﻿<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet type="text/css" href="/page/images/rssstyle.css"?><rss version="2.0"><channel><title>业界动态 - 威盾防火墙</title><link>http://www.weidun.com.cn</link><language>zh-cn</language><docs>http://www.weidun.com.cn/sitemaps/index.htm</docs><generator>http://www.weidun.com.cn</generator><ttl>5</ttl><item><title>McAfee：Android系统成黑客攻击首要目标</title><link>http://www.weidun.com.cn/news/security/2227.htm</link><description><![CDATA[【TechWeb报道】11月22日消息，据国外媒体报道，McAfee发布的最新报告称，上一季度，Android移动操作系统已成黑客攻击的首要目标。在6月底到9月底间，针对Android系统的恶意软件呈上升趋势，增长了37%。　　随着Android设备的迅速普及，黑客将其视为首要目标。新的威胁出现在谷歌Android Market，恶意程序伪装成安全程序，通过用户下载，趁机获取敏感财务信息。McAfee还指出，一种更为隐蔽的隐私侵犯行为正在兴起-记录和传输通话信息。　　McAfee报告称，比如]]></description><category></category><author></author><pubdate>2011-11-23 11:9:29</pubdate></item><item><title>FBI:没有证据显示黑客破坏水厂</title><link>http://www.weidun.com.cn/news/security/2226.htm</link><description><![CDATA[FBI的联邦官员今天针对伊利诺伊州斯普林菲尔德水厂水泵被损毁一事发表报告称，没有任何证据证明水厂水泵的损坏和黑客攻击计算机系统有关。　　美国国土安全部和联邦调查局的联合调查在调查后并没有发现任何加德纳公共供水区的SCADA系统遭到网络入侵的证据，也没有发现任何供应商参与了恶意活动，或者是身份凭据被盗导致系统被攻击，水厂的水泵功能衰竭是黑客攻击的可能可以被排除。]]></description><category></category><author></author><pubdate>2011-11-23 11:5:13</pubdate></item><item><title>浑水研究网站疑似被黑 仍建议强力卖出分众</title><link>http://www.weidun.com.cn/news/security/2225.htm</link><description><![CDATA[腾讯科技讯（悦潼）北京时间11月232日消息，据国外媒体报道，目前的情况来看，浑水网站似乎已经遭到了黑客的攻击。该网站目前显示的信息如下：　　浑水网站已经被黑，对此我们表示遗憾。我们将尽快修复这一问题，但我们仍将继续把分众传媒的股票评级定在强力卖出（strong sell）级。　　祝大家感恩节快乐！　　浑水机构　　据业内人士透露，浑水网站专门揭发存在欺诈行为的中国股。]]></description><category></category><author></author><pubdate>2011-11-23 10:53:34</pubdate></item><item><title>Mozilla正式发布Firefox 8 距版本7推出不到6周</title><link>http://www.weidun.com.cn/news/security/2224.htm</link><description><![CDATA[据国外媒体报道，周二Mozilla基金会正式推出Firefox 8浏览器，保持其快速升级步伐。新版本浏览器的推出距离Firefox7的推出不到6周。面版的主要功能包括集成Twitter搜索、按需标签组和更多WebGL图形硬件加速支持。这种开源软件还增加了一项新的安全功能：禁止在安装第三方软件时加装扩展件。　　2011年11月8日最新发布 简体中文版　　更新内容：　　按需要恢复标签页：在恢复上次浏览的标签页时，用户可以只选择部分标签页进行加载，从而提高启动速度。　　标签页动画效果：让用户可以更]]></description><category></category><author></author><pubdate>2011-11-9 12:18:22</pubdate></item><item><title>微软发布11月安全公告</title><link>http://www.weidun.com.cn/news/security/2223.htm</link><description><![CDATA[又到一个月的第二个周二，微软在11月发布了4个安全公告，最重要一个是MS11-083，它主要修补一个可用于远程攻击的危机漏洞，主要影响Vista SP2 32和64位、Windows Server 2008 SP2 32、64位和安腾版、Windows 7 64位和Windows Server 2008 R2 SP1 64位和安腾版，公告所提供的补丁修正了Windows TCP/IP栈的错误。　　此外，被列为重要等级的公告还有MS11-085，它主要修补了Windows Mail和Windo]]></description><category></category><author></author><pubdate>2011-11-9 12:16:48</pubdate></item><item><title>揭开新型网络骗术真面目：QQ好友成骗子羊皮</title><link>http://www.weidun.com.cn/news/security/2222.htm</link><description><![CDATA[先盗取QQ账号，再假冒账号主人向QQ好友借钱，甚至提供视频图像验明正身。近日，不少网友在微博上、QQ群上讲述被骗的经历，QQ盗号诈骗作为一种新型网络骗术引起关注。QQ诈骗为何层出不穷？网友为何频频上当？新华社中国网事记者进行调查，揭开这种新型网络诈骗手法的真面目。　　QQ聊天遭遇好友借钱 网友频频掉入陷阱　　QQ盗号诈骗成为微博和QQ群上讨论的热点，很多网友反映，自己或身边的亲戚朋友掉进QQ好友借钱的陷阱，而借钱的好友其实是专门盗取QQ号后行骗的骗子。　　网友国际梦想说：今天被骗了2000元]]></description><category></category><author></author><pubdate>2011-11-9 12:9:4</pubdate></item><item><title>查理·米勒发现iOS新漏洞 可运行未签名代码</title><link>http://www.weidun.com.cn/news/security/2221.htm</link><description><![CDATA[据苹果产品安全问题专家、Accuvant Labs的研究员查理米勒（Charlie Miller）称，苹果iOS平台上存在一个安全漏洞，黑客们可能会利用这个漏洞通过一些恶意软件在消费者的苹果产品上悄悄安装程序，进而窃取数据、发送短信息或销毁信息。米勒制作了一个样本恶意软件对此漏洞进行了测试，他指出，苹果App Store没有发现样本恶意软件，恶意软件通过了安全审查。　　目前尚无证据证明黑客已经开始利用这个安全漏洞，但米勒称，他的测试表明App Store中可能已经有一些真正的恶意软件存在了。]]></description><category></category><author></author><pubdate>2011-11-8 10:28:37</pubdate></item><item><title>德国阿迪达斯一系列网站被黑</title><link>http://www.weidun.com.cn/news/security/2220.htm</link><description><![CDATA[来自德国知名鞋服企业阿迪达斯总部的消息，该公司于周日遭遇到富于经验的黑客攻击，目前公司网站仍然处于关闭状态。阿迪达斯的网站主页已经变成一份声明。声明称：我们最初的调查显示，没有用户数据受到影响。不过在我们继续进行彻底的法律评估的同时，我们已撤下了受影响网站。　　阿迪达斯表示，该公司网站最初于上周四遭到攻击，锐步和其他一些在线商店受到影响。阿迪达斯并未公布有关此次黑客攻击的其他信息。]]></description><category></category><author></author><pubdate>2011-11-8 10:26:40</pubdate></item><item><title>Mac系统病毒库更新 可删除DevilRobber木马</title><link>http://www.weidun.com.cn/news/security/2219.htm</link><description><![CDATA[苹果已更新了Lion和Snow Leopard系统的病毒库，用以对付这个月初发现的DevilRobber木马。DevilRobber木马通过Torrent种子传播，除了能够获取电脑的任何用户名和密码之外，它还能控制电脑GPU，从而获取Bitcoin虚拟货币。目前这种木马存在于某些网站的GraphicConverter BitTorren 7.4版本。　　在Snow Leopard的操作系统包含了病毒库，用户可对其进行更新。包含病毒库的文件叫做XProtect.plist。　　更新好病毒库后，]]></description><category></category><author></author><pubdate>2011-11-8 10:22:10</pubdate></item><item><title>被劫持的MIT服务器曾用于实施网络攻击</title><link>http://www.weidun.com.cn/news/security/2218.htm</link><description><![CDATA[MIT的一台被攻陷服务器已确认曾被用于进行互联网扫描和攻击，其扫描互联网上未受保护的域名并注入代码。根据研究，持续的攻击可能与黑洞漏洞包有关（BLACKHOLE EXPLOIT PACK），这是线上犯罪分子常用的攻击组件。　　攻击起始于06月，预计大约10万个域名被攻陷。最初的数据显示，一台MIT服务器(CSH-2.MIT.EDU)被网络欺诈者植入活动的有害代码以搜寻互联网上安全防护脆弱的站点。此类攻击与BlackHat SEO遭受欺诈的行为方式相同，通过干预搜索结果以推广流氓杀软或者其他恶]]></description><category></category><author></author><pubdate>2011-11-7 10:52:11</pubdate></item><item><title>泰国洪灾正冲击全球PC制造和云计算领域</title><link>http://www.weidun.com.cn/news/security/2217.htm</link><description><![CDATA[据国外媒体报道，泰国洪灾正在使全球IT市场变得不再平静，这不仅影响到了全球的硬盘供应，还迅猛地冲击着全球PC制造和云计算领域。硬盘的减产首先会使PC制造商寻找替代泰国的硬盘产地，为了维持毛利率他们还必须涨价。其次，PC和笔记本电脑的产量下滑将对相关零部件厂商产生负面影响。最后，这一影响将波及云计算企业以及信赖云计算的IT公司，Facebook，谷歌和亚马逊或将在采购更多硬盘方面受到一定阻碍。　　分析人士认为，泰国洪灾使人们进一步认清了，全球各产业在当前的相互依存度很高，一项重大产品的供应受阻]]></description><category></category><author></author><pubdate>2011-11-7 10:44:8</pubdate></item><item><title>Avast警告WordPress漏洞将引发新攻击</title><link>http://www.weidun.com.cn/news/security/2216.htm</link><description><![CDATA[日前，安全公司Avast发现WordPress平台存有引发恶意软件攻击的新漏洞（该漏洞早在今年八月就已经被警示），建议用户尽快对网站进行扫描并完成登陆身份验证系统升级。据介绍，利用存在WordPress中的漏洞进行攻击，黑客将可以非法访问站点并借助该平台散播恶意软件，获取FTP用户和管理员登陆身份信息。　　该公司病毒实验室高级研究员Jan Sirmer表示，该漏洞存在图像处理脚本Timthumb中，黑客利用该漏洞通过恶意PHP文件可以感染所有运行WordPress的网站。　　目前，他们发现采]]></description><category></category><author></author><pubdate>2011-11-3 11:41:37</pubdate></item><item><title>戴尔、惠普表态不会利用Windows 8 SecureBoot特性封杀Linux</title><link>http://www.weidun.com.cn/news/security/2215.htm</link><description><![CDATA[戴尔和惠普今天表示，将不会使用Windows 8的安全引导特性，虽然这可以帮助提高设备的安全性，但会阻止其它操作系统安装到Windows 8计算机上。戴尔甚至直接公开了实施方法：他们将在BIOS中提供SecureBoot特性的开关，用户可以随时启用和禁用。　　而惠普也对此发表看法称将继续向客户提供多种操作系统的选择。　　虽然微软高管史蒂文辛诺夫斯基一再指出SecureBoot特性并不会封杀Linux，但还是引发了业界的质疑和反弹。]]></description><category></category><author></author><pubdate>2011-11-3 11:33:45</pubdate></item><item><title>美国土安全部起草政策监管Twitter和Facebook</title><link>http://www.weidun.com.cn/news/security/2214.htm</link><description><![CDATA[全部的副部长卡恩-瓦格纳（Caryn Wagner）对与会人员说，由于今年在中东和北非地区的暴乱活动中，社交网络起到了很大的作用，该机构已开始起草监测Twitter和Facebook等社交网站的政策。据悉，各联邦机构还在思考如何从社交媒体网站中获取情报，并确定该情报的真假。　　美国国土安全部的职责是保卫美国不遭受恐怖分子袭击，因此，一直以来，它并没有积极地监测Facebook或Twitter等社交网络。但是，当该机构得知这些网站可能会对美国造成威胁时，它决定派出情报人员在这些网站上搜集各种情]]></description><category></category><author></author><pubdate>2011-11-3 11:30:35</pubdate></item><item><title>国外破解组织宣布摩托RAZR已经成功Root</title><link>http://www.weidun.com.cn/news/security/2213.htm</link><description><![CDATA[摩托罗拉RAZR对于很多用户来说都是一款超酷的产品，7.1毫米的厚度配备如此强大的硬件成为不少用户新的购机愿望。今天国外媒体报道RAZR这款产品已经在上市之前Root完毕，这意味着用户上市购买后就可以更加自由的进行刷机。　　国外媒体今天报道破解组织P3DROIDB宣布RAZR正式Root（获取最高权限），这款刚刚在美国地区发布的产品近日与GALAXY Nexus并称Android双雄。该机厚度7.1毫米并且采用了双核1.2GHz处理器，并且配备了1GB RAM。目前摩托罗拉方面表示11月份该]]></description><category></category><author></author><pubdate>2011-11-2 10:11:24</pubdate></item><item><title>赛门铁克:Duqu蠕虫借助Windows内核漏洞传播</title><link>http://www.weidun.com.cn/news/security/2212.htm</link><description><![CDATA[赛门铁克安全响应中心近日再次警示了stuxnet蠕虫变种duqu的危险性，研究人员表示，一经发现伪装成Word文章的蠕虫来利用微软的Windows内核漏洞，使得有针对性的感染成为可能，目前至少法国，荷兰，瑞士，乌克兰，印度，伊朗，苏丹和越南这八个国家已经出现扩散趋势，奥地利，匈牙利，印度尼西亚和英国也有感染报告。　　受感染的电脑被位于印度或者比利时的服务器进行控制，duqu蠕虫的主要作用还是用于侦察和搜集资料，这是专门针对关键基础设施进行复杂攻击的工具。虽然Duqu类似于Stuxnet，但他]]></description><category></category><author></author><pubdate>2011-11-2 10:10:22</pubdate></item><item><title>研究人员发现亚马逊AWS安全漏洞</title><link>http://www.weidun.com.cn/news/security/2211.htm</link><description><![CDATA[新闻来源:solidot　　德国安全研究人员发现了Amazon Web Services上的漏洞，这个漏洞可让攻击者取得系统管理员权限并访问所有数据。他们认为其他云计算也会有同样问题。德国鲁尔大学的研究团队使用了多种的XML signature-wrapping攻击(PDF)以取得管理员权限。　　他们还发现，亚马逊的服务也容易收到跨站脚本攻击。他们认为其它云服务可能会有一样的问题。目前研究人员正在开发阻断XML signature-wrapping攻击的方法。亚马逊发言人表示没有客户遭受攻击]]></description><category></category><author></author><pubdate>2011-11-2 10:8:30</pubdate></item><item><title>新Mac木马可劫持用户GPU造Bitcoin币</title><link>http://www.weidun.com.cn/news/security/2210.htm</link><description><![CDATA[安全公司Sophos今天发布报告称，一种名为DevilRobber的木马可以感染Mac OS X系统，并进行一系列破坏活动。　　这种木马 =一般通过Torrent种子传播，能够窃取用户名密码，获取用户桌面截图，发回加密数据，查看浏览记录和bash日志等，并且这种木马的制造者似乎还是一个性变态，它专门搜寻用户硬盘上儿童受虐的内容并发回。　　最为邪恶的是，这种木马还可以接管Mac的GPU，令其产生数字货币Bitcoin来给黑客打金赚钱，不但如此，它还可以偷窃Mac用户的Bitcoin钱包，可谓作]]></description><category></category><author></author><pubdate>2011-11-1 11:9:36</pubdate></item><item><title>赛门铁克称中国恶意程序PoisonIvy专门攻击化工企业</title><link>http://www.weidun.com.cn/news/security/2209.htm</link><description><![CDATA[赛门铁克公司10月31日表示，至少有48家化学与国防工业公司，遭到相同的网络攻击，目前已经追踪到中国大陆境内的一名男子。赛门铁克说，这些公司的电脑感染了特洛伊木马病毒类型的恶意程序PoisonIvy，这种软件会窃取资讯，例如设计文件、制造过程中的细节等。　　赛门铁克没有说出这些公司的名称，但表示其中包括了财富杂志(Fortune)100强、研发化合物与新材料的企业，以及协助生产这些工业基础设施的业者；遭到感染的电脑位于美国和英国境内，包括29家化学公司，其中有部份业者研发军车使用的新材料。]]></description><category></category><author></author><pubdate>2011-11-1 10:14:52</pubdate></item><item><title>McAfee建议企业关注供应链安全 防受攻击</title><link>http://www.weidun.com.cn/news/security/2208.htm</link><description><![CDATA[据国外媒体报道，McAfee近日建议商务用户注意保护自己的供应链，以防由于停电和感染受到攻击。McAfee全球供应链、生产及设备部高级副总裁Dennis Omanoff建议公司警惕可能发生在供应链和合作商设备方面的攻击。他指出，大家一直很关注高科技硬件产品在从生产源到客户递送这一过程中可能受到的病毒注射，特别是对政府机构而言。　　相较于自然灾害、财务危机或者政治动荡，更令我们不安的是那些居心不良的人对产品注入不好的东西，将其破坏或者使其失灵，甚至由此盗取网络保密信息等。　　Omanoff指出]]></description><category></category><author></author><pubdate>2011-10-31 10:17:18</pubdate></item></channel></rss>
