-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
【见面的温度】培训、论坛、展览,「线下」信息安全盛会,促进产业见面与交流!
2020年,INSECWORLD成都·世界信息安全大会将以“新基建——安全为本”为主题,维持“高阶培训”、“大会论坛”及“科技展示”三大内容板块,持续以「大又全」的完整线下实体会议的形式,高效促进产业见面与交流!11月24-27日,在中国西部国际博览城,和您不见不散!...
-
2020年网络威胁排行榜:勒索软件荣登榜首
根据总部位于纽约的全球企业调查和风险咨询公司Kroll的调查,勒索软件是2020年最常见的威胁。报告中,关于网络事件响应案例的数据显示,截至2020年9月1日,勒索软件攻击占所有事件响应案例的三分之一以上。2020年勒索软件席卷了全球各个领域各种规模的组织,但报告指出,勒索软件的攻击最主要的三...
-
2020年第十一届中国国际软件质量工程(iSQE)峰会即将召开
随着信息技术的飞速发展,软件产品已应用到社会的各个领域,软件质量成为软件产品的灵魂,软件质量保障也因此变得尤为重要。10月23日,2020年第十一届中国国际软件质量工程(iSQE)峰会将在重庆隆重召开。本次峰会由重庆市经济和信息化委员会、国际软件测试认证委员会(ISTQB®)、国际需求工程委员会(...
-
云计算面临的11大安全威胁
云安全是云时代企业数字化转型面临的最大挑战之一。随着云计算的快速普及,企业用户往往认为云安全的主要责任者是技术堆栈和实力更为雄厚的云服务商,这是一个常见的误区,企业过于依赖云服务商正在给企业带来更大的安全风险。对于云安全,尤其是云端数据安全的主要责任者,Gartner,Inc.副总裁兼云安全负责...
-
以色列智能灌溉系统遭遇网络攻击
近日,以色列安全研究公司SecurityJoes发现,全球100多个地方安装的MottechWaterManagement公司的智能灌溉系统没有更改出厂默认密码,这些联网设备很容易受到黑客的恶意攻击。研究人员立即向以色列CERT,受影响的公司以及智能灌溉系统供应商MottechWater...
-
防火墙和路由器的滑铁卢:NAT Slipstreaming攻击
近日,一种被称为NATSlipstreaming的攻击破灭了人们对防火墙和路由器的安全性幻想。安全研究员SamyKamkar开发了一种基于JavaScript的攻击——NATSlipstreaming,允许攻击者绕过受害人的网络地址转换(NAT)或防火墙安全控制,远程访问绑定到受害者计算机...
-
信创产业打造国产新生态,长沙为网络安全再添保障
信创产业主要是从云计算、软件、硬件、安全等方面推进和提倡行业的创新发展,提升信息技术软硬件的信息安全管理的技术防护能力。信创发展是一项国家战略,也是当今形势下国家经济发展的新功能。信创产业发展已经成为经济数字化转型、提升产业链发展的关键。随着部分软硬件开始进入自主研发阶段,芯片、系统软件、中间件和...
-
戴尔Linux电脑实现硬件隐私控制
还在用双面胶遮挡笔记本电脑摄像头吗?戴尔近日将代码添加到Linux驱动中以支持硬件隐私控制。戴尔最新发布的隐私驱动程序支持其最新的Linux笔记本电脑,提供硬件控制隐私选项,例如通过组合键关闭笔记本电脑的内置麦克风和摄像头,防止任何程序后台访问。具体来说,硬件关闭麦克风的组合键是ctrl+F4,...
-
360 SRC年度颁奖典礼隆重启幕,众白帽强势夺金荣耀加冕
攻是破军之矛,守是无畏之盾。对于白帽黑客而言,他们正是手持“矛与盾”在这场网络攻守道挥洒热血的正义之士。在瞬息万变的网络博弈间,这群心怀正义、捍卫网络安全的白帽英雄们也值得被封神加冕。11月8日,360安全应急响应中心(SRC)年度白帽颁奖盛典在2020“天府杯”国际网络安全高峰论坛完美落幕。本次...
-
美安全专家认为Oracle-沃尔玛-TikTok交易不够安全
Oracle-沃尔玛-TikTok三方交易引起了安全从业人员的极大兴趣,这种史无前例的合作模式,引发了关于最佳安全实践的广泛探讨。近日网络安全专家JimmyTom撰文指出,Oracle-沃尔玛-TikTok三方交易并没有看起来那么安全,甚至制造了虚假的安全感。Tom认为,最初业界预计字节跳动...
-
调查:大部分安全主管对防火墙不满
波耐蒙研究所针对美国网络安全主管的调查显示,大多数安全主管认为传统防火墙不堪采纳,应转向兼具灵活性、敏捷性与细粒度的替代控制措施,可以考虑以端点和工作负载为中心的安全控制。超半数受访者正计划减少使用网络防火墙,因为认为这项技术存在局限。长期以来,大多数防火墙技术都是企业安全的关键,但大多数网...
-
2020长沙网络安全•智能制造大会11月28-30日举行
11月19日上午,2020长沙网络安全·智能制造大会新闻发布会召开,中共湖南省委网络安全和信息化委员会一级巡视员李球、湖南省工业和信息化厅二级巡视员廖廷球、湖南省通信管理局副局长谢小鹏、湖南省科学技术协会党组成员、副主席傅爱军、长沙市人民政府副市长邱继兴、中国电子信息产业集团有限公司总经理助理朱立锋...
-
2020 WCTF收官 Balsn战队登顶世界黑客大师赛之巅!
11月21日,为期三天的巅峰极客角逐之战——2020WCTF世界黑客大师赛在北京360总部圆满收官。大师赛冠军由拿下1770.63积分的Balsn战队摘得,成功登顶2020WCTF世界黑客大师赛之巅;来自清华大学的RedBud战队强势摘得新锐赛冠军之席,赢得50000元奖金奖励,获得直通下一届大...
-
网络安全演练十大好处
没有什么方法比进行常规安全演练更能确定公司企业的安全强弱了。即使资源丰富,保证信息安全仍是一项艰难的任务。任天堂、推特、万豪和Zoom等大公司最近都深陷大型数据泄露之苦,网络罪犯的魔爪无孔不入是很明显的事实。虽然大多数公司企业都知道需要构筑防御和制定策略,来降低网络攻击的风险和潜在影响,但很多公司...
-
Sudo漏洞影响全球Unix/Linux系统
近日,Qualys研究小组发现了sudo中一个隐藏了十年的堆溢出漏洞(CVE-2021-3156,命名:BaronSamedit),包括Linux在内的几乎所有Unix主流操作系统都存在该漏洞。通过利用此漏洞,任何没有特权的用户都可以使用默认的sudo配置在易受攻击的主机上获得root特权(无需...
-
亚信安全:“数据湖”已成为威胁情报发展的“核动力”
随着企业对威胁情报在漏洞管理、安全运营SOC、事件检测与响应、风险分析、防欺诈、供应链风险等领域应用的关注度不断上升,威胁情报平台已经成为企业安全界的热门话题。那么,如何从数据的海洋中抓取信息,又如何从海量数据中挖掘威胁情报,甚至是在关键时刻实现安全威胁的秒级阻断呢?其中的核心平台便是安全行业的大网...
-
最新版中国网络安全行业全景图来了!中孚信息登榜四大类一级安全领域
今天,安全牛第八版中国网络安全行业全景图(基于2020年度数据申报收录)正式发布。中孚信息凭借优秀的业务数据和日益提升的市场份额,分别进入网络与通讯安全、身份与访问安全、数据安全、安全管理与运营等四大类一级安全领域榜单,涉及九个细分领域,行业实力再次得到验证!(安全牛第八版中国网络安全行业全景图...
-
技术新趋势:SaaS安全配置管理 (SSPM)
一个合适的SSPM解决方案需要对企业的SaaS配置提供可视化、检测和修复能力,帮助安全团队节省大量的时间,减少工作量和压力。在当下攻击者和恶意行为横行的网络时代里,大部分企业都需要将云端配置的安全性作为一个重要先决条件。不仅如此,SaaS安全配置管理(SaaSSecurityPostur...
-
含有挖矿恶意软件的Docker Hub映像文件被下载了2000万次
PaloAltoNetworks威胁情报团队Unit42的研究人员近日发现,DockerHub上的多个容器映像文件被挖矿软件劫持了至少两年之久,且已被下载了超过2000万次。DockerHub是最大的容器应用程序库,企业可以通过DockerHub在内部或与其客户共享映像文件,开发人员社区...