solidot新版网站常见问题,请点击这里查看。
安全
WinterIsComing(31822)
发表于2020年03月24日 13时12分 星期二
来自我的世界:海岛
微软警告黑客正在利用一个 Windows 0day 漏洞去执行恶意代码。漏洞存在于 Adobe Type Manager Library 中,这个 DLL 文件被应用广泛用于管理和渲染 Adobe Systems 的字体。它由两个代码执行漏洞构成,可以通过不正确处理 Adobe Type 1 Postscript 格式的恶意主字型触发。攻击者诱骗目标打开恶意文档或在 Windows 预览面板浏览文件来利用该漏洞。在补丁释出前,微软建议用户禁用 Windows Explorer 的 Preview Pane 和 Details Pane,或禁用 WebClient 服务,重命名 ATMFD.DLL。采用这些权益方法可能会导致其它问题。
安全
WinterIsComing(31822)
发表于2020年03月24日 12时16分 星期二
来自钻石
路透社援引知情人士的消息报道,本月初精英黑客试图侵入世界卫生组织(WHO)。WHO 信息安全官员 Flavio Aggio 表示,黑客的身份尚不清楚,而且没有成功侵入。但是他警告说,在 WHO 及其伙伴忙着控制新冠疫情之际,这些黑客侵入企图升高。黑石法律集团律师、网络安全专家Alexander Urbelis 率先披露有黑客侵入 WHO。Urbelis 表示,他掌握到 3 月 13 日左右,他一直关注的一群黑客激活了一个模仿 WHO 内部电子邮件系统的恶意网站。Aggio 证实,Urbelis 发现的这个网站被用来试图窃取多个工作人员的密码。