一周安全要聞:一個無線天線就可劫持你的鼠標
2016-03-07 14:47:05 來源: 杜美潔 51CTO.com 評論:0 點擊:
本周安全要聞,我們從威脅、漏洞與市場三個方面來看看,上周有哪些值得大家留意的安全動態(tài)與技術(shù)。剛剛過去的一周,最大的安全事件當屬RSA 2016大會的召開,51CTO針對此次大會進行了專題報道,感興趣的網(wǎng)友可進入我們的專題了解大會內(nèi)容。
談?wù)勍{
很多USB 無線發(fā)射器都存在這一“鼠標劫持”問題。發(fā)明這一攻擊方式的黑客,其入侵速度十分迅速,只要目標使用了無線鼠標配備的 USB 接收器,就有可能中招。完成此攻擊,黑客只需要一個能在亞馬遜上花15美元買到的無線天線。
Darkhotel APT組織又回來了,重返后的第一個目標就是中國和朝鮮通信公司的高管們。該組織攻擊者技術(shù)非常嫻熟,就像資深的外科醫(yī)生,只要是自己感興趣的數(shù)據(jù)就一定能拿到,而且還會刪除惡意行為的痕跡。研究員們還發(fā)現(xiàn)每個目標他們只竊取一次,絕不重復。受害者頭銜一般為:CEO、高級副總裁、高級研發(fā)工程師、銷售總監(jiān)、市場總監(jiān)。
攻擊者希望盡可能保持隱身來減少他們被檢測的機會,這意味著他們只能對受感染系統(tǒng)進行最少次數(shù)的改變,以及在系統(tǒng)留下最少的證據(jù)。攻擊者保持不被發(fā)現(xiàn)的時間越長,他們就越有可能實現(xiàn)自己的目標。攻擊者早就知道在攻擊過程中刪除自己的工具,而惡意軟件作者也開始刪除在攻擊中使用的文件,這被稱為無文件(fileless)惡意軟件。
UCloud 2015公有云安全年度報告:漏洞攻擊增速超40%
3月1日,云服務(wù)商UCloud發(fā)布《2015公有云安全年度報告》。報告指出,Web攻擊、暴力破解等漏洞攻擊次數(shù)相比2014年增長超過40%,80、443、8080、8000等端口成為Web攻擊的重點目標,SQL注入和Web組件漏洞攻擊占3/4以上,SSH、HTTP、RDP、FTP、MySQL、MSSQL等應(yīng)用程序則成為暴露破解的選擇對象。此外,攻擊源呈現(xiàn)全球分布,網(wǎng)絡(luò)安全形勢日益錯綜復雜。
說說漏洞
教學內(nèi)容管理系統(tǒng)ATutor 2.2.1注入漏洞
Atutor是一款開源的“教學內(nèi)容管理系統(tǒng)”(Learning Content Management System,簡稱LCMS)。采用PHP、MySQL,HTTP Web 服務(wù)器推薦使用Apache。基于metasploit平臺,通過利用代碼就可利用漏洞達到某些目的。
這是一個白帽子在去年Google賞金計劃中發(fā)現(xiàn)的相當罕見漏洞,也是作者在整個滲透測試生涯中唯一一次遇到的。目標網(wǎng)站使用了微軟 SQL Server 數(shù)據(jù)庫并且其中一個存在 SQL 盲注。你問我怎么知道的?當然是通過觸發(fā)真/假條件判斷的。
Openssl再爆“水牢”漏洞,多家銀行和互聯(lián)網(wǎng)公司受影響
OpenSSL再現(xiàn)嚴重漏洞——水牢漏洞(DROWN漏洞),可能影響部分使用HTTPS的服務(wù)及網(wǎng)站。利用該漏洞,攻擊者可以監(jiān)聽加密流量,讀取諸如密碼、信用卡賬號、商業(yè)機密和金融數(shù)據(jù)等加密信息。
看看市場
2月1日消息,火眼公布已收購開發(fā)快速安全應(yīng)急響應(yīng)平臺的公司Invotas;賽門鐵克宣布完成其信息管理業(yè)務(wù)Veritas的出售;2月3日消息,IT安全風險分析服務(wù)提供商 Skybox Security 宣布接受PSG公司9600萬美元的投資;2月8日,金士頓宣布完成對Imation旗下品牌IronKey資產(chǎn)及其USB技術(shù)的收購;2月9日消息,域名安全廠商Infobox達成4500萬美元收購威脅情報廠商IID的協(xié)議……
誰家的NGFW最牛?且看NSS Labs測試結(jié)果如何說
近年來,越來越多的安全廠商推出下一代防火墻產(chǎn)品。他們各自說著自家產(chǎn)品是如何的牛,可是,你如何證明你就是真的牛呢?其中,12家生產(chǎn)下一代防火墻的安全廠商,帶著自信與實力,向全球知名獨立安全研究和評測機構(gòu)NSS Labs提供了自己最滿意的產(chǎn)品。他們是:思科、Palo Alto、Juniper、Dell、山石網(wǎng)科、Check Point、Fortinet、Huawei、Barracuda、WatchGuard、Forcepoint、Cyberoam。2016年2月29日,在這個四年才出現(xiàn)一次的日子里,NSS Labs發(fā)布了2015年NGFW測試結(jié)果。點擊進入專題下載測試結(jié)果報告
在RSA2016召開期間,國內(nèi)威脅情報公司微步在線(ThreatBook)正式發(fā)布了威脅分析平臺VirusBook,這是國內(nèi)首款綜合性威脅情報分析平臺。它是由專業(yè)的安全分析師團隊為同行打造的,基于SaaS的安全分析工具。
其他
蘋果與FBI撕逼大戰(zhàn)的背后:商業(yè)利益和科技文明
GitHub是個敏感數(shù)據(jù)寶庫 可以從中收割數(shù)據(jù)
美國軍方針對ISIS目標發(fā)起網(wǎng)絡(luò)攻擊
【編輯推薦】
上一篇:最新研究表明比特幣安全性令人堪憂
下一篇:安全工程師手札之NSS Labs測試

頻道總排行
- 高通上演《羋月傳》:在國內(nèi)從“冷宮”重入“正殿”
- 安全是物聯(lián)網(wǎng)(IoT)和聯(lián)網(wǎng)醫(yī)療設(shè)備的根本所在
- 扎克伯格仍然在努力說服貧困國家接入互聯(lián)網(wǎng)
- 關(guān)于《云計算綜合標準化體系建設(shè)指南》的解讀
- 庫克為他改變蘋果主頁 騰訊北京總部PM2.5低于35
- 騰訊云:云計算時代,CDN要解決的不僅僅是加速的問題
- 物聯(lián)網(wǎng):數(shù)據(jù)保護與軟件盈利能否共存
- 萬物互聯(lián)將為公共事業(yè)創(chuàng)造4.6萬億美元價值
- 提速降費是個“眾籌”項目
- 日本政府推網(wǎng)絡(luò)戰(zhàn)考試制度 黑客需持證上崗
頻道本月排行
- 12關(guān)于《云計算綜合標準化體系建設(shè)指南...
- 6日本政府推網(wǎng)絡(luò)戰(zhàn)考試制度 黑客需持...
- 5[截屏]接入支付寶 谷歌商店與服務(wù)將...
- 4堅決不給政府WhatsApp數(shù)據(jù):Facebook...
- 4[圖]Android N設(shè)置界面系統(tǒng)截圖曝光
- 4如何在水下保暖?新型皮毛潛水服就能...
- 4美研究人員開發(fā)高效基因編輯新方法
- 3中電信打擊電信詐騙:關(guān)停4950個號碼...
- 3Android隱私門:支付寶會偷偷拍照和...
- 3運營商透露Windows 10 Mobile最早...