-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
三问12306网站数据泄露 可填补哪些漏洞?
身陷数据泄露事件的12306网站,终于开始悬赏征集漏洞。12月25日,这家被广泛用于订购火车票的官方网站,被指流出约13万用户数据。其中包括姓名、身份证号、手机号、用户名、密码等敏感信息。尽管铁路警方调查宣称事件由黑客“撞库”导致,数据并非从12306网站泄露,但12306网站的安全...
-
从百度杀毒获“中文杀毒软件第一”看其安全生态圈布局
国内安全市场迎来大变局!在西海岸实验室与赛可达实验室联合发布的《全球中文杀毒软件横评报告》中,百度杀毒成为大赢家,除斩获总分第一之外,还在多个关键测试项目中力压群雄,显示出其在中文杀软中“技术第一”的领军者能力。造就这一成绩的关键,除百度杀毒自身努力之外,与百度在“安全生态圈”上卓有成效的...
-
4G安全:研究人员发现攻击4G无线上网卡和SIM卡的方法
PositiveTechnologies的研究者在欧洲黑客联盟(ChaosComputerClub)会议上披露了4GUSB无线上网卡中存在漏洞,攻击者可以借此入侵4G无线上网卡和SIM卡。科普:了解USB无线上网卡4G无线上网卡(USBmodem)通常就是一台搭载Linu...
-
Thunderbolt存漏洞:大多数“英特尔芯”苹果机可被重写固件
在汉堡举办的混沌计算机大会上,一名安全研究人员展示了一款黑客工具,并且通过一台Thunderbolt设备重写了一台基于英特尔芯的Mac计算机的固件(其中包含了攻击代码。TrammelHudson验证了能够感染Mac计算机上“可扩展固件接口”的概念,并将这种攻击方式命名为“Thunderst...
-
日媒:Mt.Gox天量比特币丢失系监守自盗
日本《读卖新闻》新年头版惊曝一条内幕,曾是世界最大比特币交易平台的Mt.Gox所遗失的99%比特币源自内部系统操纵,而不是什么来自外部的黑客攻击。《读卖新闻》指出,据知晓警方仍在进行调查内情的匿名人士透露,在Mt.Gox遗失的总计65万枚比特币中,仅有7千枚是外部的黑客攻击所致。但是,该报未进...
-
超过78%的PHP网站存在漏洞 Perl最安全
Google的开发者大使AnthonyFerrara分析了PHP网站安装的版本号,比较了安全版本和不安全版本的安装比例,发现只有21.71%的网站是安全的。这个数字其实还是乐观的估计,没有考虑没有维护的发行版支持版本。PHP的安全版本包括:5.6.4、5.5.20和5.4.36;而Lin...
-
微软和雅虎搜索引擎周五发生宕机事故
根据Twitter和其他网站监控服务的数据,微软搜索引擎必应和包括Live.com在内的其他网站周五遭遇了约20分钟的短暂宕机。尽管必应等网站已恢复服务,但雅虎搜索服务(基于必应的技术Search.yahoo.com目前仍处于宕机状态。当用户在雅虎主页Yahoo.com上进行搜索时,将...
-
从国家政策导向看信息安全:国产化替代空间扩大
根据《信息安全产业“十二五”发展规划》数据显示到2015年中国信息安全产业规模将突破670亿元,保持年均30%以上的增长速度,占信息产业的比重稳步提高。“棱镜门”以来,国家和行业对信息安全的重视逐渐加强,信息安全对一个国家的很多领域都是牵一发而动全身。年初中央网信小组成立,网络及信息安全上...
-
抢票大战白热化 安全威胁极速蔓延
近日,互联网上出现“12306网站用户信息在互联网上疯传”的报道,铁路部门认真核查,此泄露信息全部含有用户的明文密码,而12306数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。人多票少,想买到一张火车票并不容易。于是一些软件公司就看准了机会,纷纷推...
-
苹果修复iCloud服务中的一个安全漏洞
苹果修复了其iCloud服务中的一个漏洞,据说黑客可以利用该漏洞侵入任何用户的帐户。iDict是在新年元旦被发布在网上的一款入侵工具,据说这款工具利用了苹果服务中的一个安全漏洞,通过穷举即不断猜测用户密码的方式来进行攻击。只要有足够的时间,黑客可以通过这款工具侵入任何帐户。这款入侵工...
-
NAGAIN:安卓APP安全漏洞的自动化挖掘
近年来,随着智能手机的普及,APP数量增长也是呈现出几何式的增长,同样APP风险各类事件也呈现出爆炸式的增长,各种漏洞消息此消彼长,漏洞类型层出不穷。而由于谷歌Android系统开源架构特性,安卓移动应用早已成为APP风险重灾区。目前的APP风险主要有服务端漏洞和客户端漏洞两种,在服务端漏...
-
文思海辉:信息安全威胁企业需重新评估安全价值
近年来,网络攻击与信息泄密事件层出不穷,摆在企业信息安全方面的挑战日益严峻。虽然与个人信息安全相比,企业信息安全所受到的关注度更低,但无疑,所带来的经济损失更大,而大型企业所面临的安全威胁相比中小企业更为严重。日前,IBM公司应用洞察中心完成了第三次IBM年度首席信息安全官(CISO调研...
-
2015年:哪些IT岗位的薪酬会涨?
国内一般没人发布这方面的详细数据,只我们只好借鉴国外的资料。根据美国著名招聘公司RobertHalf科技的估算,2015年,美国IT行业的起步薪酬的平均涨幅将为3%,而一些新的IT岗位的起步薪酬涨幅将会超过这一平均数,达到5.7%。其中的15个新型岗位涨幅潜力最高。2015年:哪些IT岗...
-
杀毒软件已“死”!是否太过夸张了?
关于“杀毒软件已死”的预言说了多少年,杀毒软件却依然持续保护着系统安全和网络安全。赛门铁克(Symantec)信息安全高级副总裁布莱恩·戴伊(BrianDye)今年年初宣告,提供系统保护的杀毒软件已经死亡,此言一出,立刻了引起了轩然大波。然而,尽管杀毒软件的有效性近年来一直在不断衰退,...
-
德国政府网站遭亲俄罗斯黑客组织入侵
德国总理默克尔(AngelaMerkel的发言人塞伯特(SteffenSeibert周三表示,包括总理默克尔主页在内的德国政府网站遭到猛烈攻击。塞伯特称,从柏林时间上午10点起,政府网站便时而出现无法访问的情况。当被问及黑客是否来自乌克兰时,塞伯特说:“我们服务提供商的数据中心遭到...
-
不容小觑!由12306官网漏洞事件看互联网软件安全
2014年12月25日,沉浸在圣诞温馨祥和气氛中的人们,却因忽然爆出的12306网站用户信息泄露的消息而陷入一片哗然中。12306—中国最权威的官方火车票售票网站,在正式被媒体踢爆其网站存在高危漏洞,导致大量用户私人信息泄露之后,不禁引发了大众对互联网安全的强烈担忧。诚然,互联网为现代人创...
-
GoGo被发现发行假的YouTube数字证书 阻止用户访问HTTPS版的YouTub
飞机网络服务商GoGo被发现发行了假的YouTube数字证书,目的只是为了阻止用户访问HTTPS版的YouTube服务。此事最早是Chrome安全团队工程师AdriennePorterFelt发现并在Twitter上公开的。伪造证书可用于发动中间人攻击,解密用户和所访问网站之间的加密流...
-
“网络流氓”如此嚣张 是可忍孰不可忍?
“我的到来可能让你感到愤怒和无奈,现实就是这么残酷,我是来收保护费的,500元。这是我们的流程:我们有全国各地的上百个淘宝账号拍下您店铺的宝贝,如果发货就七天无理由退回,让您损失运费;如果您不发货,就到时间后投诉;如果您关闭订单就直接投诉。而且我们还会给您大量差评。”这是一位淘宝销售平台的网店...
-
斯诺登:全球网络战由美国引起 美国会是最大输家
1月9日消息,据国外媒体报道,前美国国家安全局雇员(NSA)、“棱镜门”主角爱德华·斯诺登(EdwardSnowden)日前接受了美国公共广播电视服务PBS的独家采访,并就近段时间国家与国家之间越来越频繁爆发的网络攻击行为发表了个人看法。斯诺登认为,如果全球爆发大规模网络战争,美国将成为最大...