摘要:浏览器大厂集体将说明文档网站统一 Mozilla,Microsoft,Google,Samsung 和 W3C 达成一致,将他们的文档说明网站统一为Mozilla’s MDN 。 MDN 以前被称为 Mozilla 开发人员网站...
浏览器大厂集体将说明文档网站统一

Mozilla,Microsoft,Google,Samsung 和 W3C 达成一致,将他们的文档说明网站统一为Mozilla’s MDN 。
MDN 以前被称为 Mozilla 开发人员网站,而如今它更名为 MDN Web Docs,它将会收录所有关于 web 标准的文档以及跨浏览器的使用说明。
Mozilla,Microsoft,Google,Samsung 和 W3C 已经组建了 MDN 产品咨询委员会,并且会有更多的厂商加入进来,现在暂时缺席的有:Apple,Opera 和 Vivaldi。
大多数的网页开发者都对此举表示了赞同,但也有反对的声音,因为 MDN 上技术较陈旧,代码示例较复杂,人们还是更喜欢简单明了的 W3Schools。
https://www.bleepingcomputer.com/news/technology/browser-makers-agree-to-move-web-documentation-to-mozillas-portal/
浏览器内挖矿肆虐,网络环境日益变差

自从九月中旬 Coinhive 偷偷开始了挖矿狂潮之后,浏览器中内嵌的挖矿程序就越来越猖狂了,这还没有完,每周都会有新的挖矿网站出现,整个网络环境正在日益变差。
虽然会有人认为,网站内嵌挖矿程序可以替代网页中烦人的广告,但是少有网站会提前告知用户发生了什么,也就更别提停止这种行为了。
换句话说,这种行为更像是一种恶意软件,入侵用户的计算机,未得到许可就占用计算机资源。
之前已经曝出 Coinhive 和 Crypto-Loot ,而现在,整个挖矿市场正在变得越来越庞大。
参考来源:
https://www.bleepingcomputer.com/news/security/the-internet-is-rife-with-in-browser-miners-and-its-getting-worse-each-day/
Oracle 十月修复 252 个漏洞

本周二,Oracle 发布了 10 月的重要补丁更新(CPU),以解决多个产品系列上的 252 个漏洞。在这次更新中,有超过一半的漏洞可能会让黑客无需身份验证就可以远程入侵。
Oracle 受影响最严重的产品包括:Fusion Middleware(40个漏洞,26个无需验证即可远程入侵);Hospitality Applications(37,13);E-Business Suite(26,25);MySQL(25,6);PeopleSoft产品(23,13);通信应用(23,18)和Java SE(22,20)。
Oracle 今年已经解决了 1119 个产品漏洞,同比增长22%。这并不奇怪,因为在今年的 4 月和 7 月,CPU(重要补丁更新)就都已经超过了 300 个补丁。
参考来源:
http://www.securityweek.com/oracle-fixes-252-vulnerabilities-october-2017-patch-update
GoVault 平台逾 27G 转储文件在线泄露,包含 3000 万南非用户敏感信息
据外媒 10 月 18 日报道,网络安全专家近期发现一份逾 27G 转储文件,其包含 3000 万南非公民的身份号码、个人收入、年龄、就业历史、公司董事身份、种族群体、婚姻状况、职业、雇主和家庭地址等敏感信息。
知名媒体 iafrikan 透露,该批数据来源于 Dracore Data Sciences 企业的 GoVault 平台,其公司客户包括南非最大的金融信贷机构——TransUnion。随后,安全研究人员经调查后发现该公司将用户数据发布到一台完全未经保护的 Web 服务器上,其允许任意用户进行访问。
中东黑客组织使用Flash 0-day漏洞传播间谍软件FinFisher,Adobe紧急发布修复补丁
FinSpy 是一款臭名昭著的网络间谍工具,而现在它又一次卷土重来,但随之而来的还有一个新的 Adobe Flash 0 day 漏洞-CVE-2017-11292。
FinSpy又名FinFisher,这款恶意软件可以在受感染的系统中进行多种网络间谍活动,其功能包括利用目标计算机的摄像头或麦克风来对目标人物进行实时监控、监控用户的键盘记录、拦截Skype通话以及提取指定文件。
FinFisher是一款高度机密的网络间谍工具,据说该工具由英国公司Gamma Group International研发,而这家公司是一家专门向全世界政府机构出售网络间谍以及监控工具的技术公司。
参考来源:
微软回击谷歌抢先披露安全漏洞的做法
参考来源:
http://www.cnbeta.com/articles/soft/662409.htm
丹麦教育部授权学校检查学生搜索记录和社交媒体
丹麦学生已经开始讨厌该国的新考试规则。丹麦教育部长Merete Riisager提出了一项新法律,鼓励学生让学校访问他们的个人笔记本电脑。该提案旨在使学生在考试中更难以作弊。作为新规则的一部分,学校也将被允许对学生的搜索历史和社交媒体活动进行背景调查。该提案已经转交进一步审议。
参考来源:
本文资讯内容来源于互联网,版权归作者所有,如有侵权,请留言告知,我们将尽快处理。