-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
SAP HANA系统曝安全漏洞
SAP知名内存数据库管理系统HANA被曝存在安全漏洞,其静态加密密钥居然存放在数据库中。SAPHANA是SAP有史以来发展最快的产品。ERPScan的研究人员在阿姆斯特丹举行的黑帽大会上展示了这个漏洞。这个团队最近还公布了Oracle的PeopleSoft中的配置漏洞。加密密钥是静态的,也就...
-
维基解密升级泄密提交系统
周二晚间维基解密公布了一组名为“刺探爱丽舍宫”的文档中,分类为NSA机密文件显示美国情报部门一直在监视法国总统,长达三届。文件甚至包含NSA监听法国总统们手机通话的证据。法国总统佛朗索瓦·奥朗德发表一份声明,“法国绝不容忍威胁到其国家安全以及利益的行为发生。”阿桑奇坚持认为:“法国人民有权知道,...
-
NSC2015倪光南:网络安全相关的测评认证探讨
各位领导,各位嘉宾,我给大家介绍一下网络安全测评认证的看法。大家看这个大会的名称觉得非常重要,我建议把网络安全翻译为Cybersecurity,网络安全应该包含了实体空间和虚拟空间,因为我们讲的网络安全,不仅包含物理网络的安全,也包含虚拟网络的安全,所以用Cybersecurity可能更为确切。过...
-
NSC2015云朋:让电子商务插上云安全的翅膀
百度云安全专家云朋跟我们分享一下”让电子商务插上云的翅膀”。云朋:大家下午好!听了之前几位的演讲觉得受益匪浅,感觉自己讲的会很low,因为我本人是做技术的,尽量在技术方面有所深入。今天讲的是让”电子商务插入上面安全的翅膀”,因为电商是一个直接跟钱和用户打交道的,同时也是发展特别快的一个行业,主要...
-
IDC发布最新报告:启明星辰、网御星云持续领跑中国信息安全市场
IDC发布最新报告:启明星辰、网御星云持续领跑中国信息安全市场PreviousNext...
-
学霸校园Wi-Fi的“任性”之旅
武汉科技大学(下文简称“武科大”)的学霸们创造出无数奇迹,有刚拿到小米科技CEO雷军1000万元风投资金的研究生佘福元、有在全球顶级学术期刊《IEEE》上“投稿就中”的青年教授柴利、有4人考研全被录取的“学霸寝室”。而在这诞生众多学霸的校园,还有着一张专为创新学子们打造的“任性”移动校园网。无处不在...
-
维基解密曝光Hacking Team大量邮件
看来意大利黑客公司HackingTeam的处境又要雪上加霜。继400GB文件遭窃、公司所供应的数字监控工具可能落入恐怖分子手里之后,现在,维基解密又曝出了上百万封来自该家公司的邮件。虽然直到现在HackingTeam都没有公布发起该起网络攻击的幕后黑手,但相关迹象表明,匿名者(Anonymous...
-
Flash 0day 漏洞第二发
HackingTeam是意大利一家专业从事监视技术的黑客团队及公司,曾因向政府和情报机构出售间谍软件而被起诉。因果报应终循环,该公司上周被黑客攻击,泄露近400GB的数据,里面除了有CVE-2015-5119Flash0day漏洞外,还有一个高危Flash0dayCVE-2015-5122...
-
Adobe承诺本周修复Flash播放器0day漏洞
Adobe已经承认Flash播放器存在2个新的重要安全漏洞,并承诺尽快修复,以保护用户免受这2个零日漏洞影响。Adobe通常每月更新补丁,修复Flash方面的相关安全漏洞为,但是一直到黑客攻击意大利一家监控和间谍软件公司的服务器,Adobe才承认存在2个零日漏洞,并在7月8日发布了第一个零日漏洞(C...
-
互联网跨界融合加速 云安全为信息化基础设施保驾护航
“互联网+”开启了一个风起“云”涌的新时代。以云计算为基础设施的应用已经渗透于各个领域,这项技术帮助人们在成本更低的环境下创造产品+服务,实时分享、高效敏捷的处理数据。云计算也同样在信息安全领域掀起了一场“革命”,它化解IT消费化过程中对数据安全的担忧,阻挡不断演化的高级威胁,保护信息化社会的云计算...
-
密码破解神器Johnny
Johnny是基于流行密码破解工具JohntheRipper开发的跨平台开源GUI。JohntheRipper是什么东西?如果直译其名字的话就是:JOHN的撕裂者(工具)。翻译的很难听吧。实际上它是一个工具软件,用于在已知密文的情况下尝试破解出明文的破解密码软件。特性用户可以开始、暂停和...
-
山石网科受邀参加RSA2015亚太及日本大会
7月22日-24日,网络安全领导厂商山石网科受邀参加RSA2015亚太及日本大会,此次会议在新加坡滨海湾举行。此次,山石网科携新版智能下一代防火墙和数据中心安全解决方案亮相大会,希望可以与业界进行深度交流和合作。RSA大会是全球最具影响力的信息安全行业盛会,也是信息安全行业的风向标,RSA亚太及日...
-
计算机电磁辐射泄露信息 成黑客攻击渠道
真正敏感的工作,比如核能工厂,就要求最严格的安全性。通常这种地方的计算机不会和互联网连接,也不会和与互联网连接的其他电脑连接,甚至不允许工作人员自行接插外部设备——国外把这种计算机称作air-gap计算机。如果敏感度更高,那么就连将私人智能手机带入工作场所都有严格限制——因为智能手机本身就可作为...
-
监控电力消耗:检测恶意软件的另一种方法
通过监控电力消耗来检测恶意软件,这可能吗?它适合企业使用吗?在本文中,企业威胁专家NickLewis将探讨这个问题。NickLewis(CISSP,GCWN是一名信息安全分析师。他主要负责风险管理项目,并支持该项目的技术PCI法规遵从计划。2002年,Nick获得密歇根州立大学的电信理学硕...
-
网络安全成本在未来10年将增加38%
最近,瞻博网络与兰德公司合作围绕现代企业在抵御日趋复杂的网络安全问题上所面临的经济挑战、折中方案和各种需求,提出了全新的深入见解。兰德公司是一家非营利机构,致力于通过开展调研和分析帮助企业改善当前发展政策与决策制定过程。这项由兰德公司经济和网络安全方面的知名专家共同撰写的深入分析报告显示,很多首席...
-
黑客可通过攻击路由器取得设备控制权 窃取用户隐私数据
为了让生活更加轻松,现在很多家庭都安装了智能家居设备。但无论是智能摄像头、智能灯泡,还是其它智能家居设备都存在着安全风险,并可能会危及你的隐私。由于很多智能设备缺乏严密的安全机制,恶意分子能够更加轻易地破解用户认证并访问网页和操作界面,从而获取用户的隐私信息。智能家居设备中的安全漏洞为网络犯罪分...
-
MIT研究出识别Tor匿名服务的方法
麻省理工学院(MIT)的研究人员发现了Tor网络中存在的一个漏洞,成功实现了一种针对Tor网络的流量关联攻击。这种方法能够识别Tor网络下的隐藏服务,识别准确率高达88%。识别算法原理这个专家组由麻省理工学院的研究人员组成,并且卡塔尔计算研究所(QCRI)将在下一次Usenix安全研讨会上展示...
-
部分用户反映 Windows 10系统更新出现反复重启的BUG
微软近期发布了Windows10的首个主要更新,不过却让某些用户感觉到了不爽。上周三,针对Windows10的KB3081424是个累积更新,也就是说针对新的系统,这是个对许多BUG做修复的补丁,但好像这个补丁本身就是个BUG。更新失败时,Windows10就会回滚,这是标准流程。不过这时...
-
大麦网回应数据泄露:14年6月后注册用户不受影响
8月27日消息,乌云漏洞报告平台今日下午发布报告显示,线上票务营销平台大麦网再次被发现存在安全漏洞,600余万用户账户密码遭到泄露。有乌云白帽甚至发现,这些隐私数据已被黑产行业进行售卖与传播。针对此次泄露事件大麦网官方进行了回应,称本次乌云报告的数据库是2014年的事件。2014年上半年,中国部...
-
4个重要的安全指标展现企业防御现状
现在,管理层要求安全团队提供指标来让他们更好地了解安全情况。本文中为大家提供了四个重要的安全指标。随着董事会和高层管理人士越来越重视安全性,安全专业人员被要求提供指标来展现企业防御现状。但哪些数字很重要呢?通常情况下,高级管理人员不知道应该问什么样的问题,并可能过于关注防御,而太少关注缓解措施。...