您当前位置:首页 > 资讯中心 > 信息安全

一周安全要闻:十大白帽黑客出炉 三大运营商系统曝漏洞

网络攻防,漏洞为王。2015年网络空间硝烟不断,十大白帽黑客团体排行新鲜出炉,中国三支团队入选;来自Cybrary的一份较新的网络安全工作调查揭示了较热门较受欢迎的安全认证与技能;你是否还死性不改的坚持用123456作为密码,醒醒吧,他已经连续两年稳定全球安全性较差密码榜首了;免费用流量是真是假?三大运营商流量计费系统被曝存漏洞;2016网络安全新趋势:手机超PC成头号攻击目标。

 一周安全要闻:十大白帽黑客出炉 三大运营商系统暴漏洞

2015年网络空间硝烟不断:一方面,俄罗斯APT28组织攻击美国大型企业、疑似美国Duqu2.0入侵俄罗斯厂商卡巴斯基事件分 别曝光,双方攻击者都使用了Windows内核漏洞作为制胜法宝;另一方面,全球漏洞交易市场活跃,法国Zerodium明码标价收购漏洞,意大利 HackingTeam贩卖漏洞的邮件、攻击代码更是随着400G内部数据泄露而大白于天下,漏洞无疑就是网络空间的精准导弹甚至核武器级别军火。

十大白帽黑客团体排行:Google夺魁、三支中国团队入选

来自Cybrary的一份较新的网络安全工作调查中显示,网络和应用程序安全,GRC/信息保障,恶意软件威胁等被认为是网络安全工作中较重要的工作。据悉,Cybrary成立于2015年,是互联网上较大的网络安全社区,并帮助推动网络安全行业,提供人与免费资源,帮助用户随时随地学习和成长。

调查显示:这些都是较热门较受欢迎的安全认证与技能

不知你设置的密码是否足够安全呢?近日,德国一研究院公布了2015年度较差的10个密码,其中较差密码排名较早的是“123456”,而去年该密码也是高居榜首。据有关报道,德国波茨坦大学哈索·普拉特纳研究院较新研究报告表明“123456”依然是使用较广的密码,也可以认为该密码是较糟糕的密码。

死性不改!2015年全球较差密码还是它

以往时常曝光运营商“流量偷跑”的情况,不过近日却可能出现了客户免费多用流量。日前,国内乌云漏洞平台就曝光了中国移动、联通和电信三大运营商共同存在的一项流量计费漏洞,也就是说客户就算使用的流量超出了套餐,也可利用该漏洞继续免费使用超出的流量。

免费用流量?三大运营商流量计费系统被曝存漏洞

外媒Fast Company报道称,关于网络完全问题,人们的防御意识还是很薄弱。网络安全公司副总裁Micro Focus表示:“人们习惯于在线生活,这是好事,但他们却被黑客完全地、无情地、大力地利用了。”此外,政府和企业同样也是。

2016三大网络安全威胁:手机超PC成头号攻击目标

你的手机、你家的电视机顶盒、甚至你取款的 ATM,都是基于林纳斯·托瓦兹做的 Linux 系统改的。幸好他也是不收专利费。他是谁:林纳斯·托瓦兹(Linus Torvalds,1969- ),他是开源系统 Linux 的创造者,一个热爱自由的黑客。你现在用的电子产品,或多或少都跟这个人做的操作系统有关系。好奇心:林纳斯·托瓦兹说,他的成功主要是因为他很懒,而且喜欢授权别人。这个认为娱乐价值高于商业的黑客,成了我们大部分科技产品的源头。

没有这个黑客 就没有开源软件

技术解析:

作为一名维护生产环境Linux服务器的系统管理员,在有些情况下,你需要根据地理位置,有选择性地阻止或允许网络流量。比如说,你遇到了拒绝服务攻击,这些攻击主要源自在某一个国家注册的IP地址。

如何在Linux上按国别阻止网络流量?

关于网络安全有一个非常有意思的事,就是随着技术的变化,古老的网络攻击方式还会再次被利用。正如中间人攻击(MiTM)。这种攻击的目的很简单,就是在有线或者无线连接的中间放置一个攻击者。但是,随着云计算、物联网(IoT)、BYOT等网络技术的发展,攻击者也开始寻找新的方式以使那些古老的攻击方式可以重新被利用。

中间人攻击&防御方式全解

这款恶意软件被命名为 ProxyBack,首次发现是在2014年的3月,但是它的详细情况以及运作模式较近才被研究人员分析完善。安全公司Palo Alto Networks的研究人员相信欧洲的教育机构和普通家庭已经是这款恶意软件的首要目标,利用这些计算机就可以完成非法流量网络攻击。这些受感染的计算机不是用于隐藏恶意攻击者的真实IP地址,而是作为代理提供服务。

这个恶意程序可以将你电脑变成代理服务器

其他:

谷歌浏览器插件曝多个高危漏洞,影响900万用户

年末重磅!公开的数据库暴露1.91亿投票人登记记录

让OpenKeychain帮助处理你的加密

如何制止OpenSSH漏洞?

【编辑推荐】

  1. 一周安全要闻:匿名者宣战IS 0day市场价格曝光
  2. 一周安全要闻:2016年安全威胁态势预测
  3. 一周安全要闻:根服务器遭攻击 杀毒软件存缺陷
  4. 一周安全要闻:Windows曝毁灭级漏洞 地下网络犯罪活跃
  5. 一周安全要闻:量子加密不再绝对安全 瞻博设备曝漏洞
作者:grabsun - 发布时间:2016-01-05 - 点击量:2862
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们