﻿<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet type="text/css" href="/page/images/rssstyle.css"?><rss version="2.0"><channel><title>业界报道 - 冰盾防火墙</title><link>http://www.bingdun.com</link><language>zh-cn</language><docs>http://www.bingdun.com/sitemaps/index.htm</docs><generator>http://www.bingdun.com</generator><ttl>5</ttl><item><title>“灰鸽子”变身毒蜘蛛蒙骗用户沦为“肉鸡”</title><link>http://www.bingdun.com/news/security/1080.htm</link><description><![CDATA[灰鸽子作为国内最臭名昭著的后门程序一直伺机危害着我们的电脑。黑客们也借由它不断变化着戏法来增加更多的肉鸡。此次灰鸽子变身成为具有诱惑力的蜘蛛图标用来迷惑用户成为黑客的盘中餐。近日，主动防御软件自动捕获了这个名为Backdoor.Win32.Hupigon.qko的灰鸽子后门，据反病毒专家介绍：该后门程序采用红色蜘蛛作为图标，对用户具有一定的引诱性。更为狡猾的是该病毒在system32目录下生成与该目录下重要系统文件相近名字svhost.exe以此来蒙骗用户，并且注册服务实现开机自启动的目的，该病]]></description><category></category><author></author><pubdate>2009-6-16 10:27:50</pubdate></item><item><title>华尔街日报：网络广告销售为病毒敞开大门</title><link>http://www.bingdun.com/news/security/1079.htm</link><description><![CDATA[北京时间6月15日消息，美国知名财经报纸《华尔街日报》今天刊文称，由于网络广告销售过程过于复杂，且存在层层转包的做法，使得不法分子有了可乘之机，利用这一漏洞在网络广告中投放病毒和其他恶意程序。结构复杂5月底的一个周六的晚上，所有访问英国娱乐和传媒新闻网站Digital Spy论坛板块的用户都被植入了恶意软件。该网站的广告系统被黑客攻击了。今年已经出现了大量类似的攻击。由于网络广告中存在大量的中间商和分销商，使得不法分子得以利用这种复杂的业务关系结构来寻找漏洞。网络安全专家表示，随着经济衰退的延续]]></description><category></category><author></author><pubdate>2009-6-16 10:27:21</pubdate></item><item><title>苹果终于修复Mac OS X Java漏洞</title><link>http://www.bingdun.com/news/security/1078.htm</link><description><![CDATA[苹果于上个月爆出内建Java有一个严重的漏洞可能允许本地代码被远程执行，今日苹果终于发布补丁修复此问题。当用户访问一个含有特殊代码的恶意网站时，该漏洞可能会允许第三方代码执行，访问甚至是删除文件，执行任意程序。在加上其它的一些漏洞，攻击者可以获得系统权限完全控制你的Mac OS X。根据苹果所言，此更新提高了Java SE 6, J2SE 5.0 and J2SE 1.4.2的可靠性、安全性以及兼容性。建议Mac OS X用户尽快更新此补丁，可通过网站下载或者Software Update功能自]]></description><category></category><author></author><pubdate>2009-6-16 10:11:57</pubdate></item><item><title>飞行模拟站点Avsim.com遭黑客永久破坏</title><link>http://www.bingdun.com/news/security/1072.htm</link><description><![CDATA[Avsim.com创始人TomAllensworth在一份声明中说，黑客的破坏动作让数据恢复变得不可能，这是模拟飞行界的一次极大损失。Avsim.com创始人TomAllensworth在一份声明中说，黑客的破坏动作让数据恢复变得不可能，这是模拟飞行界的一次极大损失。　　Avsim.com创始人TomAllensworth在一份声明中说，黑客的破坏动作让数据恢复变得不可能，这是模拟飞行界的一次极大损失。　　爱玩模拟飞行的用户一定知道Avsim.com，它是一个国际飞航界有名的模拟飞行站点，最近他]]></description><category></category><author></author><pubdate>2009-6-15 10:39:51</pubdate></item><item><title>DoS攻击威胁移动网络安全</title><link>http://www.bingdun.com/news/security/1071.htm</link><description><![CDATA[贝尔实验室高级电信安全研究人员Krishan Sabnani警告,现有的移动IP协议有固有的弱点可被黑客利用,并且很难发现和修复.　　黑客可以用某种类型的攻击例如SYN来迅速耗尽无线互联网上的资源,并可以攻击终端设备,防止移动设备进入睡眠,导致电池使用寿命减短,这是他在纽约市立学院举行的《网络世界》网络基础设施保护会议上报告的.　　更糟糕的是,发动袭击的成本和所造成的后果完全不对等,一个电缆调制解调器用户,500kbps的上传就可以同时攻击超过100万台手机.　　黑客可以挤爆无线网络控制器,伪造]]></description><category></category><author></author><pubdate>2009-6-15 10:34:16</pubdate></item><item><title>校内网惊现漏洞　日志莫明被改</title><link>http://www.bingdun.com/news/security/1070.htm</link><description><![CDATA[自前日开始，持续几天陆陆续续发现包括自己在内的众多同学朋友的日志被窜改，一开始以为是ARP病毒，不料发现校内网日志模块被黑客插入恶意代码，该代码会自动修改用户日志，在文章尾部加入一个QQ千里眼的恶意软件下载引导。校内网被黑客拿来免费做广告，这还是第一次。笔者有向校内反馈，无果，不知是技术漏洞无法修补还是其他原因未明。　　这时附上被窜改的日志截图如下：　　 　　此外，还发现恶意脚本会弹出一个seexn.cn的不良站点，并以框架访问其他恶意站点，杀毒软件频频报毒，里具有一定隐蔽性，时不时发作，不容易]]></description><category></category><author></author><pubdate>2009-6-15 9:53:19</pubdate></item><item><title>安全专家：恶意软件盯上苹果Mac机用户</title><link>http://www.bingdun.com/news/security/1069.htm</link><description><![CDATA[据国外媒体报道，继网络安全研究人员指出虚假视频解码软件的危害后，苹果Mac机用户一旦上网浏览成人内容就会收到来自恶意软件监视的警告信息。Sophos的安全专家本周四表示由于苹果电脑的受欢迎程度日益增长，黑客仍然关注该平台，苹果用户也不能再认为他们的电脑是安全的而不会受到病毒和其他恶意软件的入侵。 Sophos 高级技术顾问Graham Cluley表示，虽然现在针对Mac OS X的恶意软件要远少于Windows，但并不意味着新买的MacBook电脑就有了安全保障而不被感染。很多Mac用户只是一]]></description><category></category><author></author><pubdate>2009-6-13 10:21:21</pubdate></item><item><title>RSA总裁亚瑟科维洛访华 为反击网络威胁支招</title><link>http://www.bingdun.com/news/security/1068.htm</link><description><![CDATA[2009年6月12日，EMC信息安全事业部RSA全球总裁亚瑟科维洛（Arthur W. Coviello）先生在北京举行记者见面会。作为全球信息安全的领袖人物，科维洛针对当前的经济发展环境、信息安全形势和企业安全行为提出了两个观点。一是全社会协同作战，以应对网络犯罪分子日益强大的生态链。协作的方式包括：共同制定行业标准、实现技术共享、在基础架构中直接技术集成和嵌入安全控制。二是企业要安全先行。很多企业日益成长为超级扩展型企业，它们比以往任何时候，以更丰富的方式相互交换信息。新生的Web技术、云计]]></description><category></category><author></author><pubdate>2009-6-13 10:20:42</pubdate></item><item><title>“绿坝”曝安全漏洞 国内安全厂商将提供临时补丁</title><link>http://www.bingdun.com/news/security/1067.htm</link><description><![CDATA[6月12日，国外研究人员发现绿坝-花季护航软件(以下简称绿坝)存在安全漏洞。研究人员发现，该漏洞存在于绿坝过滤功能中，在开启绿坝过滤功能后，打开经过特别设置的网页，可以导致绿坝软件相关模块缓冲区溢出漏洞。骇客利用该溢出漏洞，可以利用网页挂马的方式传播病毒，中毒电脑存在严重泄密或被黑客远程控制的可能。　　根据工信部近日下发的通知，要求7月1日新售电脑必须预装绿坝-花季护航软件。据介绍，目前通过各种途径安装绿坝花季护航软件的用户已有5000万，这意味着至少5000万用户可能被黑客攻击，或成为骇客手中]]></description><category></category><author></author><pubdate>2009-6-13 10:18:55</pubdate></item><item><title>山寨杀软！微软更新恶意软件移除工具</title><link>http://www.bingdun.com/news/security/1060.htm</link><description><![CDATA[微软本周更新了恶意软件移除工具，现在这款软件可以识别出多种假冒成杀毒软件的Win32/InternetAntivirus恶意软件。微软恶意软件防治中心将Win32/InternetAntivirus软件定级为严重.按照微软恶意软件防治中心博客中的说法，这类恶意软件会显示虚假 的系统安全警报，还可以伪装成Windows安全中心的界面向用户提出安全警告，以便欺骗用户购买自己的所谓安全软件。　不仅如此，这类恶意软件还会在后台运行名为TrojanSpy:Win32/Chadem的密码窃取程序，这种程序]]></description><category></category><author></author><pubdate>2009-6-12 10:29:21</pubdate></item><item><title>网络新型犯罪引发专家热议</title><link>http://www.bingdun.com/news/security/1059.htm</link><description><![CDATA[近几年来，各式各样的网络犯罪在我国不断出现：2007年5月25日，一些网络黑客潜入湖南省红十字会网站，将上面的慈善账号改为他们进行诈骗的银行账号，现在6名涉案人员已经全部被抓获。据湖南省红十字会工作人员介绍，7天前，他们发现红十字会网站上遭受黑客攻击，原本网站的捐款账号竟然被更改，开户行从建行变为农业银行，账户名也从湖南省红十字会变为一个人账户。2009年4月，某沪上知名公司高管在离职后伪造有关事实，通过黑客、第三方软件入侵的方式，冒用公司高管的邮件地址向公司客户及不特定对象大量发送电子邮件，引]]></description><category></category><author></author><pubdate>2009-6-12 10:5:6</pubdate></item><item><title>英万维网主机遭黑客袭击 10万个网站数据被毁</title><link>http://www.bingdun.com/news/security/1058.htm</link><description><![CDATA[大型互联网服务供应商称，多达10万个网站的数据被黑客摧毁，他们的攻击目标是在广泛使用的虚拟化应用中的零时差漏洞。　　Vaserv主管Rus Foster说，英国时间周一晚，Vaserv英国总部的技术员努力恢复数据，在不明黑客袭击24小时后重新进入了公司系统。黑客通过利用由名为LXLabs公司制造的虚拟应用程序HyperVM上一个严重漏洞进入他们的服务器。　　他说：我们受2.0.7992版应用程序上零时差漏的攻击，我听说其他人也遇到过同样的事情。　　Foster表示，他未能与LXLabs的任何人联]]></description><category></category><author></author><pubdate>2009-6-12 10:4:14</pubdate></item><item><title>外交部驳外媒有关&quot;装软件控制网民&quot;无端猜测</title><link>http://www.bingdun.com/news/security/1050.htm</link><description><![CDATA[6月9日，外交部新闻发言人就要求中国境内生产销售的计算机出厂前将预装过滤有害信息软件一事回答记者提问时表示，希望外界正确理解这一措施的目的，它是为了避免对社会公众有害的信息在网络上传播。 在本周二的例行记者会上，有外国记者希望向外交部新闻发言人秦刚证实《华尔街日报》的相关报道，新闻发言人没正面回答而是反问了这位记者2个问题。秦刚说：你知道这个软件是什么软件吗？我想你知道。这个软件的名字叫绿坝-花季护航，是屏蔽和过滤互联网上诸如色情，淫秽、暴力信息的软件。 我想再问你一个问题。你有小孩吗？如果你有]]></description><category></category><author></author><pubdate>2009-6-11 10:47:58</pubdate></item><item><title>RIM警告黑莓手机容易被黑 已发安全补丁</title><link>http://www.bingdun.com/news/security/1049.htm</link><description><![CDATA[北京时间6月4日下午消息，据国外媒体报道，黑莓机制造商RIM针对某安全漏洞发布了一个安全补丁，并警告称未打补丁的黑莓容易遭受黑客袭击。　　RIM于其官网公告栏发布了这一安全警告。安全专家称，如果不安装补丁，黑莓用户就有被黑客攻击的风险，虽然这样的事情还未发生。　　受安全问题困扰的不仅仅是RIM一家，很多技术公司都需要不断同技巧日益高超的黑客战斗。某硬件弱点一经发现，就有被黑客利用的可能。　　这是一个很严重的问题，在遭受黑客攻击前，用户有必要阅读说明，并安装修复软件，杀毒软件公司Sophos高层研]]></description><category></category><author></author><pubdate>2009-6-11 10:33:25</pubdate></item><item><title>McAfee杀软补丁出错 可导致系统无法重启</title><link>http://www.bingdun.com/news/security/1048.htm</link><description><![CDATA[北京时间6月10日消息，据国外媒体报道，据McAfee用户支持论坛上的信息显示，McAfee最近为其企业版杀软推出的一个补丁可导致系统无法重启。　　据悉，这个针对McAfee VSE 8.7的补丁是为了解决一些小的安全漏洞，但却误将Windows系统文件看作恶意软件。该软件更新在5月27日发布，然后问题发生后又在6月2日撤回。　　据McAfee支持论坛上的帖子显示，由于该补丁将Windows系统看作潜在恶意软件，并对其自动删除，导致不同的个人计算机和服务器无法重启。很多企业系统管理员称这是McA]]></description><category></category><author></author><pubdate>2009-6-11 10:32:36</pubdate></item><item><title>下月起我国新售个人电脑将预装上网过滤软件</title><link>http://www.bingdun.com/news/security/1041.htm</link><description><![CDATA[7月1日以后，在我国境内生产销售的计算机出厂前将预装一款名为绿坝-花季护航的绿色上网过滤软件，而进口计算机在我国销售前也将预装该软件。　　这款软件具备拦截色情内容、过滤不良网站、控制上网时间、查看上网记录等功能，工信部等几部委使用中央财政资金买断其一年服务供全社会免费使用，此前几部委已要求全国各地中小学的联网计算机5月底要安装该软件，而所有进入家电下乡目录的计算机也已预装该软件。目前绿坝的装机总量已超过5000万套。　　工信部在《关于计算机预装绿色上网过滤软件的通知》中指出，此举将有助于构建绿色]]></description><category></category><author></author><pubdate>2009-6-10 11:22:17</pubdate></item><item><title>黑客入侵T-Mobile 大量数据被窃</title><link>http://www.bingdun.com/news/security/1040.htm</link><description><![CDATA[据国外媒体报道，目前有黑客成功侵入了T-Mobile公司的手机网络，并且将里面的数据是席卷一空。黑客盗走了所有可以拿走的数据这其中包括T-Mobile独有的运行数据、客户数据库以及财务报表数据。　　不过在ChannelInsider做出相关报道后，T-Mobile表示并没有注意到报道中所提到的数据损失。　　T-Mobile表示保护我们客户的信息以及安全性对于T-Mobile来说绝对是非常重要的。考虑到最近的宣传，我们正在进行全面的调查。按照我们通常练习，一旦有证据显示客户的信息存在然而，我们会第]]></description><category></category><author></author><pubdate>2009-6-10 11:16:35</pubdate></item><item><title>全球最危险黑客为避免引渡到美做最后努力</title><link>http://www.bingdun.com/news/security/1039.htm</link><description><![CDATA[全球最危险黑客加里麦金农(Gary Mckinnon)　　北京时间6月9日晚间消息，据国外媒体报道，被美国以有史以来最严重的军事黑客行为而被通缉的英国电脑黑客加里麦金农(Gary Mckinnon)将自周二开始，为避免被引渡到美国做最后的努力。　　麦金农的律师周二将向英国伦敦高等法院提出辩护，声称麦金农因患有阿斯伯格(Asperger)综合症而无法被移送到美国受审。阿斯伯格综合症是自闭症的一种，麦金农的律师团指出，将麦金农引渡到美国可能会导致精神病或自杀行为。　　美国检方指控麦金农导致70万美元]]></description><category></category><author></author><pubdate>2009-6-10 11:13:1</pubdate></item><item><title>网络黑社会中国版图 18岁黑客的奢华生活</title><link>http://www.bingdun.com/news/security/1031.htm</link><description><![CDATA[6月3日，中国红盟CEO刘庆结束央视的采访后回到上海，一路上刘庆的脑海中一直浮现那名可能不到18岁黑客的身影：他窃取了网银的账号，把钱汇到虚拟的银行账户上，由于不敢随便去本地的ATM取钱，坐着飞机成天全国各地到处跑，到处去旅游。在家乡买了一套房子，买了两部很豪华的小汽车，手里握着几十万现金。　　这是一个真实的故事，刘庆向网易科技强调。十几、二十岁的小朋友成为了现在黑客的主力军，他们可能还不到工作的年龄，有些是找不到工作，天天隐藏在网上，在金钱诱惑或者利益团体的操纵下，利用网络去做一些恶意破坏的事]]></description><category></category><author></author><pubdate>2009-6-9 10:45:11</pubdate></item><item><title>黑客盗美800万人病历 索要1000万美元赎金</title><link>http://www.bingdun.com/news/security/1030.htm</link><description><![CDATA[北京时间5月10日消息，据国外媒体报道，美国弗吉尼亚州处方药数据库近日遭受黑客组织攻击。作案黑客声称已盗取了数据库中的个人信息资料，并向有关部门索要高达1000万美元的赎金。　　据《华盛顿邮报》报道称，美联邦调查局(FBI)与弗吉尼亚州警署正在对黑客展开抓捕。　　作案黑客声称他们已经盗取了800万名病人的病历，以及3500万份由该州处方药监测机构收集的处方。一位官员对媒体表示，这些数据一直都采取了相应的备份及安保措施。　　报道还称，弗吉尼亚州官员早在4月30日就已得知数据被窃，而黑客提出交付赎金]]></description><category></category><author></author><pubdate>2009-6-9 10:40:40</pubdate></item></channel></rss>
