标签: 每日资讯

2020线上中国国际智能产业博览会首届“钓鱼城杯”国际网络安全创新大赛即将来袭!

 2020年8月14日

2020线上中国国际智能产业博览会首届“钓鱼城杯”国际网络安全创新大赛战鼓即将擂响,大赛将于8月14日 - 8月25日正式开启线上报名。 2020线上中国国际智能产业博览会智博会(简称“智博会”)聚焦大数据智能化发展,以“智能化:为经济赋能,为生活添彩”为主题,共谋智能产业发展,促进数字经济和实体经济深度融合。作为智博会的重磅赛事,首届“钓鱼城杯”国际网络安全创新大赛将借智博会平台全新亮相,大赛由...

中国人民银行网络安全技能大赛—四叶草安全提供技术支撑

 2019年3月12日

2019年3月5日-8日,中国人民银行南京分行网络安全技能大赛在中国人民银行南京分行举行。

浙江省网络空间安全协会正式成立 ——闪捷信息作为创立成员单位受邀出席

 2018年9月19日

        2017年9月17日上午,浙江省网络安全宣传周启动仪式暨浙江省网络空间安全协会成立大会在浙江展览馆举行,本届宣传周的主题为“网络安全为人民,网络安全靠人民”,旨在深入贯彻落实网络强国战略思想。闪捷信息作为浙江省网络空间安全协会创立成员单位之一,

闪捷信息应邀出席浙江网络安全宣传周启动仪式

 2018年9月19日

2018年9月17日上午,由省委网信办等12个部门联合举办的2018年浙江省网络安全宣传周活动在杭州正式拉开帷幕。本次宣传周的主题为“网络安全为人民,网络安全靠人民”,大会由中共浙江省委网信办主任朱重烈主持,浙江省人民政府副省长高兴夫作重要讲话。闪捷信息作为一家专业的数据安全厂商,受邀参与浙江省网络安全宣传周系列活动,与参会领导专家深入探讨网络安全带来的机遇与挑战,共同推动国内网络安全的建设与发展...

谷歌移除36款带有恶意广告的虚假安卓安全应用

 2018年1月6日

谷歌移除36款带有恶意广告的虚假安卓安全应用 谷歌已经删除了36个Android应用程序,它们偷偷溜进了官方Play商店,伪装成安全和性能提升应用,但这些应用只包含了模仿此类应用行为的代码。 参考来源: bleepingcomputer PiKarma Python 脚本有助于识别恶意 WiFi 网络 2017年12月发布的一个开源项目PiKarma,是土耳其安全研究人员Besim Altinok...

微软关闭 word 中的 DDE 功能,防止更多恶意软件攻击

 2017年12月19日

Facebook 发布新的证书透明度工具 继2016年12月发布证书透明度监控实用程序之后,Facebook 决定为使用证书透明度框架的开发人员发布新工具。去年的工具可以被用于访问 Facebook 在自行监测 TLS 证书发行服务中搜集的数据。 参考来源: http://www.securityweek.com/facebook-releases-new-certificate-transpar...

【近5500个wordpress 站点受到带有键盘记录功能的恶意脚本感染】

 2017年12月9日

近5500个wordpress 站点受到带有键盘记录功能的恶意脚本感染 近5500家WordPress网站传染了恶意脚本,这些脚本会记录键盘输入,有时候会加载挖矿程序。恶意脚本是从”cloudflare.solutions”域名,跟Cloudflare没有任何关系,这个脚本会记录下用户输入的任何东西。这段脚本会在网站的前端和后端运行,也就是说它能够在你登陆网站后台时记录用户名密码。参考来源: ht...

为掩盖 2016 年网络攻击事件,Uber 曾向黑客支付 10 万美元

 2017年11月23日

Wp-Vcd WordPress 恶意软件活动正在复苏 WordPress 站点看起来又应该小心谨慎起来了,因为最近隐藏在正常 WordPress 文件之后的 wp-vcd 恶意软件正在活跃。它通过添加秘密的管理员账户和提权操作最终会掌管整个受感染的站点。这款恶意软件最早是在今年夏天被意大利研究员Manuel D’Orso发现的。参考来源: https://www.bleepingcomputer...

Amazon Key存在安全问题,可被攻击者关闭用户摄像头

 2017年11月22日

GitHub安全新机制:开发者引入不安全的库时会出现提醒 代码托管服务GitHub增加了新功能,现在它能够警告开发人员他们的项目中有存在漏洞的软件库,并且会提出修复方法解决问题。GitHub最近引入了依赖关系图,该功能会列出项目使用的所有库。新功能支持JavaScript和Ruby,公司还计划在明年增加对Python的支持。参考来源: https://www.bleepingcomputer.co...

热门动漫网站crunchyroll.com被劫持散发恶意软件

 2017年11月8日

热门动漫网站crunchyroll.com被劫持散发恶意软件 流行的动漫网站Crunchyroll.com被劫持用来分发恶意软件,一旦发现黑客,运营商已经发出警告,通知访客不访问该网站,后来他们把它下线。假冒网站会提示访客下载使用新的桌面版本Crunchyroll软件,这款软件中暗藏病毒。这个软件是个假的桌面应用程序,不是由Crunchyroll网站提供的。根据Crunchyroll的说法,攻击者...

反不正当竞争法修订草案获通过,刷单最高罚两百万

 2017年11月7日

反不正当竞争法修订草案获通过,刷单最高罚两百万 11 月 4 日下午,全国人大常委会表决通过了反不正当竞争法修订草案。根据新法,经营者采用刷单、炒信等方式,帮助自己或其他经营者进行虚假宣传或引人误解的商业宣传,情节严重的,最高可处 200 万元罚款,吊销营业执照。据悉,修订后的反不正当竞争法自 2018年1月1日起施行参考来源: http://securityaffairs.co/wordpres...

快递隐私面单落地:快递员手写补全信息用户嫌麻烦

 2017年10月27日

快递隐私面单落地:快递员手写补全信息用户嫌麻烦 今年以来,京东(微笑面单)、顺丰(丰密面单)、菜鸟(隐私面单)、圆通(隐形面单)等快递平台和企业都在逐步推广“隐私面单”,虽然具体叫法不同,但做的事情相似。从目前的反馈来看,隐私面单落地难背后不外乎三个方面的原因,快递员不习惯、用户嫌麻烦、小型快递公司认为成本太高。对于快递员来说,原来照着传统面单就能直接联系用户,使用隐私面单之后,要先用手机扫描二维...

微软IE浏览器又曝bug:可被第三方记录用户浏览习惯;山东大学与西安交大(子站)疑遭黑客入侵,请国内大学警惕匿名者攻击

 2017年9月29日

微软IE浏览器又曝bug:可被第三方记录用户浏览习惯 微软公司年迈的 Internet Explorer 浏览器再一次被攻击者们给盯上,曝出了一个可被第三方记录用户浏览习惯的 bug 。据 Web 安全专家 Michael Caballero 在近日的一篇博客文章中所述,该 bug 会在页面加载恶意 HTML 对象、并结合兼容性模式元标签页时出现。当用户访问黑客或广告站点的时候,会被允许定制的 H...

国内安卓用户小心!恶意软件ZNIU用“脏牛漏洞”Root安卓设备,植入后门

 2017年9月28日

国内安卓用户小心!恶意软件ZNIU用“脏牛漏洞”Root安卓设备,植入后门 在Linux内核中存在九年之久的提权漏洞“脏牛”(Dirty COW)去年10月浮出水面,攻击者可提升至root权限执行恶意操作。被发现之时,“脏牛”是一个零日漏洞CVE-2016-5195。研究人员当时表示,攻击者利用该漏洞攻击Linux服务器,Linux随即发布补丁修复漏洞。最近,研究人员发现首款利用“脏牛”漏洞的安卓...

 微信现“15个句号崩溃”Bug,腾讯官方回应称“ 正在让产品经理赶紧修复 ”;苹果全新macOS_High_Sierra操作系统的致命漏洞

 2017年9月27日

 微信现“15个句号崩溃”Bug,腾讯官方回应称“ 正在让产品经理赶紧修复 ”伴随着新的启动页面上线,微信昨日下午出现了一个十分诡异的“句号闪崩”Bug。如果发送“数字+15个中文句号”,再进入聊天界面,会出现卡死,微信提示崩溃,需要等待或关闭应用 。据悉,多款安卓手机这种招,iPhone暂时不受影响。对此,腾讯方面回应称:“ 正在让产品经理赶紧修复 ”。在官方尚未修复前, 目前可通过以下方法临时...