freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

BUF早餐铺 | 研究人员在Windows任务管理器中发现零日漏洞;雅虎邮箱被爆大规模扫描用户邮件,将数据出售给广告商;网络安全行业平均月薪上万
AngelaY 2018-08-30 07:00:26 251232

各位 Buffer 早上好,今天是 2018 年 8 月 30 日星期四,农历七月二十。今天份的BUF早餐铺内容有:2018年上半年无文件 / PowerShell恶意活动飙升至新高度;研究人员在 Windows 任务管理器中发现零日漏洞;雅虎邮箱被爆大规模扫描用户邮件,将数据出售给广告商;网络犯罪分子正以更隐蔽的方法攻击数字货币;网络安全行业平均月薪上万,实际薪资高于预期。

安全资讯早知道,两分钟听完最新安全快讯~

d49a5568-0933-481e-8abc-e22ec5a1668a_1500x900.jpg

2018 年上半年无文件及 PowerShell 攻击飙升至新高度

页首配图

终端安全公司 SentinelOne 发布了“2018年上半年企业风险指数报告”,报告显示:2018 年 1 月至 6 月期间,无文件攻击次数增加了 94%;PowerShell 攻击从 2018 年 5 月的每 1000 个终端遭受 2.5 次攻击飙升到6月的每 1000 个终端遭受 5.2 次攻击;勒索软件传播态势依然十分严峻且上升速率很快,每1000个终端遭受攻击的数量从 1 月的 5.6 极速上升至 6 月的14.4。[来源:threatpost]

研究人员在 Windows 任务管理器中发现零日漏洞

TIM截图20180829185610.png

近日,有安全研究人员披露了 Windows 任务管理器中的 0-day 漏洞,可被利用提升系统权限,进行进一步攻击。漏洞出现的原因是 Windows 任务管理器在进行高级本地进程调用(ALPC)处理时出现错误。漏洞曝出后,美国 CERT/CC 及时确认,但该研究人员并没有报告给微软。目前尚不清楚这个 0-day 漏洞是否会影响微软 Windows 系统,据推测微软会在 9 月 11 日的修复日发布补丁。securityaffairs

雅虎邮箱被爆大规模扫描用户邮件,将数据出售给广告商

eda908af0c08d6c.jpg

华尔街日报报道,雅虎依然在扫描用户邮件并将这些数据销售给广告商,而这种行为目前已经被很多科技企业放弃。在报道中雅虎和多家广告业主进行洽谈,希望为后者提供一项分析超2亿封Yahoo Mail收件箱的电子邮件,从中提取消费者数据的服务。对此Oath并未立即就此事作出官方回应。报道中还指出,即使启用了雅虎的高级邮件服务(月费3.49美元),如果用户不选择禁用,系统依然会对邮件进行扫描。[来源:cnbeta]

网络犯罪分子正以更隐蔽的方法攻击数字货币

crypto-mining-e1518714481556.jpg

全球网络安全解决方案提供商趋势科技(Trend Micro Incorporated)在新的研究中表示,网络犯罪分子的注意力正从勒索软件攻击转为更隐蔽的方法,其目的仍在于窃取金钱和宝贵的计算资源。研究还表明,与2017年全年相比,2018年上半年数字货币采矿探测量增加了96%。[来源:bianews]

网络安全行业平均月薪上万,实际薪资高于预期

nqt-salary-pay-scale.png

智联招聘近日发布2018《网络安全人才市场状况研究报告》(以下简称报告),报告以智联招聘平台大数据为基础,从需求变化、供需结构、用人单位特点以及人才自身特征等方面对网络安全人才市场现状展开研究。报告显示,网络安全人才不论在政企机构,还是在安全企业,平均月薪皆过万,且实际薪资普遍高于预期,实现幸福“倒挂”。

总体来看,据统计,2018年上半年求职者期望的平均薪资约为8587.5元/月,相比2017年增长了1054元/月。而实际薪资上,政企机构提供的网络安全相关岗位的平均薪酬约为12389.3元/月,安全企业提供给网络安全相关岗位的平均薪酬约为11806.2元/月。其中,金融行业用人单位给网络安全人才提供的薪酬最多,平均15054元,其次为互联网行业,平均14849元,以及生活服务行业,平均14733元。[来源:人民网]

*AngelaY 编译整理,转载请注明来自 FreeBuf.COM。

# 雅虎邮箱 # 零日漏洞 # BUF早餐铺 # 数字货币 # Windows 任务管理器 # 数据出售
本文为 AngelaY 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
AngelaY LV.9
LIE TO ME
  • 193 文章数
  • 24 关注者
BUF早餐铺 | 手机APP应用权限规范发布;中国遭受的网络攻击主要来自美国;微软删除世界最大公开人脸识别数据库;国泰航空曾遭遇两次入侵
2019-06-12
BUF早餐铺 | 苹果限制儿童类别的广告和跟踪;Firefox 默认启用跟踪保护;黑客可劫持远程桌面会话,绕过Windows锁屏
2019-06-06
BUF早餐铺 | Office 365出现网络钓鱼;GDPR实施一周年,开出5600万欧元罚单;Flipboard公告称内部系统遭黑客攻击
2019-05-30