亚洲熟女综合色一区二区三区,亚洲精品中文字幕无码蜜桃,亚洲va欧美va日韩va成人网,亚洲av无码国产一区二区三区,亚洲精品无码久久久久久久

FireEye在GitHub上開源密碼破解工具+英國男子因DDoS攻擊Google Skype服務(wù)器遭逮捕【馬哥教育早報-137期】

2017年11月2日 星期四
馬哥教育新聞快報

導(dǎo)讀:FireEye在GitHub上開源密碼破解工具+英國男子因DDoS攻擊Google Skype服務(wù)器遭逮捕

每日一句
書讀的越多而不加思考,你就會覺得你知道得很多;而當(dāng)你讀書而思考得越多的時候,你就會越清楚地看到,你知道得很少?!鼱柼?/p>

早報內(nèi)容

0.FireEye在GitHub上開源密碼破解工具
FireEye 開源了一款密碼破解工具 GoCrack,可在多機器上部署破解任務(wù)。
GoCrack 是由 FireEye’s Innovation and Custom Engineering (ICE) 團隊開發(fā)的密碼破解工具,它便于使用,基于網(wǎng)頁進行后臺管理,可實時呈現(xiàn)數(shù)據(jù)結(jié)果。
FireEye高級漏洞工程師表示:
你只需在一臺機器上(支持GPU / CPU)部署 GoCrack 服務(wù)器, GoCrack 會自動在 GPU / CPU 機器上分配任務(wù)。
GoCrack 源碼現(xiàn)已開源在 GitHub 上。

1.日本出現(xiàn)ONI勒索軟件攻擊
Cybereason研究發(fā)現(xiàn)ONI勒索軟件襲擊日本多家中型企業(yè) 一種全新的勒索攻擊ONI,目前被發(fā)現(xiàn)日本肆虐了多月。安全企業(yè)Cybereason 在一些感染的設(shè)備中發(fā)現(xiàn)了這種ONI軟件,此前雖然也被檢測出,但那時研究員并不清楚ONI是如何侵入計算機的。
而在此次的研究中,Cybereason 研究院發(fā)現(xiàn)受害計算機遭受過魚叉式釣魚攻擊存在RAT或遠(yuǎn)程木馬。目前遭受攻擊的都是中大型日本企業(yè),他們從去年12月至今年9月之間陸續(xù)收到釣魚郵件和潛藏其中的木馬病毒。
攻擊者在獲取企業(yè)的網(wǎng)絡(luò)權(quán)限后,會開始提權(quán)并接管服務(wù)器。研究院暫時并沒有明確黑客在入侵的前幾個月究竟做了什么,但他們發(fā)現(xiàn)這些黑客完成入侵之后會安裝ONI勒索軟件并進行痕跡掩飾。

2.WordPress 出現(xiàn) SQL注入漏洞,用戶需盡快升級到 4.8.3版本
SQL注入漏洞或使黑客利用惡意SQL數(shù)據(jù)庫命令來劫持和接管 WordPress 驅(qū)動的網(wǎng)站,好在針對這種編程錯誤 WordPress 現(xiàn)已發(fā)布安全補丁,用戶應(yīng)盡快使用補丁并升級到 4.8.3 版本。
WordPress 內(nèi)核提供的插件和主題中提供的安全功能受影響,其核心安裝則不會,也就是說,核心的一個錯誤使得插件和主題有可能被黑客入侵的風(fēng)險,導(dǎo)致整個網(wǎng)站被惡意攻擊。
在此,建議廣大用戶盡快升級到 4.8.3 版本并更新任何可以覆蓋的插件 $wpdb(如HyperDB,LudicrousDB等) 。

3.英國男子因DDoS攻擊Google Skype服務(wù)器遭逮捕
英國當(dāng)局逮捕了一名二十一歲男子據(jù)信他對Google,Skype和Pokemon等服務(wù)器發(fā)起DDoS攻擊,并且在線銷售惡意軟件。
來自利物浦郊區(qū)Aigburth的21歲男子Alex Bessell于9月被捕后,今天在伯明翰法院被起訴。
據(jù)英國媒體報道,貝塞爾面臨十一項不同的指控。貝塞爾被指控感染了超過9,000臺惡意軟件的計算機,并且構(gòu)建了僵尸網(wǎng)絡(luò),用它發(fā)起對Google,Skype和Pokemon服務(wù)器的DDoS(分布式拒絕服務(wù))攻擊。

4.iOS11.1 發(fā)布,修復(fù) KRACK漏洞
果最近發(fā)布了iOS 11.1和macOS High Sierra 10.13.1版本,修復(fù)了一些問題,更新了70多個新的表情,并且對多個安全問題進行了修復(fù)。除此之外,蘋果今天還發(fā)布了tvOS, watchOS, Safari, iTunes和iCloud的更新。
其中比較關(guān)鍵的一個漏洞修復(fù)針對的是WPA2協(xié)議中的KRACK漏洞。10月中旬時,Wifi WPA2安全協(xié)議被曝高危漏洞,幾乎涉及所有WiFi設(shè)備
攻擊者可以利用 KRACK 攻擊讀取先前認(rèn)為是安全的敏感信息,如信用卡號,密碼,聊天信息,電子郵件,照片等。進行一些網(wǎng)絡(luò)配置之后,它還可以注入和操作數(shù)據(jù)。例如,攻擊者可以將勒索軟件等惡意軟件注入到網(wǎng)站中。

5.《互聯(lián)網(wǎng)域名管理辦法》開始施行 域名須實名注冊
據(jù)工信部網(wǎng)站公示,原信息產(chǎn)業(yè)部2004年11月5日公布的《中國互聯(lián)網(wǎng)絡(luò)域名管理辦法》(原信息產(chǎn)業(yè)部令第30號)廢止?!痘ヂ?lián)網(wǎng)域名管理辦法》正式施行?!痘ヂ?lián)網(wǎng)域名管理辦法》修訂內(nèi)容主要包括:明確部和省級通信管理局的職責(zé)分工;完善域名服務(wù)許可制度;規(guī)范域名注冊服務(wù)活動;完善域名注冊信息登記和個人信息保護制度;加強事中事后監(jiān)管。
《互聯(lián)網(wǎng)域名管理辦法》規(guī)定,域名注冊服務(wù)機構(gòu)應(yīng)當(dāng)要求域名注冊申請者提供域名持有者真實、準(zhǔn)確、完整的身份信息等域名注冊信息,并對域名注冊信息的真實性、完整性進行核驗。
域名注冊管理機構(gòu)應(yīng)當(dāng)通過電信管理機構(gòu)許可的域名注冊服務(wù)機構(gòu)開展域名注冊服務(wù);域名注冊服務(wù)機構(gòu)應(yīng)當(dāng)按照電信管理機構(gòu)許可的域名注冊服務(wù)項目提供服務(wù),不得為未經(jīng)電信管理機構(gòu)許可的域名注冊管理機構(gòu)提供域名注冊服務(wù)。
《互聯(lián)網(wǎng)域名管理辦法》明確,從事域名服務(wù)的機構(gòu)應(yīng)當(dāng)接受、配合電信管理機構(gòu)的監(jiān)督檢查,定期報送業(yè)務(wù)開展情況、安全運行情況等信息;電信管理機構(gòu)應(yīng)當(dāng)對其執(zhí)行法律法規(guī)和電信管理機構(gòu)有關(guān)規(guī)定的情況進行檢查;從事域名服務(wù)的機構(gòu)違反本辦法并受到行政處罰的行為將被記入信用檔案。

6.中國聯(lián)通:非公開發(fā)行逾90億股A股股份 募資615億
11月1日晚間消息,中國聯(lián)合網(wǎng)絡(luò)通信股份有限公司發(fā)布非公開發(fā)行A股股票發(fā)行結(jié)果暨股本變動公告。公司向中國人壽、騰訊信達、百度鵬寰、京東三弘、阿里創(chuàng)投、蘇寧云商、光啟互聯(lián)、淮海方舟和興全基金9名發(fā)行對象非公開發(fā)行90億股A股股票,發(fā)行價格6.83元/股,募集資金凈額615.46億元,新增股份限售期為36個月。目前已在中國證券登記結(jié)算有限責(zé)任公司上海分公司辦理完畢登記托管手續(xù)。

7.CIA公布47萬份來自本拉登電腦的文件
根據(jù)外媒的報道,美國中央情報局在當(dāng)?shù)貢r間周三公布了超過47萬份來自于本拉登電腦的文件,而被解密的電腦來自本拉登于巴基斯坦阿伯特阿巴德的一處住所,在突襲行動中被繳獲。
CIA局長Mike Pompeo在新聞稿中說道:“今天發(fā)布的來自基地組織的信件、視頻、音頻文件以及其他材料能讓美國人民進一步了解這個恐怖組織的計劃和運作方式。”

8.2017微軟技術(shù)暨生態(tài)大會:中國Azure云服務(wù)將擴容3倍
在昨天舉行的2017微軟技術(shù)暨生態(tài)大會(Microsoft Tech Summit)上,微軟CEO薩蒂亞·納德拉(Satya Nadella))宣布,由世紀(jì)互聯(lián)在中國運營的Microsoft Azure的云計算規(guī)模將在未來6個月完成三倍擴容。
在會上,薩提亞宣布,由世紀(jì)互聯(lián)運營的Microsoft Azure將在未來6個月完成擴容,屆時Azure在中國提供的云計算規(guī)模將擴容至現(xiàn)有水平的三倍。

9.IBM推出新平臺 用開放架構(gòu)爭奪混合云客戶
北京時間11月2日早間消息,IBM推出一個新軟件,名叫IBM Cloud Private,它的目標(biāo)是幫助“on-premises”(本地)數(shù)據(jù)中心開發(fā)云本地應(yīng)用程序。
有了Cloud Private產(chǎn)品,打造混合云將會變得更容易。供應(yīng)商會搭建融合式基礎(chǔ)設(shè)施,將管理云服務(wù)放進數(shù)據(jù)中心,尋找合作伙伴,部署混合云。例如,谷歌與思科合作,AWS與VMware合作。

今日花絮
微軟工程師演示Azure時遭遇Edge崩潰問題現(xiàn)場下載Chrome
微軟工程師在一次Azure實時演示中遭遇默認(rèn)的Windows 10 Edge瀏覽器頻繁停止響應(yīng)之后,決定放棄微軟Edge,并現(xiàn)場安裝了Google Chrome瀏覽器。“我要下載Chrome了,但我不會要求你們也這么做?!?br>但事實證明,這位微軟工程師并不是上個月放棄Edge瀏覽器的唯一用戶,因為Edge瀏覽器市場份額正在以令人擔(dān)憂的速度下滑。
你怎么看?

詳情請點擊:http://www.vfuj.cn/73808.html

相關(guān)新聞

歷經(jīng)多年發(fā)展,已成為國內(nèi)好評如潮的Linux云計算運維、SRE、Devops、網(wǎng)絡(luò)安全、云原生、Go、Python開發(fā)專業(yè)人才培訓(xùn)機構(gòu)!