安全快讯丨火绒安全:联通官网携带木马脚本可向用户推广色情APP

2020年11月12日21:52:23 科技 1053

安全快讯丨火绒安全:联通官网携带木马脚本可向用户推广色情APP - 天天要闻

1·火绒安全:联通官网携带木马脚本 可向用户推广色情APP

近期火绒接到用户反馈,称在登录中国联通官网办理业务时被火绒报毒。火绒工程师查看后,发现中国联通官网携带木马脚本(Trojan JS Redirector)。当用户访问其中某“业务办理记录”页面时,即会激活木马脚本,导致用户被强行跳转到其他推广页面上,推广内容涉及色情、游戏等。不仅如此,该木马脚本还被设定为一天只跳转一次,降低用户警惕性,以便长期存留于该页面。 

2·梵蒂冈图书馆利用人工智能来保护世界古老的文献免受攻击

据外媒报道,建于1451年的梵蒂冈使徒图书馆从2012年以来对珍贵的文献内容进行数字化,包括世界现存的最古老的圣经副本,但平均每个月遭遇100次攻击,一次成功的攻击可能导致在线馆藏合集被盗或者删除。目前,梵蒂冈正与网络安全公司合作,保护图书馆免受攻击。

3·英国DWP泄露了6000多个残疾津贴补助人的NI号码

据外媒报道,英国最大公共服务部门工作与退休金部(DWP)暴露了超过6000个申请残疾津贴补助人的国民保险(NI)号码,这些文件分别于2018年3月和6月发布。隐私权小组 Big Brother Watch 首先发现这些泄露的数据,并通知了DWP,DWP在周一删除了两个文件之一,并计划于周二删除另一个。

4·使用旧版Magento软件 超2800家电商遭到黑客攻击

最新研究显示,有至少2806个运行Magento 1 x电子商务平台软件的在线零售商遭到了黑客团体的攻击。该攻击专门针对在线购物车系统,通过供应链攻击手段或利用Magento 1版本的漏洞入侵网站,注入电子窃取程序以盗取这些零售商客户的信用卡详细信息。

5·全球数百万酒店客人信息被泄露 涉及身份证号等10余项

数据安全研究人员Mark Holden发布报告称,西班牙公司Prestige Software发生数据泄露,包括全球数百万酒店客人的姓名、身份证号等高度敏感数据。Booking com等多家在线预订平台的用户都是此次数据泄露的受害者。据了解,泄露的数据为24 4GB,总计超过1000万个文件,最早可以追溯到2013年。

科技分类资讯推荐

长安与东风重组新进展:朱华荣称不会改变长安既定战略 - 天天要闻

长安与东风重组新进展:朱华荣称不会改变长安既定战略

2月9日,长安汽车和东风集团股份(00489.HK)同步发布了控股股东“正在与其他国资央企集团筹划重组事项”的信息。长安汽车的控股股东是兵装集团,而东风集团股份的控股股东是东风公司。随即,长安汽车和东风集团这两家汽车央企将合并重组,成为业内关注的焦点。
公安部出手了!年龄限制放宽10年、送考下乡,2025年考驾照不难了 - 天天要闻

公安部出手了!年龄限制放宽10年、送考下乡,2025年考驾照不难了

电动车加强管理以后,要求机动车类型的车辆需要持证上路,但是老年人考驾照却受阻,一方面有年龄的限制,另一方面偏远山区考驾照不方便,所以在2025年公安部出手了,年龄限制放宽10年,同时推出送考下乡服务,还进一步的降低考驾照的费用,2025年起考摩托车驾照不难了。
从“星灵安全守护体系”到昊铂HL,看懂广汽科技日 - 天天要闻

从“星灵安全守护体系”到昊铂HL,看懂广汽科技日

发布会以技术切入,并全程围绕安全展开。广汽集团董事长、总经理冯兴亚率先登场,宣布2025年四季度将正式上市支持L3级智能驾驶的车型,他同时强调面向自动驾驶时代对智能驾驶技术、整车安全架构以及突发风险处理能力的要求更高。如何才能满足更高的要求?冯兴亚提到了“广汽
关税大棒下,最受伤的车企出现了 - 天天要闻

关税大棒下,最受伤的车企出现了

特朗普的关税大棒刚挥出,尚未吓退“外敌”,却先刺痛了自己。近日,拥有玛莎拉蒂、Jeep等14个品牌的全球第四大车企斯泰兰蒂斯突然宣布裁撤900名美国工人,关闭加拿大和墨西哥两家工厂,北美生产线陷入瘫痪。几乎同一时间,捷豹路虎宣布暂停对美出口一个月,奥迪更是直接