Security News

中国科学家发现两种冠状病毒

世界卫生组织已经宣布冠状病毒爆发为全球健康紧急情况,患者和​​卫生官员每天都不断用该病毒击打,约1000例确诊的3406病毒确诊病例是死亡人数和在所有这些之间,中国科学家发现了冠状病毒的突变-现在有两种病毒冠状病毒,我们说在未来会看到更多的突变。 对病毒的初步研究表明,冠状病毒有两种毒株。其中更具吸引力的是COVID-19,它已经感染了70%的受测人员。另一个具有较小的吸引力。受此病毒感染的患者人数百分比为30。 冠状病毒变异的研究是在北京大学生命科学学院和上海巴斯德研究所进行的。较积极的变体称为L型,而较不积极的变体称为S型。 在冠状病毒的发源地武汉,更经常观察到L型菌株。显然,这种L型病毒在冠状病毒的早期阶段更为普遍。但是,在2020年1月之后,该数量减少了。 “人为干预可能会对L型施加更大的选择性压力,这可能更具侵略性并且传播速度更快,” 这是一个好消息,至少我们看到激进的L型应变下降了。但是,由于可用于研究的数据非常有限。因此,为了了解COVID-19的演变,需要进行多次随访。 根据研究人员的说法,COVID-19的不同菌株很可能是由突变产生的。这意味着将来会发现更多的病毒株。 “迫切需要结合基因组数据,流行病学数据和2019年冠状病毒病患者临床症状图表记录的进一步即时,全面研究”(COVID-19)

PowerShell 7.0发布添加了许多功能

Microsoft已发布了对其Powershell自动化工具和脚本语言的更新。此PowerShell 7更新是PowerShell Core 6.X的后继产品,适用于Windows 7、8.1和10,适用于所有受支持的平台,包括Windows 10,macOS和各种Linux发行版。 微软最后宣布,PowerShell的下一个版本将是Power 7,而不是PowerShell 6.3。还宣布将在来年发布Windows PowerShell 5.1的更新。就像使用.Net一样-通过迁移到.NET 5来融合以前的版本。 Microsoft已为此PowerShell添加了许多功能,其中包括此更新的新运算符,cmdlet和管道并行化。 Get-Error Cmdlet可帮助用户快速分析错误,并且管道并行化功能是一个命令,该命令允许直接从PowerShell 7调用DSC或所需状态配置资源。 此PowerShell建立在.NET Framework和.NET Core(版本3.1)上的PowerShell Core上。它还提供了增强的向后兼容性,这是重要的补充,因为兼容性问题使以前的一些用户瘫痪了。...

冠状病毒的影响:Microsoft,Google,CISCO提供免费的远程工作套件

一些流行的公司鼓励他们的员工由于冠状病毒而远离他们的家 据报道,由于冠状病毒(COVID-19),微软,谷歌,LogMeIn和思科等一些最受欢迎的公司目前还为其会议,协作和远程工作工具提供免费许可证。这些产品将使远程员工可以在家中或任何安全的地方远程工作时,与其他员工进行虚拟会议并作弊。这些国际公司已经做出了这个强有力的决定,以防止冠状病毒在员工之间甚至在公众中传播。我们来看看一些公司关于“远程提供工作”的声明。 Google Company为G Suite用户免费提供环聊聚会 据报道,谷歌已经宣布他们现在向G Suite和G Suite for Education客户免费提供他们的视频群聊“视频会议”功能。这些公司提供多种功能,包括每次大型会议每次通话可容纳250名参与者,一个域中最多可容纳100,000个查看者的实时流传输以及录制会议并保存到Google云端硬盘的功能。 Google公司在其公告中表示,这些功能可在“ G Suite企业版”和“ G Suite教育版”中使用,而无需向所有客户收取任何额外费用。 CISCO公司提供免费的增强型“ WebEx”许可证 对于那些不知道的人,CISCO公司已经改进了其免费的WebEx许可证,该许可证现在支持最多100位参与者和无限制时间的会议。该公司还为当前不是WebEx客户的商业用户提供90天免费许可证。让我们来看看CISCO的公告。 “此外,通过我们的合作伙伴和思科销售团队,我们正在为非Webex客户的企业提供90天的免费许可证。我们还帮助现有客户满足其快速变化的需求,因为他们无需增加额外费用即可扩展使用范围,从而使更多的远程工作者受益” Microsoft...

Microsoft Office March非安全更新发布

Microsoft已发布此三月月份的Microsoft每月更新。此更新修复了由于ADODB.Recordset.objects导致的Microsoft Office 2016错误。此更新还对Skype问题的翻译和修复程序进行了改进-现在,业务用户不允许他们停止HID设备在某些条件满足时响铃 Office 2013和2016的某些非安全更新pfWindows Installer(MSI)版本适用于某些程序,例如Skype for Business。设计其他更新是为了添加改进或解决影响Microsoft Office应用程序的问题。此外,此非安全更新不适用于Office应用程序的单击运行版本。 这是为您提供的更新和它们在Office 2016中应用的Office产品的列表: Microsoft Office 2016-KB4484247 Microsoft Office 2016语言界面包-KB4484136 Skype for Business...

思科为冠状病毒提供90天的免费Webex许可证

对于那些受到冠状病毒(COVID-19)传播影响的公司,思科增强了其免费Webex帐户并提供90天免费商业许可证。 该帐户的增强功能使在家工作变得更容易。以前,Webex帐户允许用户在最多40分钟的时间内主持最多50人的会议。现在,有了这个报价,他们可以容纳多达100位参与者,而且时间也没有这种限制。用户可以无限期享受服务。 思科还提供了普通VoIP功能之外的长途电话拨入号码:立即生效,我们已经在所有可用的国家(包括COVID-19受到影响的国家)扩展了免费Webex产品的功能。 。 思科的声明确认了大约90天的免费企业许可证: “此外,通过我们的合作伙伴和思科销售团队,我们在当前需要的时候为非Webex客户的企业提供了90天的免费许可证。我们还帮助现有客户满足他们快速变化的需求,因为他们可以提供很多帮助。通过扩大使用范围而无需支付额外费用,从而使更多的远程工作者成为可能。” 这个免费的webex帐户适用于以下国家/地区:“澳大利亚,奥地利,比利时,巴西,保加利亚,加拿大,克罗地亚,塞浦路斯,捷克共和国,丹麦,爱沙尼亚,芬兰,法国,德国,直布罗陀,希腊,香港,匈牙利,印度,印度尼西亚,爱尔兰,以色列,意大利,日本,拉脱维亚,立陶宛,卢森堡,澳门,马来西亚,马耳他,墨西哥,荷兰,新西兰,挪威,波兰,葡萄牙,罗马尼亚,新加坡,斯洛伐克,斯洛文尼亚,南非,韩国,西班牙,瑞典,瑞士,台湾,泰国,阿联酋(阿拉伯联合酋长国),乌克兰,英国,美国和越南。” Twitter等其他公司也要求员工即使在不受病毒影响的区域也要远程工作:  “从今天开始,我们强烈鼓励全球所有员工在有能力的情况下在家工作。我们的目标是降低COVID-19冠状病毒对我们以及我们周围世界传播的可能性。我们正在开展工作要保持我们的Tweeps的健康,我们将给予极大的谨慎和最大的奉献。”

Magecart报告针对各种杂志印刷平台

研究人员报告说,针对Megacart的撇脂作业已经针对杂志印刷公司等平台进行了2.5年以上的调查。键盘记录程序在此类平台的支付网页上运行,以便对客户支付卡信息和类似数据进行攻击。 有人认为Megacart攻击在2017年很活跃。其受害者是订阅了ESPN Maganize,星条旗,军事出版物和同一印刷平台的许多其他类似网站的印刷版的受害者。研究人员的报告说,至少有18个键盘记录器被用来收集黑客组织20个月的信用卡信息。 恶意行为者用虚假的内容分发网络域为信用卡窃取者提供时钟,以隐藏流量。网站遭到黑客入侵后,恶意脚本将注入到电子商务商店的结帐页面。 Megacart攻击背后的攻击者的主要目的是收集用户在支付平台上提交的数据。 发现使用了收费的ngrok代理软件,该软件允许欺诈者创建自定义方案并试图逃避检测。在库上分析了有关内容交付网络域,包含恶意代码和其他内容的详细信息。检出页面匹配后,URL数据将收集到平台。这些数据包括: 用户名, 地址, 电子邮件, 电话号码, 信用卡信息 研究人员Jerome Segura公开浏览了该网页的摘要: 威胁参与者知道,在检测到其基础结构并可能将其关闭之前,他们通常只有很小的机会。除了使用新的或属于合法(但被滥用)所有者的域之外,他们还可以设计巧妙的技巧来掩盖其活动。

CVE-2019-15126:Kr00k漏洞影响使用Broadcom和Cypress芯片组的设备

ESET研究人员在旧金山举行的RSA 2020安全会议上披露了漏洞CVE-2019-15126。可以利用此被称为Kr00k的漏洞利用WPA2连接来拦截和解密Wi-Fi网络流量。 根据研究人员的说法,此漏洞影响具有Broadcom和Cypress Wi-Fi芯片的支持Wi-Fi的设备。此类芯片组几乎用于所有设备,包括智能手机,笔记本电脑,物联网设备等。 诸如Amazon(Echo Kindle),Apple(iPhone,iPad,MacBook),Google(Nexus),Samsung(Galaxy),Raspberry(Pi 3)和Xiaomi(Redmi)之类的设备以及来自华硕和华为的接入点已受到影响由于此漏洞,数十亿台设备很容易受到此漏洞的攻击。 使此kr00ks漏洞与其他此类漏洞不同的原因在于,它会影响加密以保护通过Wi-Fi连接发送的数据包。 通常,使用与用户用于Wi-FI的密码相关联的唯一密钥对此类数据包进行加密。万一出现漏洞,我们发现Broadcom和Cypress WiFI芯片组密钥已通过名为Dissociation的过程进行了重置。 分离是WiFi连接中的自然过程-无线网络每天分离多次,并且可以自动重新连接到以前的网络。该漏洞的问题使骗子可以迫使设备进入长时间分离的状态,以接收特定的数据包,并部署漏洞以使用零密钥解密流量。 Kr00ks漏洞是在2017年发现的,当时研究人员设计了一种名为Krack Attack的漏洞利用程序,该漏洞使用户可以窃取计算机与路由,接入点和其他网络设备之间的WiFi流量。 即使在披露此漏洞的两年之后,许多启用WiFi的设备仍然容易受到攻击。后来,ESET发现,“尽管第二代Amazon Echo不受原始KRACK攻击的影响,但它很容易受到KRACK变体之一的攻击,特别是:当STA使用临时PTK构造时,PTK以4次握手方式重新安装,随机Anonce。” 研究人员还报告了该缺陷给亚马逊,并报告说赛普拉斯WLAn芯片被用于第二代Echo设备。该芯片很容易受到后来名为Kr00k的bug的攻击。 专家在他们的报告中说:“应该注意的是,使用全零TK进行加密可能有多种原因-Kr00k只是其中一种,尽管非常重要,原因是脆弱的Broadcom和Cypress的广泛分布筹码,” 关于此的最新消息是,CISCO正在调查该漏洞对Broadcom芯片自身产品的影响。看来它的许多设备都受到了影响。补丁尚未开发。

Windows 10与旧版Windows 7的巨大差异

自从微软在一月份停止支持Windows 7以来,运行此操作系统的设备不再获得重要的更新或安全补丁。但是,您不必担心,因为导航到Windows 10并不困难,尤其是当您指出新操作系统与旧操作系统之间的巨大差异时。您将看到Windows 10中最大的功能更新,以及对浏览器的严格安全保护和许多功能。 安全改进 Windows 10提供了高级安全性以及连续的补丁程序和升级-这是您应切换到最新版本的主要原因。 Windows 10的其他一些最佳安全功能包括: Windows Hello:面部识别软件可用于解锁设备以及许多应用程序 Microsoft Defender:Windows 10提供免费的防病毒程序和互联网安全软件 自动更新:默认情况下,它提供自动升级以确保系统安全。如果需要,可以关闭此设置。为此,请转到Windows更新设置>高级选项,然后从出现的下拉菜单中从“自动”更改为其他一些选项。 开始菜单 Windows 10开始菜单包含实时磁贴-开始菜单右侧的大图标,其中包括邮件,日历和天气。还有一个自定义图块的选项。为此,请打开“开始”菜单,单击“所有应用程序”,然后找到要制作为图块的应用程序。 使用Windows 10,您还可以访问一个鲜为人知的第二个开始菜单,以访问命令提示符,控制面板和任务管理器等功能。为此,请单击Windows键+...

美国用户将在Firefox上体验新的DoH功能

到今天为止,默认情况下,美国用户将在其Mozilla Firefox浏览器上体验DoH或HTTP-over-HTTPS功能。此功能提供了加密的DNS解析,而不是通过普通的纯文本DNS查找。由于某些国家和ISP通过监视DNS流量来阻止坐席或审查内容,因此Firefox上的DoH功能允许用户绕过这些阻止,从而增加了DNS请求的隐私性。 这是Mozilla Firefox的官方公告: “今天,Firefox默认开始为美国用户推出HTTPS(DoH)上的加密DNS。在接下来的几周中,该推广将继续进行,以确认没有发现重大问题,因为基于Firefox的美国用户启用了此新协议用户” 宣布此消息后,它遭到了批评,因为Cloudflare是Firefox使用的唯一DoH提供程序,这意味着现在用户的数据由单个DNS提供程序控制。管理员还担心Firefox将通过Cloudflare推翻DNS策略和安全预防措施。为了解决此问题,用户可以使用自定义DoH提供程序,甚至可以禁用此功能。 您可以通过在Firefox地址中输入about:support并滚动到Firefox功能列表来检查是否安装了DoH跳出系统插件。如果其中列出了DoH推出功能,则默认情况下启用HTTP over HTTPs功能。 或者,您可以通过进入about:config,接受风险并搜索network.trr.mode来启用它。如果启用了DoH功能,它将设置为“ 2”。 由于出现这种混乱,Mozilla可能会将此功能直接集成到Firefox。

适用于Window 10用户的重要隐私指南

随着用户数据成为大型公司的通行货币,似乎有必要期待如何限制数据的跟踪方式,避免广告展示并阻止兴趣爱好的建立。 与其他产品一样,Windows会跟踪许多活动以改进产品和服务。他们使用它来投放广告和促销。值得庆幸的是,它们全部处于默认状态,并且有禁用它们的过程。 对于始终关注其隐私的Window 10用户,如果看起来有必要增加隐私,则应查看提供的隐私指南,并且必须进行更改。 关闭广告,建议内容和应用启动跟踪 Windows 10默认设置为显示广告。 Microsoft关联特定用户帐户的广告ID。然后,该ID链接到Microsoft帐户,并用于为各种服务定制广告。您可以从常规隐私设置中关闭广告ID和那些广告。本节还提供了一个选项,用于禁用应用程序启动跟踪和设置中的建议内容。以下是关闭设置的步骤: 启动设置选项 搜索选项“隐私”>“常规” 在“更改隐私选项”下,关闭所有提供的三个选项: 1.“根据您的应用活动,让应用使用广告ID使您对广告更感兴趣……” 2.“启动Windows跟踪应用程序以改善开始和搜索结果” 3.“在“设置”应用中显示建议的内容”。 此后,广告ID将默认重置。 禁用开始菜单建议和促销 即使完成了上一步,您仍将在“开始”菜单中为新应用或产品投放通用广告。为了禁用这些建议: 转到设置>开始 禁用“偶尔在开始中显示建议” 禁用窗口的时间轴...