一周安全头条(20191006-1012)

行业动态  开源收集平安联盟 IBM  McAfee

[原创文章:www.ii77.com]

本周,多个企业结合公布开源收集平安联盟(Open Cybersecurity Alliance, OCA)成立,致力于成长开源平安手艺。该联盟由IBM与McAfee最初提出,并在OASIS(构造化信息尺度促进组织)下成立。该组织的目的是经由开源代码更自由地交流信息、看法、剖析以及编排响应。现在的企业平均会使用来自10家厂商的25个平安对象,OCA方针竖立一系列统一的和谈与尺度来确保这些平安对象可以协同工作。其他介入OCA的厂商包罗了Fortinet、CyberArk、CrowdStrike等。 [转载出处:www.ii77.com]


融资并购  长亭科技  阿里云

本周,长亭科技官方微信公家号公布,阿里云拟全资收购长亭科技。据官方透露,收购完成后,长亭科技品牌及团队均连结自力,持续连结自力运营,并在阿里云的手艺、资金、买卖的全方面支撑下拓展市场,持续为企业级用户供应收集平安解决方案。


融资并购  终端平安  VMWare  Carbon Black

VMWare周二公布本身完成对终端平安公司Carbon Black的全股收购,每股价钱26美金,总计21亿美元。在本次收购今后,VMWare将成立一个由Carbon Black的CEO向导的新部门。

http://1t.click/a8fw


申报调研  USB设备  数据加密

近日,加密驱动器制造商Apricorn的一份最新申报显露,尽管云存储鼓起,87%企业仍在使用USB驱动器,58%的公司和组织不使用端口掌握或白名单软件来治理USB设备的使用,而26%的用户不使用基于软件的加密。此外,只有不到一半的组织(47%)要求对存储在USB驱动器上的数据进行加密,然则有91%的员工透露公司要求他们必需使用加密的USB驱动器。该申报还暗示,云存储也不是万妙药。对将最敏感数据迁徙和存储到云上,跨越一半(57%)的公司和组织存在决心不足的问题。


申报调研  中老年网民  反欺诈  腾讯110

近日,腾讯110..发布最新的《中老年人反欺诈白皮书》,白皮书基于2019年上半年数据,面向中老年人收集反欺诈的专项清点与总结,目的是为恢弘中老年网民供应周全防骗常识及收集平安使用指南。白皮书显露,2019年上半年,腾讯110..共受理中老年人受骗举报量跨越2万次。97%受骗的中老年人曾遭资金损失,涉案金额从百元到数万元不等。诈骗受害人群岁数分布方面,45-50岁的70后群体受骗占比跨越65%,位居榜首;51-55岁的60后群体紧随厥后,占比跨越18%,同时该群体轻易落入子虚投资等圈套,人均受愚金额最大,最高受愚金额跨越10万元。


平安研究  macOS   Tarmac恶意软件

Confiant平安研究人员Taha Karim发现针对macOS用户的新恶意软件Tarmac(OSX / Tarmac)。该恶意软件的分发运动自2019年1月起头,但其时研究人员只发现了恶意payload Shlayer。在两周前发布的一份后续申报中,研究人员透露发现了Shlayer传染的第二阶段payload Tarmac。今朝只知道Shlayer在受传染的主机上下载并安装了Tarmac之后,Tarmac会收集有关硬件设置的具体信息,并将此信息发送到其号令和掌握办事器。然后Tarmac将守候新号令,然则因为C2办事器弗成用,是以研究人员无法确定其悉数功能。该恶意运动首要针对的是美国、意大利和..的用户。


平安研究  冲击对象  犯罪团伙

近日,FireEye发布最新研究申报,显露犯罪团伙FIN7在其冲击对象库中添加了两个新的成员-BOOSTWRITE和RDFSNIFFER。BOOSTWRITE是一个仅运行在内存中的释放器,其使用运行时从长途办事器获取的密钥来解密内嵌的payload,凭据研究人员的表述,他们剖析的一个样本是由有效的证书签名的。BOOSTWRITE会解密并加载两个payload的DLL,包罗CARBANAK后门和RDFSNIFFER。RDFSNIFFER能够使冲击者看管和窜改经由NCR公司的RDFClient竖立的正当保持。研究人员总结称新对象和手艺的引入表明FIN7正在络续成长以适应平安性络续增加的情况。

http://uee.me/cnYgF


破绽补丁  零日破绽  安卓系统 

近日,谷歌Project Zero的研究人员流露了安卓系统中的一处零日破绽(CVE-2019-2215),或将许可黑客完全接管受害者设备。现已有18种型号手机受到了影响,受到该破绽影响的设备包罗:Pixel 1、Pixel 1 XL、Pixel 2、Pixel 2 XL、华为P20、红米5A、红米Note、小米A1、OppoA3、Moto Z3、三星S7、三星S8、三星S9,以及Oreo LG系列手机。针对此次事件,三星方面证实,此次发现的平安破绽涉及几乎所有Galaxy旗舰机型。个中,包罗一个非常严重的破绽和三个被评为“高危”的破绽。总而言之,它们涉及到约21个平安问题,个中17个与三星“One”用户界面有关,4个与安卓有关,并透露会在第一时间进行修复。据有关人员介绍,编号CVE-2019-2215破绽首要有两种行使体式:一、诱使受害者下载恶意应用;二、将该破绽与Chrome浏览器中的破绽结合起来使用。


破绽补丁  Hadoop

比来Uber的软件工程师发现了一个Hadoop的严重破绽,该破绽会激发用户/组信息在保留和从fsimage中读入的时候激发溃逃。这个破绽在后续的Hadoop版本中已经被修复,然则未经修复的版本或者会因该破绽引起信息泄露等后果。

http://1t.click/a72Y


破绽补丁  iTerm2  长途代码注入

近日,Mozilla对开源号令行应用iTerm2进行了一次平安审计,究竟发现一个严重的长途代码执行破绽。冲击者能够行使该破绽,经由向用户的应用端发送特定编纂的返回究竟,实现长途代码注入冲击。Mozilla透露,选择iTerm2进行审计的原因,是因为iTerm2有macOS所不具备的自界说功能,又因为免费从而受到大量用户的喜爱;另一方面,因为其需要处理大量不被信任的数据,所以轻易成为冲击的进口。iTerm2于周三已经在最新版本中修复该破绽。

http://1t.click/a8gp


破绽补丁  Whatsapp  GIF动图

近日,Facebook旗下的即时通信对象Whatsapp被曝可行使一张简洁的GIF动图即可入侵该软件,即当用户在他们的图库中打开一个恶意GIF动图时,就可触发黑客冲击,造成用户小我信息、聊天记录等信息泄露。据悉,运行Android 8.1和Android 9系统的设备更轻易蒙受此类冲击。



破绽补丁  零日破绽  Windows Bonjour更新器

近日,平安公司Morphisec的研究人员发现,苹果iTunes和iCloud法式中存在零日破绽,许可冲击者行使BitPaymer勒索软件掌握Windows较量机,并逃避检测。据悉,该平安破绽位于Windows版iTunes附带的Bonjour更新器中,它经由零设置的收集通信和谈,可在后台静默运行并主动执行各类初级收集义务,包罗主动下载更新Apple软件。Apple事后紧要发布了Windows版iCloud 10.7、Windows版iCloud 7.14和Windows版iTunes 12.10.1,以解决该破绽。专家建议在系统上安装了iTunes或iCloud的Windows用户将其软件更新到最新版本以免受到冲击。


破绽补丁  福昕PDF阅读器  长途代码执行

近日,研究人员发现,福昕PDF阅读器(Windows版)存在8处破绽,或将影响跨越4.75亿用户。据悉,当用户接见恶意网站或打开恶意文件时,这些破绽均可在该软件中长途执行恶意代码。个中,最严重的破绽(CVE-2019-5031)位于JavaScript引擎交互历程中,许可黑客经由特制PDF文档触发,动员拒绝办事冲击。截止今朝,福昕软件已发布平安补丁,建议用户尽快安装。

http://uee.me/cnW4S


恶意冲击  Volusion  支出卡信息窃取

据zdnet新闻,黑客冲击了云托管在线市肆供应商Volusion的根蒂举措,并正经由传送恶意代码,记录和窃取用户以在线形式输入的支出卡具体信息。据称,跨越6500 家商号将受到影响。黑客成功冲击Volusion的谷歌云根蒂举措之后,点窜了一个ja vasc ript文件,并包含了记录在线表单中输入的卡具体信息的恶意代码。收集平安专家称之为Magecart冲击,诈骗者从网上市肆而不是 ATM窃取支出卡细节。这种类型的黑客冲击已经发生多年了,但在曩昔的两年里已经加剧了。在上周发布的一份申报中,RiskIQ称Magecart冲击已经达到巅峰,在曩昔几个月里,跨越 18000 个网站上发现了窃取卡信息的恶意剧本(被称为skimmers)。

http://rrd.me/eAmcF


平安研究  TLS流量指纹 浏览器

近日,卡巴斯基实验室发布的一项查询申报显露,黑客设法找到了一种点窜 Web 浏览器的方式,从而使被设计为平安且私有的TLS 流量将带有独一的指纹,以识别用户及其使用的电脑。据悉,黑客恶意点窜了 Google Chrome 和 Mozilla Firefox 的安装法式,让浏览器运行时包罗该特别的指纹功能。今朝,研究人员无法确定黑客若何以及何时进行点窜,然则黑客或者会在用户从正当起原下载安装法式时立刻进行点窜。


收集犯罪  Apple Card  信用卡盗刷

近日,苹果本年春季刚推出的号称绝对平安隐私的Alpple Card信用卡被用户举报在未丢失卡片的情形下,被异地盗刷。据悉,苹果为了包管该信用卡的平安性,在设计初期就免除了卡号,以及CVV码等信息,只保留了芯片和磁条。针对此事件,苹果官方透露,不清扫用户信息卡被人用其他设备克隆,进而导致了盗刷,最终究竟会需要进一步骤查。

http://rrd.me/eBRTM



数据泄露  俄罗斯  纳税信息

近日,研究人员发现,一个存有2000万条俄罗斯公民纳税记录的数据集群并未设置任何平安办法,所用接见者均可经由民众收集查察这些信息。据悉,此次事件中被露出的信息包罗纳税人姓名、地址、居留身份、护照号码、德律号码、税号、雇主姓名及其德律号,以及纳税额等。据有关人士透露,该数据集群已露出一年以上,但无法确认是否已有造孽分子获取数据。今朝该数据集群已经与民众收集断开保持。


隐私珍爱  人脸数据  不法获取  谷歌

近日,谷歌被曝陷入欺骗部门人群人脸信息的风浪中。据悉,谷歌合同工机要地锁定无家可归或许肤色较深的人群,并以价格5美元的代金券引诱方针,以获取他们的人脸数据,用来练习Pixel 4的人脸识别系统。谷歌合同工在接管《纽约每日新闻》采访时说,他们敷陈人们能够试玩一种雷同Snapchat的“自摄影游戏”,实际上偷偷记录下了他们的人脸数据。据一名谷歌的TVC(暂时工、供给商或合同工)声称,任仕达的主管稀奇命令他们不得透露他们在记录人脸数据。



相关阅读

一周平安头条(20190922-0929)


Tips点击蓝色字体可认识详情



标签:头条

热门文章

  1. 恒丰银行与山东黄金集团签署战略合作协议2024-05-11
  2. 上海电气:全球最大容量构网型10MW级风机下线2024-05-11
  3. 浙江证监局:对久祺股份及相关人员采取出具警示函措施2024-05-11
  4. 老鼠的危害(老鼠的危害及防治)2024-05-11
  5. 什么叫双随机检查(什么叫双普检查)2024-05-11
  6. 大门尺寸标准(住户大门尺寸标准)2024-05-11
  7. STTT,IF 39.3 | 何建行/梁文华教授团队联合臻和科技发表PD-1抑制剂治疗肺癌早期磨玻璃病灶的活性及免疫动态2024-05-11
  8. 中药百“子”,止咳有方2024-05-11
  9. 绝食减肥(绝食减肥会影响大姨妈)2024-05-11
  10. 五一档“打卡指南”:成年人不做选择,全都看!2024-05-11
  11. 飞力达:将持续通过加强与平台公司的合作提升舱位获取能力2024-05-11
  12. 新城市:公司开展低空基础设施前期规划的研究咨询业务2024-05-11
  13. 港交所:北向交易的实时成交额和每日额度余额的调整将于5月13日正式实施2024-05-11
  14. 清明|春暖花开“上春山”,这些你需要知道的登高知识请牢记!2024-05-11
  15. 沪市今日举行全网测试:股息红利业务将依QFII协定税率计税2024-05-11
  16. 新加坡网友:邻居常不分昼夜大喊大叫、制造噪音、大声辱骂他人…2024-05-11
  17. “乳头消失了,都不敢和男友那个……”2024-05-11
  18. 失眠原因2024-05-11
  19. 章泽天自曝家族病史:“大拇指已开始有点发抖……”这类人群要警惕→2024-05-11
  20. 学院动态| 音乐学院组织召开2024版硕士研究生培养方案专家论证会2024-05-11
自媒体 微信号:ii77 扫描二维码关注公众号
爱八卦,爱爆料。

小编推荐

  1. 1 惠普电脑的预装应用出现漏洞,或将允许黑客完全接管系统

    更多全球收集平安资讯尽在E平安官网 www.easyaq.com 近日,SafeBreach Labs的平安研究人员流露, 惠普电脑的一个预装应用中存在一个内陆特权提拔破绽(CVE-2019-6333), 该破绽许可冲击者经

  2. 2 硅谷NetEvents 2019硅谷之行:5G、AI、多云为何成焦点?

    近些年,越来越多的企业意识到企业IT根蒂举措的主要性,IT上云以及智能化等成为成长趋势。而跟着2019年5G的快速商用以及人工智能(AI)手艺的再次鼓起,企业IT成长正面临新的转变

  3. 3 Everything 暴安全漏洞:任何人可以访问你的文件

    来自 @okzero的新闻《Everything软件使用提醒》: 提醒一下吧!或者有些人已经看到这个新闻了。关于 “Everything” 软件的使用平安,用 Google 搜刮 “xxx” 会显现好多电脑文档,直接就能

  4. 4 中国泛娱乐企业出海,应该如何选择合作伙伴?

    跟着越来越多的中国泛娱乐企业扬帆出海,若何在国外市场容身、若何保障国外用户的体验、直播、短视频和游戏等细分市排场临哪些挑战,以及平安与合规性等各类问题,起头成为浩

  5. 5 英曼卡入驻未知大陆,将提供金属、TPU等多材料3D打印服务

    河北英曼卡科技有限公司专注于3D打印行业,是一家集设备研发、材料生产、加工办事、产物发卖为一体的高新手艺企业。公司竖立了涵盖3D打印设备、3D打印耗材、3D打印加工办事和3

  6. 6 曝移动某省公司出台严厉渠道政策:用“五个严禁”制止携号转网恶性竞争

     运营商财经网吴碧慧/文 近日,运营商财经网获悉,移动某省分公司针对携号转网下达了“五个严禁”,只为尽快规范渠道成长。 今朝,携号转网已经进入最后的联调联测, 按照三

  7. 7 苹果自研5G调制解调器丨WeWork估值降至28亿美元【Do说】

    10月12丨日周六【Do说】 编纂 | 赵艾虎 苹果自研5G芯片新新闻: 最快2022年投入iPhone商用 苹果自研5G调制解调器有了新新闻,媒体报道称最快或者在2022年量产商用。本年9月份发布的三款

  8. 8 简评联通五星特权计划:关爱老用户是好事,但不能是一笔糊涂账

    今后联通用户也有望享受到像“航空公司高朋会员”式的办事了——为感德恢弘用户历久以来的支撑,近日中国联通启动“五星特权规划”,号称以五星级的感德动作,回馈有“星”人

  9. 9 知名应用被黑!官方紧急发布解决办法

    不消穿越日夕岑岭人海挤在狭小的民众交通对象里面,人在任何处所也能随时随地掌握公司电脑进行办公......诸多长处让长途办公被越来越多的公司所接管。 长途办公固然可以增加员工

  10. 10 预言成真,中国第四大运营商真的来了!

    作者: 张生 起原: 鸣金网(ID: mingjin-wang) (本文首发 : 鸣金网 图片起原: 收集) 移不动、联欠亨、信不外的日子,就要竣事了! 三大运营商,或许从未像今天这般悚惶不安!

本文内容来自网友供稿,如有信息侵犯了您的权益,请联系反馈核实

Copyright 2024.爱妻自媒体,让大家了解更多图文资讯!