-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
谷歌工程师揭秘:如何发现“心血”漏洞
早在4月9日,一个代号“Heartbleed”(“心脏出血”)的重大安全漏洞被曝光,能让攻击者从服务器内存中读取包括用户名、密码和信用卡号等隐私信息在内的数据。尽管该漏洞已经过去6个月,但发现该漏洞的Google安全工程师一直没有透露过相关内容。笔者带着一些好奇感,从澳大利亚Risky....
-
美国网络安全体制暴露立法问题 多部法律补漏洞
近十多年来,由于网络攻击日益频繁以及网络攻击技术越来越复杂多样,网络攻击产生的经济负担和社会影响越来越广泛,美国政府对信息系统的安全性(通常也称为网络安全)越来越重视。同时,“斯诺登事件”也促使美国政府各个部门采取行动,以平衡国家安全、网络安全和公民隐私权利保护。美国对信息系统的依赖程度非常高,...
-
三星苹果领头被打破 国产手机祭安全牌绞杀
10月11日消息,长期霸占智能手机霸主地位的三星正面临着实质性业绩衰退的局面,第三季度净利润同比下降59.7%,连续第四个季度业绩下滑,无不显露出其所面临的强大竞争压力。分析人士指出,随着三星业绩的大幅下滑,未来全球市场很可能由两极垄断演变成苹果一家独大的格局,与此同时,国产手机也有望再度迎来新...
-
惠普不小心给恶意程序签了名
惠普向部分客户发出警告,它将撤销被用于给硬件驱动和其它电脑软件签名的一个数字证书,原因是公司获悉该数字证书给恶意程序签了名,这个恶意程序感染了一位开发者的电脑。惠普全球首席信息安全官BrettWahlin说,赛门铁克发现了一个有四年历史的Windows恶意程序用了惠普的证书签名,通知了该公司...
-
骗子“QQ克隆” 企业被骗超七百万
广东肇庆某企业采购部经理康先生称,一直通过QQ保持业务联系的合作企业,其昵称、头像、备注被克隆后,发出更改银行账户的信息,被骗走公司709万元业务款。肇庆市警方10日向媒体表示,在该省公安厅协助下,肇庆警方仅用4个小时便查清被骗资金流向,兵分多路赶赴广西等地调查,并抢在对方前将没来得及被取走的2...
-
DIY定制自己的安全软件 360手机卫士极客版把玩
垃圾短信、流量偷跑、隐私泄露等一直是手机常见“病症”,因此致使如今多数安全软件的防护功能越来越丰富,但对于一些用户而言,并非所有功能都是必备的。近日,小编发现360手机卫士极客版推出全球首款模块化管理功能,可轻松关闭那些对自己而言不太重要的功能,不仅节省系统资源让手机变快,还能节省电量!那...
-
“网贷第一案”开庭 诈骗过亿千人受害
去年4月上线的深圳网贷平台网赢天下,以高额收益回报吸引了全国众多投资者,运营短短4个月就累计成交额高达7.8亿元,但是到7月份就出现偿付危机,8月宣布停业无法继续偿还投资者的借款。当年9月,网赢天下正式宣布停止服务。根据深圳市检察院指控,案件被害人多达1009名,被骗金额166518043.1...
-
思科警告企业用户给WebEx会议上锁防泄密
思科公司近日警告企业用户WebEx视频会议系统增加密码口令,因为有安全专家发现大量知名企业的在线会议完全不设防,任何人都可以参加。著名安全博客作者BrianKrebs近日在博客中指出,包括嘉兴理财、CBS、美国能源部、房利美、联合太平洋铁路公司等一些500大公司和政府部门的WebEx视频...
-
网盘灾难:700万Dropbox用户被黑
新闻网站Reddit上出现了一条包含若干网络链接的消息,那些网络链接指向的文件包含数百个Dropbox帐号的用户名和密码。黑客以文本方式在4个Pastebin文件中列出了数百个Dropbox帐号的用户名和密码,并且声称只要有人提供比特币,他将继续公开更多的Dropbox帐号资料。该名...
-
俄黑客利用Windows漏洞展开间谍活动
达拉斯信息安全公司iSightPartners周二发布的一份报告显示,俄罗斯黑客利用微软Windows系统中的漏洞对欧美国家政府、北约,以及乌克兰政府展开间谍活动。报告称,俄罗斯黑客攻击的目标还包括欧洲的能源和电信行业公司,以及美国一些未披露的学术机构。目前尚不清楚黑客攻击导致了...
-
Windows再曝0day漏洞 360国内首家查杀攻击样本
国外安全机构iSIGHT警告称,一个名为“沙虫”的俄罗斯黑客组织攻击了北约、乌克兰政府组织以及美国学术机构等目标,“沙虫”使用的WindowsOLE远程代码执行漏洞(CVE-2014-4114样本已在网上出现,360已在国内首家查杀此漏洞攻击样本。“沙虫”被曝是来自俄罗斯的网络间谍活...
-
Linux僵尸网络通过Shellshock漏洞传播
Shellshock的影响还在继续:攻击者正在利用最近Bash命令行解释器发现的漏洞,通过复杂的恶意软件程序Mayhem来感染Linux服务器。Mayhem在今年早些时候被发现,由俄罗斯互联网公司Yandex进行了彻底的分析。该恶意软件通过PHP脚本进行安装,该脚本是由攻击者通过感染FTP...
-
谷歌掐架甲骨文:揭秘Java侵权案始末
10月15日消息,据国外媒体报道,谷歌在本周向美国最高法院提起上诉,请求其介入谷歌和甲骨文之间的Java侵权案件,并进行最终判决。谷歌作为被告,甲骨文作为原告,两大巨头围绕安卓和Java的战争已经进入了第四年。他们之间的纠纷究竟因何而起,两大巨头又为何如此执着?简而言之是因为甲骨文的Java,而...
-
微软发布安全补丁 修复影响Windows多版本0Day漏洞
国外安全机构iSIGHT警告称,一个名为“沙虫”的俄罗斯黑客组织攻击了北约、乌克兰政府组织以及美国学术机构等目标,“沙虫”使用的WindowsOLE远程代码执行漏洞(CVE-2014-4114)样本已在网上出现。今日,微软已经发布了安全补丁修复了该漏洞。据iSight称在今年8月份发现利用该漏...
-
谷歌网络安全人员发现新漏洞 已存在了逾20年
谷歌(Goole网络安全研究人员在为互联网加密的基础软件中发现了一个新的漏洞,并将它命名为“Poodle”。Poodle是在互联网架构中发现的一系列漏洞中的最新一例。此前发现的漏洞包括“心脏出血”(Heartbleed漏洞,它也是网站在建立安全链接以便传递信息的过程中出现的漏洞。其他...
-
从银监会指导意见 看银行业安全可控决心
斯诺登又出来说话了,在最近一次与媒体的对话中,斯诺登称,用户应避免使用Facebook和谷歌等服务,使用加密通信服务才能保护通讯安全和用户权益。他特别提醒,苹果iOS系统手机极易受到第三方监控,美国有关部门可以随时请求搜查令。“棱镜事件”给美国主导的网络信息霸权以当头一击,同时也让其他遭受...
-
美国漏洞管理库发布Bash漏洞最新概要
NVD(NationalVulnerabilityDatabase是美国政府基于漏洞管理数据的标准知识库,这些数据支持自动化漏洞管理和安全测试,并遵循美国联邦信息安全管理法案(FISMA。最近美国国家网络感知系统发布了一项针对“CVE-2014-6271bash远程命令执行漏洞(She...
-
基于云的数据保护并不理想
基于云的数据保护有哪五大劣势?在过去几年,使用云提供数据保护流行开来。但即便如此,基于云的数据保护也并非那么尽如人意。以下就是它的五大劣势方面:1.数据安全人们提出的最首要的异议大概就是云存储的安全漏洞了。如果数据存储在云中,在你的数据中心之外,并且你没有对数据保护的直接控制。...
-
网络信息安全:不积跬步,无以至千里
今年8月末,工信部下发《加强电信和互联网行业网络安全工作指导意见》,要求推进安全可控关键软硬件应用,要求基础电信企业需制定网络安全专项规划,将网络安全经费纳入企业年度预算。9月16日,银监会会同发改委、科技部、工信部发布的《关于应用安全可控信息技术加强银行业网络安全和信息化建设的指导意见》...
-
网络数据安全岌岌可危 构建安全架构有原则
自互联网诞生之日起,网络安全问题也随之而生,随着云存储应用被日益广泛的接受,云存储安全问题也越发引人瞩目。有权威机构做过统计,企业用户需要的云存储应该具备以下条件:云存储的数据要足够安全,不仅能防外,还要能防内;云服务的网络安全和系统安全是前提;云服务的数据安全是企业级应用的基础。从安全理...