安全事件

2018年是各类网络安全事件陡增的一年,回首过去一年,数据泄露、网络攻击、黑客组织活动、安全漏洞曝光、恶意软件、行业政策、市场活动及融资收购等各个方面均出现爆发式增长,云安全在世界范围内占据了中心位置。
万物互联的大安全时代,不断进化的360安全大脑将为用户、企业、社会提供更多安全保护。频频曝光的网络安全事件背后是网络安全攻防失衡现实的映射。回顾, 可以让我们更好的洞见和守护未来。
距离大型足球赛事—FIFA世界杯开始只有两个星期的时间了。这项顶级赛事已经吸引了全球数百万人的关注,其中也包括少数网络犯罪分子。
CVE-2018-8013:Apache披露了一个反序列化漏洞;CVE-2018-10356:趋势科技电子邮件加密网关5.5中的SQL注入远程执行代码漏洞可能允许攻击者在易受攻击的安装上执行任意SQL语句。
数百个应用程序可以帮助追踪者追踪他们的受害者 剑桥分析公司在美国开始破产程序 Mozilla发布Thunderbird的安全更新
最近,有消息称PGP的潜在漏洞被称为Efail。然而,尽管有相反的报道,PGP并没有真正被打破,我们将在这篇文章中解释。
Facebook因数据滥用而暂停200个应用程序;丹麦铁路公司DSB遭DDoS攻击无法购票;研究人员发现证据北韩黑客正在开发iPhone间谍软件;Nigelthorn恶意软件已经通过滥用称为Nigelify的Google Chrome扩展程序,在100个国家/地区感染了100,000多个系统
CVE-2018-8897:MOV SS或POSS SS延迟的异常可能导致意外行为;俄罗斯黑客向美国军队的妻子发出死亡威胁;iOS 11.4在7天后禁用USB端口;可怕的新漏洞:绕过LinkedIn双因素验证工具。
今天思科的Talos团队发现了一款新型恶意软件,在过去的两年内,该恶意软件一直隐藏在人们的眼皮底下,并且仍在发展中。几星期前,我们发现攻击者开始使用这款RAT的最新变种,我们将这款恶意软件称之为GravityRAT。
CVE-2018-2879:Oracle Access Manager(OAM)认证绕过;APT28组织在攻击中使用LoJack防盗软件;公安部新版《网络安全等级保护测评机构管理办法》全文;有人在伪装成cookie解析库的npm软件包中植入恶意代码。