每日安全资讯|7月26日

2018-07-26点击量:1204


国际资讯

1.webp.jpg

微软宣布进行年度 Hackathon 私人黑客竞赛 并发表新书

微软今天开始推出One Week Hackathon,这是全球最大的私人黑客竞赛,参赛的微软员工将尝试寻找解决世界上一些最具挑战性问题的新想法。参与者将获得一本新书“能力黑客”,其中回顾了两个黑客团队如何创建新技术以赋予残疾人新的能力。

早在2014年,Ability EyeGaze黑客团队就接到史蒂夫格里森的电子邮件,史蒂夫格里森是一名前NFL球员,患有神经肌肉疾病,称为肌萎缩侧索硬化症(ALS)。格里森想挑战微软员工找到一种方法让他用眼睛控制自己的轮椅。经过漫长而艰难的旅程,Ability EyeGaze Hack团队取得了成功,可访问性项目最终在去年进入了Windows 10。

参考链接:http://hackernews.cc/archives/23616

2.webp.jpg

Google Chrome 68正式向所有不安全的HTTP网站开炮

在 7 月 24 号发布的 Chrome 68 中,Google 引入了一项重大的变化。当加载非 HTTPS 网站时,该浏览器的处理方式会更加审慎。据悉,只要遇到潜在不安全的站点,Chrome 都将开始抛出警告信息。虽然不会对日常使用造成太大的影响,但这确实是迄今为止发生的一个重大转变。

在之前版本的 Chrome 浏览器中,Google 还只是强调“当前访问的网站是否采访用了更加安全的 HTTPS 加密”,并在地址栏上凸显一个标记。

参考链接:https://www.cnbeta.com/articles/tech/749991.htm

3.webp.jpg

印度电信机构警告苹果:不接受监管就退出印度

近日,有印度媒体报道称,印度电信管理局和苹果公司之间产生了纠纷。据称印度电信管理局亲自开发了一款名为DND的软件(最新升级版则为DND2.0),这款软件的主要目的是跟踪、打击印度的电信骚扰者,比如频繁打电话或是发送垃圾短信的机构。然而,苹果公司拒绝让这款软件在官方软件商店上架,苹果认为,该软件获取了用户的通话和短信记录,侵犯了个人隐私。

此前,印度电信管理局要求印度所有的运营商都将这款“防止骚扰”的应用程序强制安装到其通讯设备上,虽然苹果方面明确拒绝了这一要求,但印度电信管理局最新表态称,如果苹果继续不合作,印度电信运营商将彻底禁止苹果iPhone利用网络通信。即如果苹果继续在软件商店中拒绝上架该软件,印度所有的iPhone手机将彻底失去3G、4G等通信连接

参考链接:http://www.techweb.com.cn/it/2018-07-23/2688712.shtml

黑客事件

4.webp.jpg

报道称实体安全密钥是谷歌员工避免网络钓鱼的秘密

据外媒CNET报道,事实证明,谷歌员工避免网络钓鱼的关键是一个真正的密钥。 Krebs on Security上周报道称,该公司于2017年初开始使用基于物理USB的安全密钥,从那时起,其85000多名员工中没有一人在使用他们的工作账户时遭遇网络钓鱼。

密钥可用作双因素身份验证的替代方法,用户首先使用密码登录,然后输入通常通过文本或应用程序发送到手机的其他一次性密码。

参考链接:http://hackernews.cc/archives/23613

5.webp.jpg

微软推出全球最大的私人黑客竞赛——One Week Hackathon

微软开始推出One Week Hackathon,这是全球最大的私人黑客竞赛,参赛的微软员工将尝试寻找解决世界上一些最具挑战性问题的新想法。参与者将获得一本新书“能力黑客”,其中回顾了两个黑客团队如何创建新技术以赋予残疾人新的能力。

参考链接:https://www.easyaq.com/news/1424781031.shtml

6.webp.jpg

多家三甲医院服务器遭暴力入侵,黑客赶走50余款挖矿木马独享挖矿资源

腾讯御见威胁情报中心近期检测到广东、重庆多家三甲医院服务器被黑客入侵,攻击者暴力破解医院服务器的远程登录服务,之后利用有道笔记的分享文件功能下载多种挖矿木马。

攻击者将挖矿木马伪装成远程协助工具 Teamviewer 运行,攻击者的挖矿木马会检测多达50个常用挖矿程序的进程,将这些程序结束进程后独占服务器资源挖矿。该挖矿木马还会通过修改注册表,破坏操作系统安全功能:禁用UAC(用户帐户控制)、禁用Windows Defender,关闭运行危险程序时的打开警告等等。

参考链接:https://www.easyaq.com/news/206013301.shtml

(来源:云天安全搜集整理互联网安全资讯)

山东云天安全技术有限公司 版权所有 鲁ICP备17007379号-1

鲁公网安备 37010202002190号