最新 最热

【火绒安全周报】Twitter任命著名黑客为安全主管 IBM披露思科Webex的三个高危漏洞

据报道,在安全威胁的困扰,以及越来越多的安全法规限制下,Twitter任命Zatko(代号:Mudge,是全球最受尊敬的黑客之一)担任新的安全主管一职,赋予他广泛的授权,以解决从工程失误到错误信息的一切问题。他曾先后任职于DARPA、Google...

2024-04-22
1

【火绒安全周报】微软否认其云服务遭入侵 将强制隔离SolarWinds Orion应用

据报道,黑客滥用微软的 Microsoft 365 平台对美国财政部进行了长达数月的监控。对此,微软表示其云服务未遭到入侵。随后其发布了 IT 管理员指南,帮助用户寻找和缓解潜在的恶意活动。目前微软正在开展针对政府、私营企业...

2024-04-22
1

【火绒安全周报】育碧内部信息遭泄露或影响新游戏 黑客组织向慈善机构捐赠

近日,勒索软件Egregor组织声称从当今两家最大的游戏公司育碧(Ubisoft)和Crytek的内部网络窃取了数据,甚至威胁要公布即将推出的《看门狗:军团》源代码。其实,在过去的一年中,安全研究人员试图与育碧联系,并通知其几名员工遭到...

2024-04-22
1

【火绒安全周报】特朗普竞选网站遭黑客攻击 央视曝光 AI 黑产你的脸仅卖2分钱

据报道,美国总统特朗普的竞选网站遭到短暂的黑客攻击,该网站的“About”页面被一个收集加密货币的信息取代。黑客声称自己掌握了“新冠病毒起源”的内部信息以及其他诋毁特朗普的信息,并且提供了两个加密货币Monero地址...

2024-04-22
1

微软TCP/IP远程执行代码漏洞(CVE-2020-16898)风险通告

10月14日,微软宣布了Windows IPv6堆栈中的一个极为关键的漏洞(CVE-2020-16898,又称“Bad Neighbor”),这意味攻击者可以利用该漏洞发送恶意制作的数据包,从而获取在目标服务器或客户端上执行代码的能力。该漏洞评级为“ Cri...

2024-04-22
1

TeamViewer最新漏洞PoC公开 黑客可破解用户登录密码

近日,有用户就“TeamViewer最新漏洞”一事向火绒安全团队咨询。经火绒工程师查看确认,该漏洞(CVE-2020-13699)并非网传的:导致黑客可以在没有密码的情况下入侵用户电脑。而是当用户访问了黑客创建的恶意网站时,会有Windows...

2024-04-22
0

火绒小课堂: 火绒【漏洞修复】扫描不全?真相是这样

不少安全厂商都会在产品中加入修复漏洞的功能,火绒安全软件也具备【漏洞修复】功能。不过有细心的用户发现,火绒【漏洞修复】扫描出的“漏洞数”和其他厂商不太一样,火绒扫出来的“漏洞数”较少。那么究竟是为什么呢?是不...

2024-04-22
1

我们翻出火绒工程师压箱底的勒索病毒自救秘籍……

虽然勒索病毒目标以企业为主,但个人用户也同样是其顺手牵羊的对象,而且套路层出不穷:“老板”发来的文件点不点?中大奖的邮件看不看?免费的破解软件用不用?甚至运行灰色软件提示的退出安全软件“保平安”的要求答不答应?...

2024-04-22
1

“企鹅FM”带毒事件后续:恐为持续针对视障人士的定向投毒

近日,火绒监测到腾讯旗下“企鹅FM”软件无障碍版安装包被黑客投毒,并于昨日发布紧急通知。经过连夜详细分析,火绒工程师发现该病毒运行后,除了感染文件、键盘记录、屏幕截图、浏览上传文件等常见后门行为外,还可以被黑客操...

2024-04-22
1

记一次火绒帮助企业用户分析日志:仅一个月遭遇近万次漏洞攻击

企业网络环境错综复杂,包括终端管理混乱,对U盘、外设、共享文件夹等公用资源缺乏防护,员工安全意识良莠不齐等,都容易导致病毒能够轻易入侵终端和服务器。部分企业在安装安全软件发现并解决当前安全威胁后,未能引起重视,进...

2024-04-22
1