-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
LibreSSL修复伪随机数生成器漏洞
LibreSSL修复了被曝光的伪随机数生成器漏洞。漏洞发现者是安全备份公司Opsmate的创始人AndrewAyer,他将漏洞称为是“伪随机数生成器的致命缺陷”,因为它赋予父进程和克隆子进程相同的识别码(16位PID,PID是进程识别码的缩写),他的测试程序在两次调用伪随机数生成器后返回...
-
制作虚假快递单卖给网店赚十万 获刑五年半
淘宝网店间的竞争激烈,于是一些淘宝店家通过“刷钻”来增加人气,有人也瞅准这一商机,半年内将11.4万余条虚假快递单信息上传至两公司计算机信息系统,并以每条最低价格人民币1元出售给淘宝购物网店用于“刷钻”,获利10余万元。2013年5月至11月期间,李某制作虚假快递单信息11.4万余条,之后...
-
甲骨文发布7月安全更新 修补113个Java漏洞
甲骨文近日为旗下的44条产品线发布了7月份安全更新,累计115个安全补丁,修补了113个安全漏洞,涉及近百款产品。甲骨文官方建议消费者以及企业用户尽早部署这些安全更新。据甲骨文7月安全公告介绍,本次更新修补了5个Oracle数据库漏洞、29个OracleFusion中间件漏洞、7个Or...
-
趋势科技首席执行官陈怡桦:现在是创新和创业的最佳时机
“现在是创新发展的最佳时机,而趋势科技即是一个成功的案例。在很早之前,趋势科技就意识到,如果一直固守本土化思维,只是将网络安全软件提供给中国本土用户,将很难实现更深入的发展。因此,趋势科技确定了全球化的发展战略,积极拓展市场,凭借其领先的云安全技术服务于全球范围内的用户。”近日,全球服务器安...
-
荒唐!澳团购网站遭黑客攻击3年后才告知用户
7月19日报道,澳大利亚最知名的团购网站CatchoftheDay宣布,该网站遭遇了黑客攻击,其部分用户的密码和信用卡数据被盗。令人震惊的是,这次黑客攻击发生在三年多以前,而CatchoftheDay现在才披露这一事件。根据CatchoftheDay向一位用户发送的一封邮件...
-
Amazon云已经在不知不觉间成为“犯罪即服务”
在过去六个月当中,AmazonWebServices在云托管恶意软件攻击活动中的参与比例已经增加了一倍多。这一结论来自NTT下属子公司Solutionary,其在上周二发布的2014年第二季度安全工程研究团队(简称SERT)报告当中公布了这项消息。根据信息安全研究人员们的说明,在...
-
Havex:以工控设备为狩猎目标的恶意软件
在过去一年,我们对Havex恶意程序家族及其背后的组织保持了高度的关注。Havex被认为以不同工业领域为目标进行攻击的恶意软件,并且在最初的报告中,该恶意软件对能源行业尤为感兴趣。Havex的主要构成为通用的远程木马(RemoteAccessTrojan,RAT和用PHP编写的服务器...
-
解密Project Zero:谷歌内部的超级黑客团队
美国知名科技媒体《连线》长期撰稿人安迪-格林伯格(AndyGreenberg日前撰文对谷歌(微博内部的秘密安全团队“ProjectZero”进行了详细披露。格林伯格表示,这支团队的成员几乎都是全球顶级的互联网黑客,而这一团队的建立宗旨就是打击全球黑客,并让用户可以更加惬意的享受互联网生活...
-
卡巴斯基:携手西班牙电信 增强网络安全
卡巴斯基实验室与西班牙电信达成新的战略合作协议。根据合作协议,西班牙电信将在其网络安全服务中引入卡巴斯基实验室先进的威胁情报服务,同时还会获得卡巴斯基实验室全球研究和分析团队(GReAT)专业的技术支持。西班牙电信是全球最大的电信公司之一,为全球范围内的客户提供网络安全服务。而作为全球领先的安全...
-
黑客突破预言:Xbox One体感设备成功连电脑
微软曾表示XboxOne的Kinect体感套件是不能连接电脑运行的,但是这些大公司永远预计不到黑客的能力。一位名为ChrisGallizzi骇客在YouTube上载了一段示范影片,证明他跟另一位名为JesseAragon的黑客在KinectforWindowsv2.0SDK公布之...
-
安全专家称:病毒伪装服务软件窃取隐私
2014年第二季度,手机恶意软件不断攀升,数据显示,2014年安全机构共检测软件9448万次,其中检测手机病毒16.96万次,新增手机病毒41万个,主要集中在安全支付、隐私窃取、恶意盗版这三个方面。据专家介绍:很多手机病毒伪装成系统服务软件或者知名软件,在用户不知情的情况下,窃取用户隐私。...
-
OpenSSL分支LibreSSL爆出伪随机数生成器缺陷
在“心脏流血”之后从OpenSSL的分支出来的LibreSSL项目最近被发现也存在一个严重的安全缺陷,这也说明了开发安全库确实不是一件容易的事。这个漏洞尽管不像“心脏流血”那样严重,但是也可能导致LibreSSL的随机数生成出错。安全专家AndrewAyer在LibreSSLp...
-
配置ModSecurity防火墙与OWASP规则
背景ModSecurity是一个免费、开源的Apache模块,可以充当Web应用防火墙(WAF。ModSecurity是一个入侵探测与阻止的引擎.它主要是用于Web应用程序所以也可以叫做Web应用程序防火墙.ModSecurity的目的是为增强Web应用程序的安全性和保护Web应用程序避...
-
苹果“无意间”承认iOS留有后门
苹果发布了一份官方声明,称从来没有与任何政府机构合作在自己的产品或服务中留有后门,但是这一说法却遭到黑客的质疑。针对日前知名iOS黑客乔纳森·扎德尔斯基(JonathanZdziarski披露iOS存在后门的报道,苹果回应称:“我们设计的iOS诊断功能不会危及用户的个人隐私和安全,只是会向企...
-
iOS8系统存在漏洞后门 此漏洞将成为iOS8完美越狱突破口
iOS8现在已经更新至Beta4版本,iOS8系统安全也一直被苹果大做文章,iOS相对于安卓系统,系统独特的封闭特性让iOS在安全方面比安卓高出不止一个层次,但是苹果发布了一份官方声明,称从来没有与任何政府机构合作在自己的产品或服务中留有后门,但是这一说法却遭到黑客的质疑。针对日前知名iO...
-
乌“云”密布的云存储服务
云存储服务以其方便快捷的特点早已在互联网用户中被广泛普及。据新华网数据,截止到今年3月,国内个人云用户数已超过3.51亿人。然而,无论是个人用户还是企业用户,将文件上传到“云”上是否安全可靠呢?近日,卡巴斯基实验室的专家针对这一问题进行了深入研究。结果显示,如不采用有效的防御措施,云存储很...
-
五大高招 让老年人避开网络安全陷阱
现如今,随着网络安全事件的频繁发生,网络骗局越来越多,对互联网不太熟悉的老年人是重灾人群,小编的一位年长亲戚就是被骗子盗取了网上银行密码而损失了当天的买菜钱,虽然金额不多但也让人气愤。以下是几个基本的小建议让老年人保护好个人信息。你也可以分享给你的长辈看看喔。以下是全文内容:当说到网...
-
Google卯上网络漏洞 组建"零计划"团队
近日,世界上最大的互联网企业Google目前准备在网络安全上作出更大的贡献。据悉,Google已经推出一项名为“零计划”(ProjectZero的任务,针对网络漏洞的泛滥和巨大的破坏力,专门组建一支安全团队来封堵网络漏洞。网络安全问题一直让所有互联网用户包括企业和政府机构都头痛不已。今...
-
智能手机成新兴威胁 安全危局亟待突破
病毒植入、窃听电话、盗取信息、骚扰广告……如今,与人们朝夕相处的手机已被瞄准,成为牟利者的“天堂”,同时也成为了信息安全保卫战的新“战场”。移动设备私密性极高,一旦发生安全问题可能侵害百姓的生命财产安全,严重的可能会威胁到社会乃至国家的安全。然而,目前相关监管措施严重滞后,移动安全领域存在法律盲...