找回密码
 注册创意安天

每日安全简讯(20160719)

[复制链接]
发表于 2016-7-18 23:47 | 显示全部楼层 |阅读模式
发表于 2016-7-19 06:15 | 显示全部楼层
[20160719]

1、间谍软件利用远控工具Ammyy Admin官方网站下载传播
远控工具网站www.ammyy.com网站被黑,并被用来做水坑攻击。

2、企业研发人员盛行使用开源代码 Java组件安全漏洞蔓延
十六分之一的Java下载组件存在着已知的安全漏洞。

3、安全公司澄清:无证据表明恶意软件SFG针对工控系统

4、票务网站大麦网遭黑客“撞库”攻击,39人被骗147万元
{CHN}

5、台湾第一银行ATM机现金遭盗领案进展:三嫌疑人被抓
{CHN}

6、黑客滥用语音验证,每年骗谷歌微软等公司数百万欧元
还好这个数字只是发现者预计的数字。不过从FB奖励其2000美元;MS奖励500美元;同时Google在其公司名誉堂中提及来看,看来价值也不小。

点评1:水坑很深....
点评2:软件行业的供应链安全问题的确该重视.
点评3:希望只是针对SCADA系统的一场虚惊。
点评4:撞库不是第一次,也不会是最后一次。希望当安全事件处理,而不是一次营销活动。
点评5:中工农建是不是该排查排查自己的系统有无类似问题?
点评6:

附录:
2 文件下载:
文件名:2016_State_of_the_Software_Supply_Chain_Report.pdf
主要内容:安全公司对2016年软件供应链安全的研究报告
MD5:59961D9DB504BBD67415E081D9B7E501
大小: 1,825,617字节
下载: 2016_State_of_the_Software_Supply_Chain_Report.pdf (1.74 MB, 下载次数: 221)

5 图示:
7195.png
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2025-6-12 11:41

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表