Security News

適用於Windows的Chrome 90發布:新功能

Google的新瀏覽器Chrome 90現在正在向Windows 10和其他操作系統上的用戶推出。據報導,新版本包括多項以消費者為中心的功能和安全性改進。另外,此新版本被稱為第一個具有通過HTTPS協議自動加載所有URL的功能。 為了更精確地使用舊版Chrome,當用戶用來輸入任何URL時,瀏覽器通常會先ping HTTP協議,然後再通過HTTPS重定向用戶。但是,隨著新版Google Chrome 90的使用,它將首先用於ping HTTPS協議,而不是HTTP。 可能是用戶更了解Chrome會阻止HTTPS頁面上通過HTTP協議傳送的文件的下載。在新的新瀏覽器版本中,只有Google Chrome瀏覽器會通過HTTPS協議自動加載網址,但是沒有宣布該功能也將在基於Chromium的瀏覽器中使用。 關於Chrome 90的新功能 說到Chrome 90中的第一個新增功能,第一個功能是AV1編解碼器。 AV1是眾所周知的開源編解碼器,旨在在各種尺寸和平台上實現更高質量的視頻流體驗。 Firefox已經支持此功能,現在,即使Chrome也已獲得該功能。 要添加到Chrome 90的另一個新功能是窗口命名。實際上,瀏覽器正在獲得新的窗口管理功能,以使用戶更容易識別多個瀏覽器瀏覽器窗口。為了訪問此功能,用戶可以打開Chrome的菜單,然後單擊“更多工具”,然後選擇“新建窗口”選項。 除此之外,Chrome 90還獲得了更多新功能,其中包括:...

Ms Store現在將更新MS Paint&Snipping工具:Windows 10

根據微軟發布的新預覽,該公司為其Windows 10的News and Interest任務欄小部件提供了個性化功能,並宣布了其MS Paint和Snipping工具的新更新。 儘管此新預覽版在功能方面沒有多大好處,但該公司在MS Paint應用程序方面取得了一些進展,該軟件先前隨Windows OS一起提供,並通過新的OS更新進行了更新。 早在2017年,微軟就決定凍結Paint應用程序的開發,這使許多粉絲感到失望。但是,微軟對名為“ 3D Paint”的Paint應用程序的新繼任者表示懷疑。 但是,後來由於公眾的強烈要求,該公司改變了心情,並宣布將通過MS Store實時提供Paind應用程序-不只是Windows 10的一部分,在2019年晚些時候,該公司再次更改了計劃並宣布Paint應用程序將成為Windows 10版本1903的一部分。 現在,通過新的博客文章,微軟表示可以通過Ms Store而不是通過操作系統更新來更新Paint應用程序。 雖然目前無法通過MS Store使用MS Paint應用程序,但是報告指出它將很快可用。...

Linkedin进行鱼叉式网络钓鱼活动,向目标分发“ more_eggs”后门

检测到一个针对矛头指向虚假工作的Linkedin求职者的新的网络钓鱼活动,目的是通过复杂的“ more_eggs”(后门特洛伊木马程序)感染他们的系统。 网上诱骗消息诱使专业人士打开.ZIP文件,该文件以其Linkedin个人资料的个人资料命名为受害者的职务。 例如,如果Linkedin成员的工作列为“高级客户主管-国际货运”,则恶意的.zip文件可能会命名为“高级客户主管-国际货运”职位(请注意在末尾添加了“职位”)。  根据eSentire安全研究人员的说法,提供“ more_eggs”的活动使用的模块操作与自2018年以来发现的模块操作相同,后门归功于Maas或恶意软件即服务提供商Golden Chickens。  安装完成后,more_eggs将利用Windows进程来运行,这使得防病毒安全解决方案很难在系统上对其进行检测。由于恶意文件具有专业职称以及职位,因此机会更多地在于其执行。 攻击者利用了大流行期间养育的许多失业人员。研究人员指出:“在这些困难时期,定制化的工作诱饵更加诱人。” 第一个网络钓鱼操作发生在COVID-19大流行期间。在2020年,发起了300多次网络钓鱼活动,以从潜在受害者那里收集与个人和银行相关的凭证。 研究人员不确定网络钓鱼的目的。但是,据称它是后门,很可能是从远程攻击者的服务器(例如银行木马,勒索软件和信息窃取者)中检索其他有效载荷的渠道。  它甚至可以充当受害者网络窃取数据的立足点。幸运的是,这种用于分发后门病毒的网络钓鱼操作现已被破坏。

Microsoft Azure DNS服务器中的代码缺陷导致全球愤怒

最近,Microsoft披露了由于代码缺陷而导致的全球范围内的断电,因此,Azure DNS服务变得不堪重负,并开始对DNS查询无响应。 在星期二下午大约5:21经历了全球性的愤怒。由于这个原因,许多用户在登录众多服务时发现了困难。这些服务包括: Xbox Live, 微软办公软件, SharePoint Online, Microsoft Intune, Dynamics 365, Microsoft团队, Skype, 在线交流, 一个驱动器, Yamer, Power BI, Power...

现在可以解决0xc004c003 Windows 10激活错误

许多用户在Windows 10、2004版和20H2设备上下载2021年1月每月的“ C”版本KB4598291预览更新时报告了“ 0xc004c003激活失败”。 Microsoft最近共享了此解决方法。 该公司表示:“当您尝试使用OEM Activation 3.0(OA3)数字产品密钥(DPK)激活操作系统时,可能会出现此问题。当许可代码组件尝试在没有正确访问权限的情况下访问注册表配置单元时,将发生错误0xC004C003。导致的拒绝访问错误导致无法正确提取产品密钥。  看来,更新KB4598291已解决导致在对Windows 10、2004进行更新后错误地停用某些Windows 10教育设备的错误,现在阻止用户在安装预览更新后激活至Windows 10。 这是受此问题影响的系统上显示的激活错误: “我们无法在此设备上激活Windows,因为您没有有效的数字许可证或产品密钥。如果您认为自己具有有效的许可证或密钥,请选择下面的疑难解答。错误代码0xc004c003。” 受影响的Windows 10版本包括Windows 10 Enterprise 2004版,Windows 10...

宏cer,一個受歡迎的計算機品牌,受到5,000萬美元勒索軟件攻擊

廣受好評的計算機品牌宏cer遭到Revil勒索軟件攻擊,攻擊者要求其支付5000萬美元的贖金。 宏cer實際上是一家台灣公司,以生產筆記本電腦,台式機和顯示器而聞名。此外,該公司擁有近7000名員工,2019年收入約為78億美元。 但是,勒索軟件攻擊者最近在他們的網站上宣布他們已經破壞了Acer,並且還共享了一些被盜文件的圖像作為證據。 洩漏的圖像包括公司的文件,其中包括財務電子表格,銀行餘額和銀行通訊。 但是,Acer對於他們是否遭到上述勒索軟件攻擊沒有提供任何明確的答案。相反,他們報告了一些與LEA和DPA有關的異常情況。 這是Acer的完整回應: “宏cer定期監控其IT系統,大多數網絡攻擊都受到良好防禦。像我們這樣的公司經常受到攻擊,我們已向多個國家的相關執法和數據保護部門報告了最近發現的異常情況。” “我們一直在不斷完善我們的網絡安全基礎架構,以保護業務連續性和信息完整性。我們敦促所有公司和組織遵守網絡安全紀律和最佳實踐,並警惕任何網絡活動異常情況。” -宏cer 在進一步調查中,該公司官員表​​示:“正在進行調查,為了安全起見,我們無法對細節發表評論。” 已知最高的最高贖金要求 LegMagIT的一位著名安全分析師Valery Marchive發現Revil勒索軟件樣本被用於Acer攻擊,要求公司支付5,000萬美元的贖金。 根據樣本,可以通過其勒索票據確認該樣本來自對Acer的勒索軟件攻擊。 根據僅在3月14日開始的對話,Acer的代表對5000萬美元的贖金需求感到震驚。 在聊天中,Revil勒索軟件攻擊者還共享了一個指向Acer數據洩漏頁面的鏈接,這在當前情況下實際上是秘密的。 此外,如果該公司最終在周三之前支付了所要求的款項,則攻擊者向宏cer提供了大約20%的折扣。此外,攻擊者聲稱,一旦他們收到要求,解密者將被提供給公司,並刪除被盜的數據。 此外,Revil行動向Acer發出警告,不要放棄SolarWind的命運。 迄今為止,宏cer的5,000萬美元需求被稱為最高需求,之前是雷維爾(Revil)自身從乳業農場網絡攻擊中獲得的3,000萬美元贖金。

Twitter已啟用多個2FA安全密鑰支持

根據報告,Twitter已啟用對具有2FA(2 facor身份驗證)的用戶帳戶的多個安全密鑰的支持,以登錄到社交網絡的Web或移動界面。 Twitter說,用戶現在可以使用多個安全密鑰來保護自己的帳戶。現在,人們可以在包括Web或移動應用程序在內的兩種Twitter界面上使用多個物理密鑰進行註冊和登錄。 根據公告,該公司還暗示,將來將添加啟用2FA的帳戶使用安全密鑰作為主要身份驗證方法的選項,而其他登錄方法將被禁用。 術語2FA從技術上講是用戶帳戶的附加安全層,要求用戶在成功輸入密碼後使用安全密鑰或代碼才能登錄帳戶。 實際上,此方法是一種更安全的方法,可確保只有帳戶所有者才能登錄,並通過黑客入侵或重置Twitter帳戶密碼來阻止任何惡意登錄嘗試來接管帳戶。 由於過去有許多知名度很高的Twitter帳戶被劫持,即使啟用了2FA,並且攻擊者設法獲得對內部管理系統的訪問權限,也是如此。儘管如此,用戶仍應選擇2FA,以更好地防禦不太複雜的黑客試驗。 為了在您的帳戶上啟用2FA功能,只需在“設置和隱私”>“安全性和帳戶訪問”中導航t個人資料菜單,然後打開2FA。

Windows 10新更新:如何下載和功能詳細信息

Windows 10新更新即將在未來兩個月內發布,並被稱為“春季更新”。儘管此更新將不包含太多新功能,但仍可以帶來更多激動人心的功能更新。 科技巨頭微軟已經宣布,它將通過啟用包來發布其新的Spring Update,該包僅激活Windows 10 2004和20H2中已經存在的休眠功能。 對於運行Windows 10版本的Windows用戶,上述軟件包意味著Windows 10 21H1將很快安裝在他們的計算機上,因為只需更改一些設置即可。 但是,運行舊版本Windows的用戶將需要安裝更重要的更新,該更新的大小可能大於2GB,並且顯然需要更長的時間來下載和安裝。 不幸的是,Spring Update並未提供Windows用戶最期待的大多數新功能,例如DoH,新的Battery Settings等。預計這些功能將隨Windows 10 21H2 Sun Valley更新一起發布,該更新將於今年年底發布。 但是,此新的更新將帶來Windows Hello多攝像機支持,Windows...

本周勒索软件(2021年3月12日)

在过去的两周中,有关Microsoft Exchange Server ProxyLogon漏洞的网络安全新闻占据了主导地位。  网络安全研究员Gilliespie指出,DearCry勒索软件开发人员利用这些漏洞来针对Microsoft Exchange Server。  如果您使用的是Microsoft Exchange服务器,则应使用OWA或该服务器的补丁程序。除此之外,执行服务器的脱机备份,以免被加密(如果遭到破坏)。 本周的另一项重大新闻是REvil勒索软件运营商针对DooS受害者进行计划,并呼吁属于他们的业务合作伙伴强迫受害者用暴力手段支付所需的款项。 并且,针对包括Molson Coors和西班牙政府在内的组织的新的勒索软件攻击。 2021年3月6日 REvil团伙致电受害者的商业伙伴以支付赎金 勒索软件操作于本周宣布。威胁者正在利用DDoS攻击和对记者和受害人商业伙伴的语音通话来收取赎金。 Jessy勒索软件在野外  该恶意软件由Jakub Kroustek发现。该发现增加了Dharma勒索软件的另一个变体。它将.Jessy扩展名附加到加密文件的文件名中。 2021年3月7日 新的ROG...

DEARCRY通过ProxyLogon漏洞将Microsoft Exchange服务器作为目标

最新发现的勒索软件DEARCRY已发现是通过黑客攻击Microsoft Exchange服务器来分发的。 由于最近公开的ProxyLogon漏洞(四个漏洞CVE-2021-26855,CVE-2021-26857,CVE-2021-26858和CVE-2021-27065),这种黑客攻击是可能的。 通过利用这些漏洞,攻击者可以利用Web上的Outlook(OWA)在Microsoft Exchange服务器上执行远程执行。 12月9日,许多受害者开始未提交新的勒索软件,并且该系统的加密文件属于勒索软件识别站点ID-Ransomware的创建者Michael Gillespie。 Gillespie发现提交的几乎全部来自Microsoft Exchange服务器。 同样,在不同的论坛上,有一个话题,人们讨论Microsoft Exchange Server使用ProxyLogon漏洞受到了损害,而Dearcry勒索软件就是有效载荷。 今天,Microsoft证实了这一点,即通过声明的漏洞在Microsoft Exchange服务器上以人为打开的攻击安装了DEARCRY。 MalwareHunterTeam在VirusTotal上发现了三个勒索软件样本。这些都是用MingW可执行文件编译的。其中之一具有以下路径: C:\ Users \ john \...