安全快讯丨火绒安全:联通官网携带木马脚本可向用户推广色情APP

2020年11月12日21:52:23 科技 1053

安全快讯丨火绒安全:联通官网携带木马脚本可向用户推广色情APP - 天天要闻

1·火绒安全:联通官网携带木马脚本 可向用户推广色情APP

近期火绒接到用户反馈,称在登录中国联通官网办理业务时被火绒报毒。火绒工程师查看后,发现中国联通官网携带木马脚本(Trojan JS Redirector)。当用户访问其中某“业务办理记录”页面时,即会激活木马脚本,导致用户被强行跳转到其他推广页面上,推广内容涉及色情、游戏等。不仅如此,该木马脚本还被设定为一天只跳转一次,降低用户警惕性,以便长期存留于该页面。 

2·梵蒂冈图书馆利用人工智能来保护世界古老的文献免受攻击

据外媒报道,建于1451年的梵蒂冈使徒图书馆从2012年以来对珍贵的文献内容进行数字化,包括世界现存的最古老的圣经副本,但平均每个月遭遇100次攻击,一次成功的攻击可能导致在线馆藏合集被盗或者删除。目前,梵蒂冈正与网络安全公司合作,保护图书馆免受攻击。

3·英国DWP泄露了6000多个残疾津贴补助人的NI号码

据外媒报道,英国最大公共服务部门工作与退休金部(DWP)暴露了超过6000个申请残疾津贴补助人的国民保险(NI)号码,这些文件分别于2018年3月和6月发布。隐私权小组 Big Brother Watch 首先发现这些泄露的数据,并通知了DWP,DWP在周一删除了两个文件之一,并计划于周二删除另一个。

4·使用旧版Magento软件 超2800家电商遭到黑客攻击

最新研究显示,有至少2806个运行Magento 1 x电子商务平台软件的在线零售商遭到了黑客团体的攻击。该攻击专门针对在线购物车系统,通过供应链攻击手段或利用Magento 1版本的漏洞入侵网站,注入电子窃取程序以盗取这些零售商客户的信用卡详细信息。

5·全球数百万酒店客人信息被泄露 涉及身份证号等10余项

数据安全研究人员Mark Holden发布报告称,西班牙公司Prestige Software发生数据泄露,包括全球数百万酒店客人的姓名、身份证号等高度敏感数据。Booking com等多家在线预订平台的用户都是此次数据泄露的受害者。据了解,泄露的数据为24 4GB,总计超过1000万个文件,最早可以追溯到2013年。

科技分类资讯推荐

感谢南航机长不杀之恩 - 天天要闻

感谢南航机长不杀之恩

作者:朱文强 7月1日上午,南航吉林分公司机长李煜众从南航长春基地纵身跃下,结束了自己年仅31岁的生命。 坠楼前,李煜众持刀扎伤两位上级,此事被当地公安列为刑事案件侦办,据官方通....
雷军都劝你看看小鹏和理想!小米YU7爆卖24万台,却一车难提 - 天天要闻

雷军都劝你看看小鹏和理想!小米YU7爆卖24万台,却一车难提

雷军大概没想到,有一天自己也得站在直播间里,给友商拉业务。不是因为慈悲,而是因为——实在产不出来了。一句“急着用车的朋友,可以看看小鹏和理想”,听着像佛系推荐,实则是一个被24万个订单砸懵的CEO,在高压锅里憋出的无奈求生欲。而更好笑的是,
失去灵魂!现在的微波炉怎么不会转圈了? - 天天要闻

失去灵魂!现在的微波炉怎么不会转圈了?

传统印象中,微波炉是与“旋转”紧密联系的电器。拧下旋钮,玻璃转盘带动食物在温暖的黄光中旋转——然后,伴随着“叮”的一声,热气腾腾的饭菜就可以上桌了。甚至连微波加热都叫“转一下”,旋转可以说是微波炉的灵魂 | BuzzFeed/giphy然而
山西省2025年全民数字素养与技能提升月现场活动成功举办 - 天天要闻

山西省2025年全民数字素养与技能提升月现场活动成功举办

山西省2025年全民数字素养与技能提升月现场活动。记者 钱龙 摄7月4日下午,山西省2025年全民数字素养与技能提升月现场活动在太原举办。活动中,中央网信办信息化发展局二级巡视员乔燕婷,省委宣传部副部长、省委网信办(省网信办)主任刘鹏,省人社厅副厅长吴海亮先后致辞,省委网信办、省发改委、省数据局联合发布山西省人...
中国手机市场新格局:华为夺魁,小米放缓,苹果重返前三 - 天天要闻

中国手机市场新格局:华为夺魁,小米放缓,苹果重返前三

在国补政策的推动下,多家手机品牌焕发了新的生机。今年二季度,在国补和渠道降价叠加618购物节的推动下,苹果重返中国市场前三。“苹果在5月调整iPhone价格的时机非常合适,且反响良好,恰好赶在618促销前一周启动。”Counterpoint研究副总监Ethan Qi评论道。不同于往年的发展,今年全球手机市场在多种不确定性因素的影响...