新浪博客

12月31日安全早新闻:三大运营商流量计费曝漏洞 美应对电网遭攻击致瘫威胁

2015-12-31 06:55阅读:
2015年12月31日星期四 乙未年十一月廿一
目录
要闻与观点

◆美军方大佬公布美国电网遭攻击致瘫应对计划
◆免费用流量?三大运营商流量计费系统被曝存漏洞
◆福建日报:网络安全教育是一门必修课
外媒速递

◆2016年危害最大的6个移动安全威胁
安全简讯

◆俄罗斯最大搜索引擎Yandex源代码遭前雇员白菜价出售
◆安全联盟与搜狗搜索合作 共享网络数据
漏洞与威胁

◆谷歌浏览器插件曝多个高危漏洞影响900万用户
◆最新数据泄露信息简讯
要闻与观点
美军方大佬公布美国电网遭攻击致瘫应对计划

【安库摘要】该计划是在基斯·亚历山大海军上将关于美国网络攻击风险上升能源基础设施成为主要目标的警告下成形的。美国处于愈渐增长的网络攻击风险之下,能源基础设施是黑客的主要攻击目标。这是今年早些时候前美国国家安全局局长基斯·亚历山大给出的严重警告。
【来源】安全牛
免费用流量?三大运营商流量计费系统被曝存漏洞

【安库摘要】乌云漏洞平台就曝光了中国移动、联通和电信三大运营商共同存在的一项流量计费漏洞,也就是说客户就算使用的流量超出了套餐,也可利用该漏洞继续免费使用超出的流量。
【来源】综合
福建日报:网络安全教育是一门必修课

【安库摘要】构建安全的网络环境,是一个系统性工程。法制、道德、市场秩序的共同发力,才能让失范的网络空间走向健康有序。与此同时,行之有效的网络教育不可缺位。与交通规则、安全用火等基础性教育一样,提升安全上网的意识与技能,也应当成为青少年教育中的一
门必修课。网络安全教育不能止步于“安全教育周”,更为长效的做法是将其纳入基础教育体系,让它成为一门必修课。
【来源】凤凰网
外媒速递
2016年危害最大的6个移动安全威胁

【安库快译】包括恐怖主义、黑客攻击移动支付服务、移动网页黑客攻击的趋势上扬、远程设备控制/窃听、DDoS攻击的进化、物联网等。
【来源/作者】360安全播报
【原文标题】The top 6 mobile security threats for 2016
安全简讯
◆俄罗斯最大搜索引擎Yandex源代码遭前雇员白菜价出售
该代码在暗网的售价仅4万美元,而Yandex搜索引擎的源代码和算法至少价值在几百万美元。目前犯罪嫌疑人被指控非法占有商业秘密判决两年缓刑。(Freebuf)
◆安全联盟与搜狗搜索合作 共享网络数据
搜狗搜索将引入安全联盟7亿余条恶意网址数据及超过12万条可信网站验证数据,实时同步更新,全方位应用至搜索引擎中。(泡泡网)
漏洞与威胁
◆谷歌浏览器插件AVG Web TuneUp曝多个高危漏洞,影响900万用户
这个插件添加了很多的api用来操作谷歌浏览器,比如可以轻易的劫持搜索框和新标签页。而由于其安装过程十分复杂,所以能够逃避谷歌恶意软件的检查,特别是能够逃避谷歌浏览器“阻止滥用扩展的API”的检查。(Freebuf)
◆最新数据泄露信息简讯
民生电商某漏洞泄露几乎所有信息;神州数码getshell泄露1100万签收信息;中国石化某供应商系统数百万供应商敏感信息泄漏;浦银安盛基金漏洞危及数百万用户详细信息;都邦保险某重要站点存在漏洞可导致上千万信息泄漏,近500W客户敏感信息泄漏。(安华金和)
安库观察
以上新闻来源于国内外专业网站和微信公众号,恕不一一列举。
编辑:老杨(yangwf@csochinese.com)
公众号:安库观察(CSOChinese)
安库观察“安全早新闻”每天早晨7点左右发布,为您摘编全球过去24小时内最新的信息安全精彩文章和资讯。如果您感觉本文还略有价值,欢迎转发分享,并请在下方点赞支持!
查看往日安全早新闻,请点击下方菜单“历史新闻”。
订阅安库观察,请查询公众号“安库观察”,或搜索“CSOChinese”。长按下方二维码可扫描关注。

我的更多文章

下载客户端阅读体验更佳

APP专享