-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
ssl3.0曝严重漏洞 苹果apns将不支持ssl3.0
由于ssl3.0网络协议最近曝出严重安全漏洞,很多相关厂商都开始采取应对措施,苹果也通知开发者,其推送通知服务(apns将删除对ssl3.0的支持,直接在providercommunication接口中将其禁用。苹果表示,推送通知今后会改用更安全的tls安全传输层协议,开发者需要注意支持...
-
破坏英国“国家安全”的黑客将面临最高终身监禁
英国政府计划对破坏国家安全、人类福祉、经济和环境的计算机黑客增大惩罚,他们将面临最高终身监禁。新的法律提案受到了专家的批评,被认为会被用于针对合法的爆料者。网络安全学者PeterSommer教授说,合法爆料者可能成为目标,他认为现有的计算机滥用法案最高10年的惩罚已经足够。英国政府则表...
-
安卓FakeID漏洞已经被安全管家完美封堵
近日,安全管家发布了一则令安全界以及安卓用户都比较兴奋的消息,一直被恶意开发者利用的安卓FakeID漏洞,已经被安全管家完美封堵,通过安全管家客户端软件以及安管云开放平台都可以查杀到相关的手机病毒。安卓FakeID漏洞是今年在黑帽大会BH2014上首次公布,此安全漏洞于2010年就存在于a...
-
微软Office Powerpoint遭遇0day漏洞攻击
在近日的一场黑客比赛中,特斯拉ModelS系统被黑客攻破,使得特斯拉可被远程操控实现“无人驾驶”,这加重了人们对互联网汽车网络安全性的担忧。此前的10月20日,阿里巴巴集团推出旗下最新版移动操作系统——YunOS3.0。上汽集团与阿里正合作研发的“互联网汽车”将搭载这款操作系统,预计该...
-
如何为WordPress做安全防护?
最近看了infosec出品的<<ProtectingWordPressInstallationsinanIaaSEnvironment》,决定给裸奔的wordpress做做安全加固。wordpress是国人搭建个人博客的首选,其地位等同于论坛搭建首选discuz(...
-
Cisco Linksys无线路由固件安全分析与后门研究
最近我对嵌入式设备安全方面比较感兴趣,所以我决定找点东西练练手,于是我在淘宝上搜了一下,发现LinksysWRT54Gv5无线路由比较流行,决定就拿这个下手了。首先要做的就是对固件开始逆向,看一下它的内部构件都是什么玩意儿。这个过程我也发现了这是一件多么令人蛋疼的事情,因为linksys...
-
QQ被盗骗子克隆好友 “李鬼”骗走1万多元
骗子通过“克隆”QQ好友的头像、个人资料乃至个性签名,成功获取李小姐(化名)的信任,使其向这名“李鬼”转账了上万元工作款项。“现在骗子的手段真是变化多端。”李小姐在向警方报案时这样感叹。李小姐是东莞一家户外旅游公司的负责人,几天前却被“合作伙伴”骗走了1万多元。“那人是冒名顶替的,他删除...
-
安卓安全主管:安卓不"关门" 因为它安全
为什么Android平台一直被批“不安全”,可谷歌却似乎依旧我行我素?对于这个问题的答案,我们或许应当从谷歌Android移动软件安全部门说起。作为Android安全部的主管,AdrianLudwig家有个小秘密:他几乎不锁最外面的大门。不管这种行为可否被称之为过于自信,但是AdrianLu...
-
英特尔公布BERserk漏洞, 可伪造RSA证书发起中间人攻击
近日,研究人员正齐聚布宜诺斯艾利斯,集中声讨BERserk漏洞。英特尔公司的两位安全研究人员将于明天就他们在一个月前发现的一类高危安全漏洞进行深入调查。具体而言,该安全漏洞允许攻击者利用Mozilla网络安全服务(简称NSS)的密码库伪造RSA证书。目前在布宜诺斯艾利斯参与安全会议的...
-
Apple Pay竞争对手被黑:支付安全遭质疑
移动支付系统CurrentC周三表示,该服务遭到了黑客攻击,一些用户的电子邮件地址可能已经泄露。CurrentC是ApplePay和谷歌钱包服务的竞争对手。CurrentC的开发商MCX周三发送电子邮件称,过去36小时内,其信息安全系统被未获得授权的第三方侵入。该公司的调查表明,除用户的...
-
AhnLab积极寻求合作 进一步开拓中国市场
2013年3月,韩国发生了大规模的黑客攻击事件。包括新韩、农协和济洲等3家银行与KBS(韩国广播公司)、MBC(韩国文化广播公司)等2家电视台,超过32,000台电脑以及部分ATM提款机,都在同一时间宕机,无法重新启动,攻击的源头是防病毒软件公司的病毒定义更新服务器。黑客控制这些服务器,并利用病...
-
英特尔公布可能给RSA加密机制引来攻击的漏洞
研究人员齐聚布宜诺斯艾利斯,集中声讨BERserk漏洞。英特尔公布可能给RSA加密机制引来攻击的漏洞英特尔公司的两位安全研究人员将于明天就他们在一个月前发现的一类高危安全漏洞进行深入调查。具体而言,该安全漏洞允许攻击者利用Mozilla网络安全服务(简称NSS的密码库伪造RSA证书...
-
杭州市网络安全研究所给出互联网安全“配方”
互联网发展到今天,已经变成了实实在在的网络社会,并且与现实社会密不可分。公安部网络安全保卫局总工程师郭启全指出,当前国家安全形势异常严峻,面临军事威胁、恐怖威胁和网络安全威胁,这三个威胁不是孤立的,而是以网络为纽带,相互交织、相互关联,构成中国最突出的安全问题。同时也强调,中国的关键信息基础设施...
-
南京证券携手趋势科技领跑金融安全 云安全智能平台"提前
在互联网金融时代,各大证券企业广泛运用以互联网为代表的信息技术,实现经营、管理和服务创新,但愈演愈烈的网络威胁成为了"搅局者"。为此,紧抓机遇、不畏挑战的南京证券选择了最佳的合作伙伴–趋势科技,利用云安全智能平台建起了集中化、立体化、智能化的网络防线。南京证券通过OfficeScan和TMCM...
-
XCTF全国网络安全技术对抗联赛在京开启
2014年10月27日,XCTF全国网络安全技术对抗联赛启动新闻发布会在北京盛大召开。XCTF全国联赛是由中国网络空间安全协会(筹竞评演练工作组主办的网络安全中立赛事平台,由国内首个并多次入围全球DEFCONCTF总决赛圈的蓝莲花团队总体组织,国内顶尖安全团队KeenTeam参与协办。...
-
这是什么技术?断网了黑客也能盗走你的数据
一旦电脑感染病毒或者木马,一般人首先想到“先断开网线”,避免机密数据通过上网通道被窃走。不过根据安全专家的研究,即使是断开网线的“PC孤岛”,黑客也能利用电磁波等技术,“隔空”盗走数据。以色列Ben-Gurion大学的安全研究人员,研究并且实现了利用FM调频无线电波盗取电脑数据的办法。他们...
-
搜狗输入法悄悄推送浏览器
国产软件的流氓化看起来已经蔚然成风,在安装到电脑之后,它们就不想再离开,甚至它们还想将同一家族的产品通过后台下载全部推送给你。搜狗输入法最近就被发现悄悄推送了搜狗浏览器。一位用户用debugview分析了搜狗输入法,发现搜狗的做法和恶意程序几乎没有差别:先是连接云服务器,根据指令将安装包下...
-
复杂密码的真相:不仅仅是“复杂度”
40多年以来,IT界一直在密码战役中屡战屡败。前段时间的明星iCloud帐号入侵事件只是我们众多引人注目的失败案例之一。因此,如密码这样看似简单的事情,为何却如此困难?密码安全的问题在于它是如此简单,事实上它又如此矛盾困难。在安全方面,世界上最危险的事情是‘你认为你知道’,因为这样你就不会...
-
腾讯云服务器故障两小时
昨天中午12点,腾讯云上海、广州两地服务器出现故障,导致使用该服务器的用户出现无法正常登录、连接不稳定等现象。故障持续约两小时,致部分用户遭受损失。腾讯云服务团队方面表示,目前,已通过切换线路的方式恢复正常运行,具体故障原因正在排查,并暂时确定以“百倍故障时间”赔偿用户。昨天下午,不少用户...
-
ID被盗后iPhone6变砖头 黑客索价2500元帮解锁
苹果公司的“查找我的iPhone”功能本来是为了帮失主锁死丢失的手机,提醒捡到的人归还,但是这个功能却反被黑客利用,使得部分用户的手机惨变“砖头”。近日,在广州市萝岗区上班的林先生新买的iPhone6,就由于ID被黑客破解后,新手机惨变“砖头”完全无法使用。对方还索价2500元才帮他解锁,林先...