-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
NSC2015百度姜向前:移动支付安全
尊敬的各位来宾,各位领导,大家上午好!很高兴和大家一起分享百度移动安全部在移动支付领域所做的一些研究。首先,看一组数据,截至2012年12月份,中国手机网民已经达到5.52亿,其中使用移动支付的用户达到2.67亿,占总体手机用户接近一半,比2013年1.26亿增加了112%。中国手机银行交易规模3...
-
NSC2015腾讯于旸TK:内存战争20年
谢谢大潘给我做的介绍,在演讲的问题上,在中国可能没有比大潘的能力更强了,大潘前阵子搞了极限演讲的挑战,就是站在台上整整讲了一天,挑战下来了。今天我给大家讲的内容是,之前讲过一次,听过的人举下手,很好,只有几个人,我又能拿这个混一下。“内存战争20年”,为什么用这个题目呢?我们看这个词,内存·战争·2...
-
NSC2015中国网络安全大会盛大召开
2015年7月1日,国家会议中心3层人流如潮,上千来自国内外的网络安全行业人士在此齐聚,参加2015中国网络安全大会的盛大启幕。本次大会是在国家计算机病毒应急处理中心指导下,由赛可达实验室、中国国际技术转移中心和首都创新大联盟联合主办。大会盛中国网络安全大会盛况“火爆”成为2015中国网络安全大...
-
NSC2015马坤:基于众筹插件模式的分布式安全扫描平台
马坤:大家好!我叫马坤,来自西安,下面跟大家分享我们的一些模式。四叶草安全是个以安全服务为主的公司,目前公司分为三块,安全服务、产品研发、攻防实验室。当然,产品现在会比较多,基于众筹模式的扫描平台我们是在2015年2月份刚刚公开,9月份、10月份我们会陆陆续续公开其他的产品,这些产品基本是免费的,因...
-
AirLive IP监控摄像机被曝存在命令注入漏洞
OvisLink公司制造的大量AirLiveIP监控摄像机中都存在着命令注入漏洞,通过该漏洞,网络攻击者可以解码用户登录凭证,并可以完全控制监控设备。根据Core安全公司的专家们的消息,至少5种不同型号的AirLive监控摄像机都受此漏洞的影响。这5种型号的监控摄像机分别如下:1、AirLive...
-
汽车软件升级到底该咋办
近日福特已经确认几款车型中软件存在安全缺陷,司机即使拔出钥匙可能仍无法关掉引擎。因此,包括2015款福克斯、C-MAX和翼虎在内的车型,总计43,3万辆汽车因软件更新被召回。福特表示,这个漏洞将导致汽车的熄火开关可能无法发挥作用。当用户将点火钥匙旋转至关闭位置并拔出钥匙,或是按下熄火按钮时,发动机...
-
14个因安全事故引发的辞职
作为一个CEO、CIO或CTO,他们也许不直接负责IT安全,甚至只有少部分人对此能有较为深刻的理解。但每当天花板坠地时,他们必须成为承担责任的一方。美国人事管理办公室主任KatherineArchuleta是最近一个于数据泄露事件中倒下的大领导。在上个月美国联邦政府机构被黑客攻击后,有超过215...
-
Windows Server 2003 SP2 更新补丁汇总终极版(2015.07)
微软在2015年7月推出14枚适用于WindowsServer2003的更新补丁后,终究还是结束了对其的扩展支持。一如往常,为方便WindowsServer2003用户高效、快速为自己的操作系统打上最新补丁,推出了WindowsServer2003SP2(32位)更新补丁汇总(截至...
-
Flash漏洞导致全球十几亿用户受影响 网络威胁几年内增长率超1000%
尽管网络防御技术不断进步,但依然难以阻挡网络威胁的持续发生。趋势科技监测发现,七月中旬的一周之内网络安全威胁集中爆发:UEFIBIOSRootkit远端遥控代理程序,新的GamaPoS恶意软件有不断蔓延的趋势,北约国防机构还遭遇了两年来的第一个Java零时差攻击,Flash由于安全漏洞被Fir...
-
黑客:60秒内破解运行XP系统的数码保险柜
2014年4月8日WindowsXP系统正式退役,在消费者看来这尽管是款最伟大的系统但却不再是超级安全的系统,但显然Brinks并非这么认为。今天一组安全专家做出预告,表示将于今年8月8日在洛杉矶召开的DefCon大会上演示如何在60秒内破解Brink旗下CompuSafe数码保险柜。根据发布的预...
-
CERT发现大部分BIOS存在安全漏洞
卡内基·梅隆大学的计算机应急响应团队(CERT)今天发布了在大部分BIOS固件中存在漏洞的安全公告,黑客可以利用该漏洞重新刷新主板BIOS。在X86计算机设备中部署了一系列安全措施来确保BIOS免受黑客攻击,其中一个重要安全考量就是写入保护。芯片的寄存器中包含了启动/禁用写入保护的一组选项,默认状态...
-
BIND漏洞可导致DNS服务器奔溃
BIND是目前部署在域名服务器中应用最为广泛的开源软件之一,在上周互联网系统协会(ISC)发布紧急补丁修复了隐藏在BIND中的严重安全漏洞。本次漏洞编号为CVE-2015-5477,允许远程、未经认证的攻击者使用BIND发送特殊的命令导致DNS服务器奔溃。目前除了尽快安装补丁,无法通过其他方法来防止...
-
Win10新浏览器Edge:性能升,危险增
微软Edge浏览器中有两个被广泛使用的插件:AdobeFlash以及一个PDF阅读器。多年以来,Flash已经证明了自己是一个重大的安全隐患。尽管我们认为用户和网站都应远离Flash,而情况却是在可预见的未来Flash不会消失。但是针对Flash的攻击仍将继续,微软将Flash作为一项内置功能...
-
美情报机构监听日本政府 安倍要求“给说法”
日本首相安倍晋三5日与美国副总统乔·拜登电话交谈,内容为美国情报机构被曝出窃听日本政府和企业通信。迄今,这对盟友之间,美方尚未承认窃听,日方的态度是“如果属实,极为遗憾”。日本媒体报道,安倍在电话中要求美方给个说法。他同时表示:“如果属实,可能影响盟友之间的信赖关系,日方不得不表达深切忧虑。”美...
-
亚洲友邻雇佣网络军火商攻击国内目标
8月11日晚间消息,国内漏洞报告平台乌云发布调查显示我国一直都是网络核攻击的受害者。比如我们的“好邻居”韩国,就有通过与网络军火商HackingTeam的合作对国内目标发起攻击。而这些信息的来源正是上个月HackingTeam服务器受到攻击后泄露出来的400GB种子,数据。HackingTe...
-
Android特权提升漏洞影响55%的设备
IBM旗下X-Force应用安全研究团队的研究人员,在Android和某些热门应用的SDK上发现了一套漏洞。其中最糟糕的竟然可以让一个看似无害的应用在设备上运行任意代码,并且影响全球55%的Android设备(版本4.3及以上)。该团队在视频中进行了概念验证,并且成功替换了设备上的Facebook...
-
Adobe修复Flash播放器35个漏洞
Adobe本周修复了Flash播放器的35个安全漏洞。这其中包括15个“释放后使用”漏洞、8个内存崩溃漏洞,以及5个类型混淆漏洞。大部分漏洞的严重等级都达到1级,这意味着黑客已经或很有可能即将利用这些漏洞进行攻击。Linux和ChromeOS的用户可以暂时忽略这些漏洞,因为这些平台上的漏洞严重等级...
-
韩国称朝鲜黑客攻击韩医院内网
据韩联社报道,朝韩主要网站和部分单位内网频遭黑客攻击,出现无法登录等现象,网络空间紧张氛围开始升级。韩国警方表示,首尔一家大学附属医院内网遭黑客攻击,并推测是朝鲜所为。对此,朝鲜表示强烈抗议,称是“不能容忍的亵渎”。8月14日,朝鲜对韩宣传网站“我们民族之间”刊文否认上述行为系朝鲜黑客所为,并指责...