-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
IDC数据:锐捷VDI终端持续增长 市场占有率稳居第一
根据第三方权威机构IDC最新发布的《2017年度中国企业级终端VDI市场跟踪报告》显示,锐捷网络通过对虚拟化桌面产品技术的颠覆式创新,以38.4%的市场份额排名第一,遥遥领先,在教育、医疗等行业均位居第一。截至目前,锐捷网络累计出货云终端超过90万台。从2013年到2017年,随着云桌面解决方...
-
锐捷携手医疗行业战略合作伙伴 共同推进“智慧医疗”
近日,锐捷网络2018年合作伙伴大会在苏州隆重举行。在备受关注的医疗卫生分论坛上,锐捷网络与近两百位医疗行业核心合作伙伴,围绕国家政策变化、市场发展趋势、创新技术热点展开研讨,深挖医疗行业用户诉求。论坛期间,锐捷网络与开源国际建筑设计院有限公司(以下简称“开源建筑设计”)、卫宁健康科技集团股份有限公...
-
Drupal修复了Drupalgeddon2的安全漏洞
DrupalCMS团队已经修复了一个非常关键的安全漏洞,该漏洞允许黑客通过访问URL来接管网站。Drupal网站所有者应该将他们的网站更新到Drupal7.58或Drupal8.5.1。Drupal团队上周早些时候宣布了该补丁,当时它表示“在今天披露后可能会在数小时或数天内开发漏洞”。该安全漏...
-
美国证券交易委员会停止梅威瑟支持的ICO
美国证券交易委员会近日宣布,其新的网络部门提起指控,指控另一起初始投币(ICO)欺诈行为。投诉人称,一家名为CentraTech的公司“策划”了一家欺诈性的ICO,筹集了3200万美元出售“未注册证券”。CentraTech的联合创始人SohrabSharma和RobertFarkas被...
-
研究员发现恶意软件Tesla新变种
特工Tesla恶意软件软件的一个新变种已经通过恶意MicrosoftWord文档Fortinet报告进行传播。该恶意软件最初是在去年6月份进行了详细介绍的,当时安全研究人员发现它正在通过包含可自动执行的恶意VBA宏的MicrosoftWord文档进行传播。打开文档时,用户被要求“启用内容”,这导...
-
网络安全2020年前景展望:九大未来的安全威胁
每天都有新闻报道描述着新技术对人们的生活和工作方式带来的巨大乃至压倒性影响。诸如人工智能(AI)和物联网(IoT)等术语正在迅速成为日常用语,而且无论人们喜欢与否,有关它们的部署计划将于未来几年在商业领袖们的议程上占据重要位置。有关网络攻击和数据泄露的头条新闻也是日益频繁。攻击者可谓无处不在:企...
-
部分中国电信光猫已被Mirai僵尸网络拿下 下个攻击目标定为巴西
趋势科技在本周三发文称,他们的网络监控系统在最近检测到了一起似乎是来自Mirai僵尸网络的大规模扫描活动。具体来讲,在3月31日下午1点到4月3日上午10点期间,共有3423个位于我国境内的IP地址被发现参与了这场扫描活动。其针对的目标是位于巴西的联网设备,这主要包括光调制解调器(光猫)、路由器和网...
-
Equifax的教训:如何建立正确的网络安全事件响应计划
遭遇网络攻击会很痛苦,但如果事先有准备,痛苦程度会降低。说起企业网络事件,有几个事实是无可非议的:攻击越来越复杂,越来越频繁,攻击规模越来越大,攻击所造成的影响也越来越严重。2015年,网络犯罪导致的公司企业经济损失是3万亿美元。而到2021年,该数字可能翻个倍。到那时,网络犯罪可能就是全世界最...
-
ThinkPHP 框架SQL注入技术分析
4月12号,ThinkPHP官方团队发布“ThinkPHP5.0.17&5.1.9版本发布——包含安全更新”通知,提醒用户第一时间更新框架版本,在这次更新中,包含了对由360企业安全集团代码卫士团队报送的一个高危安全漏洞的修复。本文针对该漏洞的技术细节进行分析。简要描述ThinkPHP...
-
锐捷网络国际合作伙伴大会召开,“3+2+1”战略布局全球市场
近日,以“聚焦行业•深化共赢”为主题的锐捷网络国际渠道大会在泰国普吉岛召开。锐捷网络副总裁曾志、国际事业部总经理唐超、副总经理尹德琨等,与来自中东、东南亚、港澳等国家和地区100多家渠道合作伙伴相聚一堂,共话数字经济时代新挑战与新机遇。图:锐捷网络2018国际渠道大会现场锐捷网络国际事业部总经...
-
从现场走向SaaS 传统安全工具该换了
云端业务飞速发展,公司企业的云端安全能力却没跟上。IT人员从不吝于迅速上手SaaS应用,却不情愿换用专门的云安全工具。同时,现有安全系统将基于云的大量数据暴露在威胁面前。iboss新发布的《2018企业云趋势》报告称,大部分(64%大型企业的SaaS采用已超出其安全功能增长速度。平均约1/5的...
-
一个Linux平台的“门罗币”挖矿木马的查杀与分析
近期接到客户反映,其机房有一台redhat服务器很卡,导致很多服务响应速度很慢的情况。通过远程到客户机器,发现一个进程占据700%多CPU的使用率。通过分析,定性为是一起针对“门罗币”的挖矿木马入侵事件。本文记录处理该事件的关键过程以及对该挖矿木马核心代码进行的分析,方便做事件响应的同行们碰到同家族...
-
公安部新版《网络安全等级保护测评机构管理办法》全文
关于印发《网络安全等级保护测评机构管理办法》的通知公信安〔2018〕765号各省、自治区、直辖市公安厅、局网络安全保卫总队,新疆生产建设兵团公安局网络安全保卫总队:为进一步加强网络安全等级保护测评机构管理,规范测评行为,提升测评能力和质量,保障国家网络安全等级保护制度深入贯彻实施,我局在近年...
-
7-Zip:从未初始化内存到远程代码执行
一、前言之前我发表过一篇文章介绍了7-Zip的CVE-2017-17969以及CVE-2018-5996漏洞,后面我又继续花了点时间分析了反病毒软件。碰巧的是,我又发现了一个新的bug,该漏洞(与之前两个bug一样)最终会影响到7-Zip。由于反病毒软件厂商还没有发布安全补丁,因此我会在本文更新时...
-
机器特工挑战赛热血来袭 这就是GeekPwn2018
一个封闭的实验室,请来了一群花式众多的机器特工,它们正在通过通风管缓缓进入实验室内部,以灵活的走位闪躲着墙壁四周射来的激光,遮挡摄像头、打开密码箱,看起来这就像是一场训练有素的秘密实验……但你一定想不到,这竟然会是一场机器人比赛。不过这场机器人比赛跟传统的机器人比赛不太一样,它的官方名字叫Geek...
-
联动•聚力 亚信安全2018合作伙伴峰会隆重召开
今天,以“联动•聚力”为主题的亚信安全2018年合作伙伴峰会在成都召开,来自全国的500多家合作伙伴汇聚一堂。在此次会议上,亚信安全对过去一年取得的卓越业绩、生态建设成果、以及多元化的解决方案与成功案例进行了全面解读,并宣布了2018年公司“加速、进取、可持续”的发展战略,以及最新的合作伙伴发展策略...
-
大众&奥迪车载娱乐系统漏洞技术分析
研究目标该研究主要关注于可以通过互联网远程触发的攻击向量,然后利用该攻击向量去影响驾驶行为和其他安全相关组件,这意味着我们可以获得访问高速动力CAN总线的权限。研究方案关注的汽车类型:在蜂窝网络和高速总线之间只存在少数层的;方便替换SIM卡的;汽车通过Wi-Fi或蜂窝网络提供大量服务的...
-
CVE-2018-8174:IE最新漏洞分析
一、前言2018年4月下旬,我们利用沙箱环境发现了InternetExplorer(IE)的一个最新0day漏洞,而这距离IE漏洞上一次在野外被利用(CVE-2016-0189)已经过去了2年时间。这个漏洞以及相关利用技术在某些方面较为有趣,本文详细分析了这个漏洞(CVE-2018-8174)的...
-
PGP加密有漏洞|美国警局连遭勒索病毒
近日,明斯特大学的电脑安全教授SebastianSchinzel发布消息,指出PGP加密存在PrettyGrievousP0wnage漏洞会造成理论上被加密的邮件实际上依然是明文状态。Schnizel和他的协力者已经将该问题发给了其他同行,并且也得到了同样的结果。电子前哨基金会表示,这些漏...
-
“安全+”沙龙第六期汽车行业信息安全
2018年5月18日,“安全+”在环球金融中心ParkHyattShanghaiHotel举办了主题为“汽车行业信息安全”第六期沙龙。沙龙围绕车联网安全、个人隐私保护、企业信息安全架构等热点话题展开热烈的讨论和交流。来自上汽集团、上汽大众、上汽通用、上汽乘用车、上汽云数据中心、蔚来、Vol...