今日看点

工信部点名腾讯、华为、小米误导下载;微软官方弹窗来袭;

发表于话题:微软6月24日发布下一代Windows
发布时间:2021-06-03


病毒安全情报

2021年4月17日 至 2021年4月24日

国内安全


1. 本周, 病毒攻击呈明显上升态势,根据联想电脑管家安全团队监测全网拦截的一周病毒攻击数超1亿(102598629),环比上升了27.5%,单日峰值超1711万. 养成良好的网络使用习惯,不点击陌生链接,避免受到病毒攻击造成损失。


联想电脑管家时刻守护您的设备安全!


2.  工信部点名腾讯、华为、小米应用市场:误导用户下载

工信部4月23日消息,依据《网络安全法》《电信条例》《电信和互联网用户个人信息保护规定》等法律法规,按照《关于开展纵深推进APP侵害用户权益专项整治行动的通知》工作部署,工信部近期组织第三方检测机构对手机应用软件进行检查,重点督促游戏类、工具类存在问题的企业进行整改。截至目前,尚有93款APP未完成整改。各通信管理局按工信部APP整治行动部署,积极开展手机应用软件监督检查,广东省通信管理局检查发现仍有45款APP未完成整改。上述APP应在4月29日前完成整改落实工作。逾期不整改的,我部将依法依规组织开展相关处置工作。此外,在2021年第一季度检测中,腾讯应用宝、小米应用商店、OPPO软件商店、华为应用市场和vivo应用商店发现问题数量分别占比14.22%、13.81%、12.80%、11.37%和11.17%,存在上架审核不严格,存量问题清理不彻底,登记核验APP开发运营者信息不准确,误导用户下载等问题。工信部已督促相关平台企业进行全面整改,严格落实企业主体责任。


国外安全

1.黑客正在利用GitHub Actions挖矿

网络安全研究人员的发现,GitHub Actions目前正被攻击者滥用,黑客正在通过一种自动化的攻击方式在GitHub的服务器上进行加密货币挖矿活动。GitHub Actions是一个CI/CD解决方案,它可以轻松地设置周期性任务以自动化软件工作流。这里所描述的特定攻击,指的是将恶意GitHub Actions代码添加到那些从合法存储库派生的存储库中,并进一步创建一个Pull请求,以便原始存储库维护人员将代码合并回来。但是,这种攻击活动并不需要合法项目的维护人员进行任何的操作,攻击同样可以成功。研究人员还发现,恶意代码会从GitLab加载一个错误命名的加密货币挖矿软件npm.exe,然后使用攻击者的加密货币钱包地址来执行挖矿活动。此外又发现很多以同样形式模仿进行的针对GitHub项目的攻击活动,并在GitHub的服务器上传播恶意软件和加密货币挖矿软件。

2. 美国国防承包商已被入侵,Pulse Secure 0day漏洞正在世界范围内被大肆利用

有国家背景的黑客正在积极利用Pulse Secure 虚拟专用网的关键漏洞,以绕过2FA(双因素认证)保护,从而隐秘地进入属于美国国防工业和其他一系列组织的网络。安全公司Mandiant在4月20日发布的报告中表示,被利用的漏洞中至少有一个是0day漏洞。这意味着当黑客开始积极利用它时,Pulse Secure的开发者和大多数研究人员难以察觉。除了CVE-2021-22893这个被发现的0day之外,多个黑客组织也在利用2019年和2020年已被修复的几个PulseSecure漏洞。究人员表示,Mandiant目前发现了12个恶意软件团伙正在利用Pulse Secure 虚拟专用网的漏洞。这些团伙都规避了认证并从后门访问了设备。但是团伙之间的关联性不大,并且他们都是在不同的调查中被发现的。因此,研究人员认为应该是多个黑客各自利用漏洞来进行攻击。无论是单独利用还是团伙作案,这些漏洞都可以使攻击者绕过保护虚拟专用网设备的单因素和双因素认证,使黑客能够安装恶意软件。这些恶意软件即便用户升级虚拟专用网也依然存在,并通过webshell保持访问。此外,在Mandiant发布的报告中还提到了,在过去的6个月中,多起入侵事件袭击了世界各地的国防、政府和金融组织。另外,美国网络安全和基础设施安全局表示,被袭击的目标还包括美国政府机构、关键基础设施实体和其他私营部门组织。

3. 因数据泄露Facebook恐在欧洲面临大规模诉讼

近期,黑客论坛发布超过5.33亿Facebook账户信息,数据可追溯至2019年的数据泄露。因欧洲也存在极其严重的泄露数据,Facebook恐怕因此要遭到起诉。爱尔兰数字权利保护组织(DRI)宣布将起诉Facebook,该组织援引了欧盟《通用数据保护条例》(GDPR),并重申了可以因数据泄露要求金钱赔偿的权利。GDPR的第82条规定了对受到违法影响的受害人具有索要赔偿的权利,自该法规于2018年5月生效以来,相关的诉讼一直不断。泄露的信息包括Facebook ID、位置、手机号码、电子邮件地址、关系状态和雇主等。Facebook的欧洲总部位于爱尔兰。本周早些时候,国家数据监督机构依据欧盟和爱尔兰的数据保护法启动了一项调查。爱尔兰的数据保护委员会(DPC)是Facebook在欧盟的主要数据监管机构,随着GDPR颁布三周年的临近,DPC对Facebook业务的各个方面进行了多次公开调查,但尚未针对该公司做出处罚决定。根据GDPR的要求,对严重的违规行为可处以公司全球年营业额最高4%的罚款。尽管如此,DPC迄今为止对Twitter开出的GDPR罚单仅为45万欧元(约合54.7万美元),仅相当于该公司全年收入的0.1%。监管机构积压的工作量和缓慢的调查程序推进速度也使这一处罚难以迅速解决。但本月初DRI向DPC提交了有关Facebook违规的投诉。尽管维护数字权利是DRI的核心诉求,但是它同时也认为要求巨头向被侵犯隐私的用户支付赔偿是要求巨头合法合规的最佳方法。Facebook方面试图淡化其在2019年未披露的违规事件,只表态说这些是旧数据。但很多个人的数据都不会改变,比如出生年月、电子邮件、手机号码等。


弹窗拦截情报

2021年4月17日 至 2021年4月24日


 本周,联想电脑管家安全团队监测到全网弹窗广告的拦截数为2.4亿次,环比下降27.3%,单日弹窗广告峰值超4083万,人均自动拦截弹窗广告23次。本周排在前十位的广告弹窗软件是2345好压、360安全卫士、Flash player、2345浏览器、搜狗输入法、腾讯QQ、金山毒霸、驱动精灵、2345安全卫士、WinRAR广告,这些弹窗软件占据了全网弹窗数量的75%以上。


联想电脑管家可强力拦截全网97.05%的广告弹窗


Windows 情报

2021年4月17日 至 2021年4月24日


1.Windows 10推出全新任务栏小工具推送内容,官方弹窗来袭!

微软以提高Windows 10用户体验为目标,开始推出其多年来对Windows任务栏的最大改变:任务栏小工具。今天向用户的Windows任务栏提供天气和新闻信息。该小部件还扩展到包括新闻、股票、体育和天气信息,用户不需要额外打开任何第三方应用。这个功能将在今天开始向那些选择加入Windows 10 2021年4月累积更新预览版的用户推出,随着5月的Windows更新开始推出,更多用户将看到近年来Windows 10基础界面上的最大改变。微软认为,大多数Windows 10用户在一天中花了很多时间检查他们关心的新闻和话题,在任务栏中添加新闻和兴趣应该有助于他们保持最新状态。该功能将表现为在系统托盘旁边显示天气更新的实时板块体验。该公司在今天的公告中强调,在任务栏上提供天气更新是"许多人要求的"。将鼠标悬停在天气图标上将显示一个弹出窗口,显示不同的信息卡。用户可以通过选择他们想看的信息卡、天气更新的显示方式等来实现个性化体验。兴趣管理器也让用户选择他们想看的内容来源和主题。微软自1月以来一直在测试这个任务栏小工具,看到它在该公司今年计划的Windows 10的21H1和21H2更新之前提前出现,可以说令人惊讶。微软正处于21H1更新的最后测试阶段,预计将在下个月推出,但这个新的任务栏小部件将提供给运行在1909或以上版本的Windows 10用户。

2.Nvidia推荐卸载近期Windows10累积更新,以修复游戏问题

在本月的补丁星期二活动日中,微软发布了 KB5001330 累积更新。不少玩家在升级该更新之后出现了不同程度的游戏问题,对此 Nvidia 表示正在调查这些用户反馈报告。很多用户反映,在安装了 Windows10 KB5001330 累积更新后,他们在玩游戏时也遇到了一些严重的卡顿和 FPS 下降。一位用户在 Feedback Hub 中留言道:“以前运行《魔兽世界》的时候,FPS 能够稳定在 140,现在偶尔会出现卡顿的情况,而且帧率降到了 90” 。另一位用户反馈道:“《使命召唤冷战》和《战争地带》下降到只有1 FPS,完全没有办法游戏”。此外其他人还报告了该更新导致 Windows 10 出现性能以及各种崩溃问题,不过微软尚未承认这些用户反馈。在一个论坛帖子中,Nvidia 员工现在已经建议,如果你有游戏问题,就卸载最新的 Windows 更新。Nvidia 表示:“如果你在游戏中出现性能下降的问题,并回滚 Windows 10Update KB5000842,观察是否能解决这个问题”。说白了,问题是在 Windows 10 的 3 月可选更新 KB5000842 中首次发现的,但这个错误似乎以某种方式从缝隙中溜走,也出现在 KB5001330(4月周二补丁更新)中,该更新在本月作为强制更新推送给用户。

— END —


· 温馨提示 ·

电脑出问题怎么办?联想设备的用户如果遇到解决不了的系统或硬件问题,可通过联想电脑管家“我的客服“功能一键联系方在线客服,获得专属服务和解决方案。也可通过微信公众号“联想电脑管家”联系在线客服。

一键联系联想官方客服


联想电脑管家微信公众号

官方建议:联想的设备使用联想电脑管家将会更适配,用户将会按不同机型获取更多隐藏功能(据机型的专属定制版),更多详情请参考官网“更多版本”专题查看。


三连鼓励一下吧!???


标签组:[软件] [网络安全] [联想电脑管家] [任务栏

本文来源:https://www.kandian5.com/articles/24787.html

相关阅读

贾宝玉为何独爱林黛玉

没有读过《红楼梦》的人,总会疑惑,为什么贾宝玉偏爱柔弱的,爱耍小脾气的林妹妹,偏偏对温柔懂事,端庄大方的薛宝钗一点也爱不起来呢? 其实,林黛玉并非一无是处,她有三处优点,让宝玉爱不释手,从此其他女子在...

2025-07-31

杜牧的轶事趣闻:十年之约

十年之约杜牧在宣州幕下任书记时,听说湖州美女如云,便到湖州游玩。湖州刺史崔君素知杜牧诗名,盛情款待。崔把本州所有名妓唤来,供杜挑选。可杜牧看了又看,有些遗憾地说:“美是很美啊!但还不够尽善尽美。”又说...

2025-07-31

杜牧的故事之杜秋娘诗

杜秋娘诗小杜另一首与歌女有关诗歌为杜牧博得了盛名,这就是《杜秋娘诗》。杜秋娘本是金陵美女,妩媚动人,能歌善舞,能联诗作曲,十五岁时,一曲《金缕衣》就俘虏了镇海节度使李锜:劝君莫惜金缕衣,劝君惜取少年时...

2025-07-31

杜牧的轶事趣闻:张好好诗

张好好诗大和二年十月,杜牧进士及第后八个月,杜牧就奔赴当时的洪州,即王勃写《滕王阁序》那个地方,开始了杜牧长达十多年的幕府生涯。其时沈传师为江西观察使,辟召杜牧为江西团练巡官。沈家与杜家为世交,沈氏兄...

2025-07-31

《菩萨蛮·书江西造口壁》原文赏析

《菩萨蛮·书江西造口壁》郁孤台下清江水,中间多少行人泪。西北望长安,可怜无数山。青山遮不住,毕竟东流去。江晚正愁余,山深闻鹧鸪。文学赏析辛弃疾此首《菩萨蛮》,用极高明之比兴艺术,写极深沉之爱国情思,无...

2025-07-31

《相见欢》赏析:剪不断理还乱

文学赏析这首词上片选取典型的景物为感情的抒发渲染铺垫,下片借用形象的比喻委婉含蓄地抒发真挚的感情。首句“无言独上西楼”将人物引入画面。“无言”二字活画出词人的愁苦神态,“独上”二字勾勒出作者孤身登楼的...

2025-07-31

李煜《相见欢》:无言独上西楼

《相见欢·无言独上西楼》是南唐后主李煜(存疑)的名篇,词牌名为《相见欢》,咏的却是离别愁。这是作者被囚于宋国时所作。词中的缭乱离愁不过是他宫廷生活结束后的一个插曲,由于当时已经归降宋朝,这里所表现的是...

2025-07-31

《清平乐·村居》诗词赏析

《清平乐·村居》辛弃疾茅檐低小,溪上青青草。醉里吴音相媚好,白发谁家翁媪。大儿锄豆溪东,中儿正织鸡笼。最喜小儿无赖,溪头卧剥莲蓬。古词大意房子是用茅草盖的,屋矮檐低;门前有一道溪流,岸边长满青草,绿水...

2025-07-31

《丑奴儿·书博山道中壁》是在什么情况下写的

《丑奴儿·书博山道中壁》少年不识愁滋味,爱上层楼;爱上层楼,为赋新词强说愁。而今识尽愁滋味,欲说还休;欲说还休,却道天凉好个秋!创作背景此词是辛弃疾被弹劾去职、闲居带湖时所作,创作时间在宋孝宗淳熙八年...

2025-07-31

《永遇乐京口北固亭怀古》的创作背景

《永遇乐京口北固亭怀古》辛弃疾千古江山,英雄无觅,孙仲谋处。舞榭歌台,风流总被、雨打风吹去。斜阳草树,寻常巷陌,人道寄奴曾住。想当年,金戈铁马,气吞万里如虎。元嘉草草,封狼居胥,赢得仓皇北顾。四十三年...

2025-07-31