最新报告显示2019年第1季度,通过社交媒体开展的网络钓鱼行为数量同比增长了74.7%。根据电子邮件预防公司vade secure近期公布的网络钓鱼报告显示,由于可以通过office 365中获取丰厚的数据,因此微软已经连续4个季度成为黑客重点攻击的目标。
mozilla 更新了它的扩展政策,明确禁止含有混淆代码的扩展。这一政策将于 6 月 10 日生效,扩展开发者需要在一个月内更新扩展以避免违反扩展政策。mozilla 表示此举有助于更好的处理恶意扩展。混淆代码通常被黑客用于隐藏程序的真正用途。
微软已经提出了在私有模式下运行chromium浏览器(如google chrome)时改善用户隐私的计划,从而解决了当前操作系统中最大的问题之一。微软表示,在windows 10上,每当用户以隐身模式启动google chrome时,其键入的数据都应该受到保护,不应留下任何浏览痕迹。
如果您使用戴尔windows pc,那么肯定了解该公司的supportassist应用程序,该应用程序预先安装在几乎所有戴尔品牌的windows pc,旨在帮助用户处理各种事务,从下载驱动程序到硬件检查。简而言之,supportassist应用程序可以处理您电脑的健康状况。但是,一位17岁的安全研究人员在supportassist应用程序中发现了远程代码执行(rce)漏洞。
2017 年的 notpetya 网络攻击给亿滋国际(mondelez international,前身卡夫食品,奥利奥饼干制造商)造成了超过 1 亿美元经济损失。该公司的高管以为保险公司会帮他们承担损失,然而亿滋的承保人苏黎世保险(zurich insurance)以保险合同中“战争除外”条款拒绝报销费用。
注重用户隐私安全的 duckduckgo,刚刚宣布了一份《2019 请勿追踪》草案。尽管不会很快成为正式的法律,但 duckduckgo 还是希望此举能够敦促网站尊重用户的“do-not-track”选项设置,成为国内外立法机构通过此类隐私法案的一个参考起点。今年早些时候,duckduckgo 进行了一项研究,发现 1/4 的用户已经开启了“请勿追踪”的设置,约为 7500 万美国人和 1.15 亿欧盟公民。
据外媒报道,消息人士称,日本将在明年3月之前开发出首个用于抵御网络攻击的电脑病毒。消息人士周一表示,日本防卫省正在考虑一种能够侵入电脑系统的恶意软件,希望借此起到威慑网络攻击的作用。
俄罗斯总统普京5月1日签署法律文件,以确保俄罗斯互联网在遭遇外部“断网”等冲击时仍能稳定运行。俄罗斯媒体1日报道说,根据普京签署的法律,俄罗斯将建立本国的域名系统,即存储和获取网络地址及域名信息的系统。
参考消息网5月2日报道 英媒称,英国首相特雷莎·梅办公室1日表示,英国国防大臣加文·威廉姆森因泄露有关中国电信公司华为的信息而被解雇。
中国安全研究人员在 4 月 18 日披露了甲骨文刚刚修复的一个高危漏洞:weblogic 反序列化漏洞(cve-2018-2628)。安全研究人员是在去年 11 月将漏洞报告给了甲骨文,漏洞允许攻击者在未授权的情况下远程执行任意代码。
试用申请