信息安全技术频道🔎
11.9K subscribers
1.78K photos
531 videos
366 files
4.54K links
Download Telegram
Forwarded from 真相就是希望
【预告】新唐人元宵节再播神韵晚会和音乐会
http://cn.ntdtv.com/gb/2021/02/18/a103056637.html

详细收看方式请看 https://git.io/dici

【新唐人北京时间2021年02月18日讯】2021年元宵节期间,新唐人电视台于2月26日(周五)开始独家播出“新唐人全球华人新年晚会——神韵晚会”,由神韵艺术团、神韵交响乐团、飞天艺术大学、飞天艺术学院联合演出。同时,新唐人还将播出“神韵艺术团交响乐团2019年音乐会”。

神韵晚会将在大陆、美东、美西、休斯顿、欧洲等全球五个频道播放,对海外播出的是“神韵艺术团2020年演出”,但Roku和网络不会播出,只限于电视收看;对中国大陆播出的是“神韵艺术团2021年演出”。

大陆北京時間
日期 时间 备注
2/26/2021 20:00 《神韵晚会》首播
2/26/2021 23:00 《神韵晚会》重播

大陆北京時間

二、2019神韵交响乐团音乐会
日期 时间 备注
2/27/2021 10:30 《神韵交响乐团音乐会》首播
2/27/2021 16:00 《神韵交响乐团音乐会》重播

真相就是希望
SolarWinds 攻击太复杂 白宫副国安顾问:需要更多行政措施

周三,拜登政府首次就太阳风网络攻击事件做出回应。去年 12 月美国发现,德州 IT 公司 SolarWinds 旗下一款软件的更新程序被黑客攻击,导致使用该软件的约 1 万 8 千家客户成为黑客的潜在攻击目标,其中包括美国国防部、国务院、能源部和商务部等多个关键联邦部门。

负责调查太阳风网络攻击事件的白宫副国安顾问 Anne Neuberger 在 2 月 17 日的白宫新闻发布会上首次明确提出已知受影响客户数。Neuberger 表示,截至今天,有九个联邦机构和大约 100 家私营公司受到了攻击,而潜在的受攻击的规模远远超过已知的。攻击者花了数月时间策划并实施,而且竭力不留下任何痕迹,让厘清工作变得非常困难。目前无法估计多长时间可以完成系统清理和修复工作。在即将推出的行政措施中,很可能会通过八个,以解决我们在对此事件的审查中发现的差距。

一些信息安全专业人士认为,由于黑客在网络管理系统的更新程序中植入后门软件,其影响会通过软件的运行层层污染系统。因此,对于一些操作系统,只有重装才能保障安全。

Neuberger 表示,这不仅仅是一次(单纯的)间谍活动。 从根本上讲,该(行动产生的)效果具有破坏性。另外,她认为 SolarWinds 网络攻击事件的始作俑者可能是俄罗斯。

#网络攻击 #黑客 #美国

信息安全技术频道🔎
@tg_InternetSecurity
微软:Web Shell 攻击快速增加

美国国安局与澳洲信号局去年 4 月曾对外警告,越来越多的黑客利用网页壳层(Web Shell)来渗透受害者的网络,以远程执行任意的系统命令。近日微软不仅呼应了 NSAASD 的说法,还说此一趋势不但仍然持续着,更加速进行中。从去年 8 月到今年 1 月,平均每个月在服务器上所发现的 Web Shell 威胁有 14 万起,几乎是前一年同期的两倍。

Web Shell 指的是用网页开发语言所编写的脚本程序,可能是 PHPASP JSP,黑客把这些脚本程序植入网页服务器,以远程执行服务器上的功能; Web Shell 允许黑客于服务器上执行命令,以窃取资料,或是把服务器当作攻击跳板,像是窃取凭证、横向移动、实际操作键盘的活动,同时允许黑客常驻于被入侵的服务器内。

采用 Web Shell 攻击的黑客,通常会利用 Web 应用程序或公开网络服务器上的安全漏洞,他们通过扫描来选定攻击目标,所开发的可能是粗心大意而未被修补的漏洞,有时则是刚被揭露的新漏洞。一旦黑客在服务器上植入了恶意的 Web Shell,它就会成为长驻被入侵系统最有效的工具之一。微软指出,他们经常看到 Web Shell 唯一的功能就是常驻,成为黑客持续存取受害系统的入口,然而,要找到这个恶意的 Web Shell 并不容易,它们不只可采用不同的语言与架构,而且看起来可能是无害的,更或者是大量的网络流量、再加上各种网络攻击行动所产生的噪音,协助了 Web Shell 的藏匿。

此外,黑客可能把指令隐藏在任何参数中,且除非已使用,否则很难藉由分析 Web Shell 的脉络,来判断它的恶意行为或企图。黑客还会把 Web Shell 放在诸如媒体文件等非可执行文件中,例如在一张照片中嵌入 Web Shell 脚本程序,再将它上传到网页服务器上,当工作站载入并分析该文件时,显示照片是无害的,可一旦浏览器向服务器请求该文件,恶意的 Web Shell 就会在服务器端执行。

微软警告,单一的 Web Shell 就能让黑客远程执行命令,这恐怕会带来深远的影响,组织应该要强化系统来对抗 Web Shell 攻击,包括辨识与修补网页应用程序及服务器的安全漏洞及错误配置;适当地切割网络边界以免企业网络遭到波及;于服务器上启用防毒保护;经常核查日志,小心那些暴露于公开网络的系统;部署及检查防火墙机制;采用严谨的凭证政策,以及限制管理员帐号的使用等。

#微软 #网络攻击 #黑客 #漏洞 #入侵

信息安全技术频道🔎
@tg_InternetSecurity
android-fqnews-universal-release.apk
32.2 MB
安卓免翻墙禁闻 FQNews-v1.2.1

#翻墙 #Android #app

信息安全技术频道🔎
@tg_InternetSecurity
Telegram Desktop v2.6 更新内容

👉自动删除消息:
•将消息设置为在发送后 24 小时或 7 天对所有人自动删除
•在您管理的群组和频道中,设置自动删除消息
•要启用自动删除,请右键单击聊天列表 -> 清除历史记录 -> 启用自动删除中的聊天

👉群组和频道的邀请链接:
•创建在有时效的邀请链接
•查看哪些用户使用您的邀请链接进群
•将邀请链接转换为二维码

👉成员不限的群组:
•将拥有 200,000 人的群组提升为无限人数的群组

有关此更新的更多信息:
https://telegram.org/blog/autodelete-inv2

#telegram

信息安全技术频道🔎
@tg_InternetSecurity
👍1
迷雾通翻墙软件 各版本下载

迷雾通针对突破中国、伊朗等地的国家级网络封锁。迷雾通重视用户的隐私,代码是全部开源的。

Windows 版 / Mac OS 版 / Linux amd64 / Android 版

官网地址

#迷雾通 #翻墙 #VPN #Windows #Mac #Linux #Android

信息安全技术频道🔎
@tg_InternetSecurity