-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
19岁白帽子凭挖漏洞成百万富翁
阿根廷小伙子圣地亚哥·洛佩兹凭借其漏洞发现方面的超凡技术跻身百万富翁行列。这名年轻白帽子极擅发现在线服务和软件中的漏洞,以try_to_hack之名参与2015年的HackerOne漏洞奖励,至今已报告了超1,670个漏洞。洛佩兹发现的漏洞存在于主流公司的产品和服务中,比如推特、威瑞森媒体公司、...
-
IDC:2022年全球安全支出增至1,338亿美元
国际数据公司(IDC《全球半年安全支出指南》数据表明,2018-2022年,安全相关硬软件及服务的全球支出总额年复合增长率将达9.2%,2022年安全支出额可至1,338亿美元。相比Gartner在2018年8月的预测(针对2018年和2019年,IDC的预测更为保守。Gartner预测的是...
-
公安部:等级保护2.0标准今年4月有望出台
在日前举办的网络安全论坛上,公安部网络安全保卫局的处长祝国邦做了题为“等级保护标准2.0解读”的精彩演讲。祝国邦透露,等级保护步入了一个新的阶段,等级保护2.0标准今年4月份有望出台。公安部网络安全保卫局处长祝国邦1994年国家就确定了等级保护制度,2007—2017年是等级保护1.0时代,...
-
HTTPS并不总像它看起来那么可靠
Web加密方法HTTPS的广泛使用,使得很多网站能够保护自己的数据,并都挂上了小绿锁。你每天访问的所有热门网站,都可能提供这种名为传输层安全(TransportLayerSecurity,简称TLS)的防御措施,TLS可以对浏览器和与其通信的web服务器之间的数据进行加密,以保护你的旅行计划...
-
打造智慧交通运维“大后方”,数据“大集中”为高速路发展助力
时至今日,智慧城市、智能交通建设已蔚然成林。大量融合创新科技的信息化产品为智慧交通领域注入了鲜活的创新和科技元素,为人们智慧出行、安全出行呈现出不一样的科技体验。在此背景下,吉林省高速公路管理局采用了北塔软件提供定制化整体解决方案,对“一张网”、“一张图”的配套资源实现电子化管理和全自动化监测,从资...
-
WPA3标准被曝“超大”WiFi安全漏洞
研究人员曝光一系列边信道和降级攻击方法,可侵入受WPA3保护的WiFi网络,密码、个人信息可被攻击者在协议握手时推测出来。分别来自纽约大学阿布扎比分校和特拉维夫大学的两名研究人员揭示了5种不同攻击方法,可破解或中断运用最新版无线网络安全标准的路由器。两名研究人员已私下向WiFi联盟和计算机应急响...
-
ASRC 2019 年第一季度电子邮件安全趋势
2019年第一季度,邮件服务器攻击活动统计显示,占比最高的是“以不存在的域名任意尝试发送邮件”;其次是“消耗性攻击:多个联机到邮件主机,不进行动作或是以十分缓慢的方式响应以便能保持联机,使邮件主机的资源消耗”。病毒邮件方面,占比最高的仍是“由遭到蠕虫感染主机所发出的扩散感染邮件”,其中以“诺瓦病虫...
-
如何pick农商行智慧运维要点?
摘要:作为信息化程度普遍很高的银行业,面对日益复杂的运维课题,怎样才能轻松应对?运维背景深圳市农村商业银行(以下简称“深圳农商行”)从2004年成立至今——现有198个营业网点遍布深圳全市,网点数量居深圳银行同业首位发行银行卡“信通卡”超过1000万张安装ATM、现金存取款机、自助终端等自...
-
为亿万用户的信息安全而战,GeekPwn联合华为发起智能设备安全挑战专场赛
日前,GeekPwn与华为终端漏洞奖励计划宣布将于7月24日在上海联合举办“极棒·华为智能设备安全挑战专场赛”,并以200万元的总奖金池启动招募,向所有安全研究员发出邀请,对华为全线智能设备进行安全漏洞检测,旨在提升华为产品安全性,保护亿万用户的信息安全。据悉,该赛事将是中国企业首次在第三方平台进...
-
2019GIAC全球互联网架构大会下周深圳举行
2019GIAC全球互联网架构大会将于6月21日至23日在深圳举办。GIAC(GLOBALINTERNETARCHITECTURECONFERENCE)是长期关注互联网技术与架构的高可用架构技术社区和msup共同推出的面向架构师、技术负责人及高端技术从业人员的年度技术架构大会,是中国地区规模最...
-
李琦:声纳信号:安卓图案锁的噩梦
李琦清华大学副教授摘要:手机图案锁是保护移动设备用户隐私的一种重要防护手段。然而利用手机的硬件传感器可以非常容易突破这道防护。在这个报告中,将展示了一种利用声纳信号破解安卓图案锁的新型方法。这种方法的破解效果不受手机所在环境的影响,而且可以同时远程破解大量用户的手机图案锁。基于真实商用手机的...
-
张金:智能大数据环境下的工控安全新风险
张金南开大学网络空间安全学院物联网工程系副主任、副教授摘要:在大数据和人工智能技术的驱动下,传统工业和制造业在面临巨大的冲击的同时也迎来了前所未有的机遇。本文聚焦探讨工业4.0与智能制造时代下,工控和物联网安全领域出现的新问题。在智能环境人工只能出现之后,给工控按来会带来哪些挑战?可能是我...
-
新版 OpenSSH 补丁可避免幽灵、熔断、及Rowhammer等边信道攻击
利用硬件漏洞,黑客可从非特权进程访问受限内存区域以盗取私钥。OpenSSH项目新收到的补丁正是为防止黑客通过这种方法偷盗密钥而来。其他软件应用程序亦可用相同的方法保护RAM中的秘密,直到下一代SDRAM芯片和CPU解决硬件漏洞问题。该补丁发布之前,一组研究人员演示了名为RAMBl...
-
网络钓鱼攻击在2019年呈现持续增长趋势
如今,网络安全形势日趋严峻,层出不穷的网络钓鱼攻击不仅可以托管各种恶意软件和勒索软件攻击,而且更糟糕的是这些攻击正在呈现不断上升的趋势。自2012年起,得益于最新网络钓鱼技术的加持,勒索软件开启了席卷互联网的格局。一些毫无顾忌且毫无准备的用户(包括企业和个人)开始发现自己的屏幕失去了控制,数...
-
GDPR出手英国航空 因去年数据泄露面临2.3亿美元罚款
英国数据保护监管机构——英国信息专员办公室(ICO本周一(7月8日)宣布称,他们已经向英国航空公司发出了处罚通知书,罚款总额为183,390,000英镑(约合2.3亿美元),处罚原因是英国航空公司(BA在2018年的数据安全事件中泄露约50万名乘客的私人信息。该罚款是...
-
Fortinet连续第6次获得NSS Labs NGFW“推荐级”
在近期结束的NSSLabsNGFWGroupTest(公开小组测试)中,FortinetFortiGate以98.6%的漏洞阻断率、100%阻断现网活跃漏洞攻击获得了“推荐级”。这是Fortinet连续第六次获得此荣誉。随着各个企业,尤其是应用运营商对安全的重视程度不断加深,SSL/T...
-
只需播放此视频,您的Android手机就会被黑客攻击
一个特制的看似无害的视频文件可能会危及您的Android智能手机,这要归功于一个关键的远程执行代码漏洞,该漏洞会影响在7.0和9.0之间运行Android操作系统的10多万台设备(Nougat,Oreo或Pie)。有问题的关键是:RCE漏洞(CVE-2019-2107)存在于Android媒体框...
-
腾讯安全《2019上半年科技金融安全报告》:非法集资涉案金额增长97.2%
当前,中国科技金融的发展已从单纯的市场开拓阶段进入到了基于风险防范的发展阶段。7月31日,在第五届互联网安全领袖峰会(CyberSecuritySummit,简称CSS2019)金融安全专场上,腾讯安全联合第一财经发布了《2019上半年科技金融安全报告》(以下简称《报告》),通过科技金融安全大...
-
曝!存在缺陷,允许攻击者绕过Visa非接触式卡的支付限制
PositiveTechnologies的研究人员Leigh-AnneGalloway和TimYunusov发现了允许攻击者绕过Visa非接触式卡支付限制的缺陷。已经对五家主要的英国银行进行了测试,成功绕过所有经过测试的Visa卡的非接触式验证限制(支付30英镑的限制),与卡终端无关。研...