-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
女子新手机号可登小米账户 发现陌生人大量隐私
手机是新买的,号码也是新换的。一开始,金华的朱女士一头雾水,还以为自己买到了翻新手机,那些私密信息是前任手机主人的。闹了半天才弄清楚,原来小米云端里的那些资料,都是新号码前任主人留下的。“这个号码被原主人弃用后,没有解除和小米账户的绑定。”被弃用的号码,经过一定的时间后,会被运营商重新出售...
-
抢票APP火车票达人曝漏洞 泄300万密码
据360补天漏洞响应平台显示,国内流行的手机抢票APP“火车票达人”存在高危漏洞,包括数百万机票、火车票订单用户的身份证号、用户名、明文密码、详细票务信息等数据泄露。360补天平台分析验证,证实“火车票达人”APP的数据库暴露在网络上,外网可以直接连接下载。补天平台立刻通知了“火车票达人”...
-
年度调查显示:DDoS引发应用交付安全潮
最近,Akamai委托GatepointResearch针对350位企业IT决策者进行了一次《应用交付策略趋势》调查,65%的受访者在财富1,000企业中担任高层管理职位,在谈及对应用系统最关注的问题是,近九成(87%的受访者依然把安全问题列为首要课题,性能问题和可靠性则分列二三位(66%...
-
FBI局长科米:索尼案黑客曾使用朝鲜专用服务器
美国联邦调查局(FBI局长詹姆斯·科米(JamesComey周三称,他相信朝鲜是索尼影业所遭黑客攻击的幕后主使者,原因是对该公司发动攻击的黑客有时候会公布一些材料,而这些材料来自于只有朝鲜政府能够使用的服务器。科米在周三于纽约召开的国际网络安全大会(ICCS上表示,自称为“和平卫士”(...
-
漏洞预警:知名论坛系统vBulletin常用SEO插件VBSEO存在严重安全
vBulletin团队近日向他们所有客户发出警告,其插件VBSEO出现了严重安全漏洞。VBSEO是一款应用于vBulletin且非常普及的第三方seo模块,糟糕的是VBSEO官方已经在去年停止更新此插件,也就是说没有人能为漏洞提供官方补丁。科普:vBulletin论坛系统vBulle...
-
德国钢铁厂遭黑客攻击并且遭到巨大的物理破坏
据悉德国境内的钢铁厂去年遭遇到一次网络黑客攻击,并且遭受到“大规模”物理破坏。这是全球第2起因为黑客攻击造成的大规模物理破坏的案例,之前的第1起案例Stuxnet病毒通过网络入侵伊朗铀浓缩工厂。来自德国的报告详细说明,并证实这次攻击。这次袭击发生在一个匿名的钢厂当中,当时恶意软件攻击了工厂...
-
中国联通被曝存系统漏洞 回应称为实验系统
昨天下午,在漏洞平台乌云上白帽子“路人甲”提交信息称,中国联通(微博某系统存在漏洞,通过该漏洞可查询任意用户通话记录、短信收发记录、地理位置以及登录过的社交账号等,该漏洞危害等级为“高”,目前已交由第三方厂商(cncert国家互联网应急中心进行处理。据称,此处漏洞只需知道目标用户的手机...
-
网曝中国联通某系统漏洞可导致一系列信息泄漏风险
1月8日下午14时,乌云漏洞报告平台发布一则中国联通安全漏洞。这些漏洞会在主动和被动的情况下对个人隐私的安全造成严重的影响。其中一处漏洞可以在联通用户使用手机网络上网时(非wifi),黑客可以远程探测到你使用的手机号码、IMEI、IMSI、手机型号、地理位置等敏感信息。另一处...
-
想要免受黑客攻击,如今只能不上网了
无论你是工作在政府承建商还是顶级律师事务所,如今黑客们只要愿意都可以让你们公司的计算机感染上恶意软件。这是由FireEye公司通过研究所得出的结论,FireEye是一家从事于计算机安全分析和咨询的公司,这个结论写在了他们周四所发表的一项新的研究报告中,报告中详细说明了大部分企业是如何比他们...
-
华硕路由器曝Root权限命令执行漏洞
一名国外安全研究人员本月6日在网上披露,多款华硕路由器的固件中存在严重漏洞,该漏洞允许执行未授权的命令,并可能存在于所有当前版本的华硕路由器固件中。目前,已经有一个漏洞利用程序发布。发现此漏洞的约书亚·德里克(JoshuaDrake)表示,问题出在一个名为infosvr的服务中,这个服务...
-
惠普Helion OpenStack和惠普Helion开发平台现已启用
近日惠普宣布惠普HelionOpenStack和惠普Helion开发平台在中国正式商用,使企业能够建立、消费并管理开放的混合云环境。此外惠普还推出了针对于惠普Helion的第一个优化解决方案——惠普HelionContentDepot,这个高度可扩展的存储解决方案旨在应对图片、视频和文件...
-
个人信息泄露网上“明码标价”:价格最低2分最高5元
我国已发行超过4亿张信用卡,每年通过信用卡交易的资金总额超过13万亿元。记者调查发现,银行信用卡客户数据泄露现象颇为严重,在网络上形同“赶集”公开贩卖。而种种例外条款、免责规定,往往让消费者问责无门。网购信息经数十人确认真实根据上海某第三方财富管理公司销售人员提供的线索,记者近日使用...
-
Kindle也中招:Kindle升级提示暗藏恶意软件
据统计数据,在Android(安卓设备上有90万的恶意软件,每天以1300的速度增长。但有时候,我们忽略了攻击还可以在其他基于安卓派生的设备上进行,比如说Kindle运行的FireOS,国内的还有miui,Flyme,阿里云OS,中国移动的Ophone等。Kindle弹出的升级提示...
-
免费Wi-Fi存在路由器和网络漏洞成为黑客攻击的对象
随着我国公共场所的免费Wi-Fi不断增多,蹭个网、转个账、淘个宝等,成为不少网民的习惯动作。然而,由于免费Wi-Fi存在路由器和网络漏洞,也成为黑客攻击的对象,导致网民个人隐私泄露、网银被盗等案例时有发生。网络专家指出,黑客攻击免费Wi-Fi,其技术门槛之低、操作之简便让人惊出冷汗,因此消...
-
我是如何发现一枚Cisco XSS漏洞的
我在Cisco的IOSSoftwareChecker中找到一枚XSS(跨站脚本)漏洞,漏洞本身并不复杂,在此与大家分享漏洞发现的整个过程。无意的发现这一天我正在阅读Cisco提供的漏洞报告,偶然发现了“CiscoIosSoftwareChecker”这个安全工具。对于Cisc...
-
新型银行木马Emotet盗取德国网民网银证书
微软安全研究人员发现,在德国泛滥的垃圾邮件风潮中正在传播一个强大的银行木马新变种,该木马意在盗取德国普通网民的网银证书。Emotet木马介绍Emotet木马在去年6月份被安全厂商趋势科技首次曝光。据趋势科技所说,Emotet最突出的特点是其网络嗅探能力,通过hook8个网络API它...
-
2015年企业必须知道的四大安全趋势
对于安全业界来说,以下的这4个安全趋势都已经非常的明显,这些趋势也表明,对IT安全人士而言,2015年将非常具有挑战性。2015年IT安全4个趋势1、用户登录凭证需要更强的身份验证简单地说,用户名和密码是通向王国的钥匙,攻击者可以使用各种攻击向量来试图窃取用户登录凭证。...
-
四成网站存漏洞 网购更要当心
昨日,360互联网安全中心发布2014年中国网站安全报告,称近四成网站存在安全漏洞,电子商务类网站存在高危漏洞比例最高,银行类网站相对最安全。据悉,2014年全年,360网站安全监测平台共扫描各类网站164.2万个,其中存在安全漏洞的网站为61.7万个,占扫描网站总数的37.6%,存在高危...
-
赛门铁克获波音安全技术授权 引入65名工程师和数据师
据彭博社报道,赛门铁克周一与波音公司达成了一项交易,从波音旗下Narus安全部门雇用65名工程师和数据科学家。赛门铁克首席技术官阿密特·米塔尔(AmitMital周一在博客中称,公司还获得了Narus的技术授权。Narus开发供美国政府使用的网络监控技术,在2010年被波音收购。赛门铁...
-
如何避免五大常见的安全错误?
过去这一年可谓是零售行业遭攻击次数创记录的年头。这不,总部设在美国佐治亚州的快餐公司福来鸡(Chick-fil-A最近证实,它正在调查一起潜在的信用卡泄密事件。调查的重心放在该公司在旗下一些餐馆的销售点网络上;据认为这起泄密事件发生在2013年12月份至2014年9月份。专门关注银行安全的互联...