利器”前往 KCon 现场,以“兵器”会友,逐鹿网络江湖。
CRIL已经确定了几个在SVB倒闭后出现的可疑网站。在此公告发布后不久,CRIL 注意到几个钓鱼网站冒充 Circle 并宣传 1 USDC 换 1 美元的交易。CRIL 发现的钓鱼网站旨在针对受SVB崩溃影响的组织,通过向受害者提供免费的 USDC 来窃取受害者账户中的加密货币。因此,受影响的组织必须保持警惕并采 取积极措施来保护其敏感数据免受潜在的网络威胁。
本月共收录安全热点14条,主要集中在行业网络安全方面,涉及的组织有Anonymous、Lapsus$、ATW等。其中,Lapsus$本月活动尤为频繁,攻击了微软、三星、Okta等多个知名厂商,令业界大为震动。
大多数人认为,端到端加密是保护秘密通信不受窥探的最终方法,确实如此,但如果没有正确实施,它可以被拦截。
VSole
网络安全专家