游侠安全网--张百川(网路游侠)的博客

张百川(网路游侠,www.youxia.org)专注:网络安全、系统安全、应用安全、数据库安全、运维安全.

导航

分页:[«] 1[2] [3] [4] [5] [»] 

[置顶] 游侠安全网与e-works、51CTO合办内网安全专题

[置顶] 欢迎给www.youxia.org投稿-信息安全QQ群欢迎加入!

两黑客侵入高校网络改16人成绩 获利13.8万被判刑

  辽宁省沈阳经济技术开发区人民法院近日宣判一起罕见的黑客入侵高校网络擅改学生成绩案:来自辽宁、福建的两名大学生黑客入侵沈阳某高校的教学管理系统,将16名大学生的成绩从不及格改为及格,因此获利13.8万元。法院一审以破坏计算机信息系统罪,对两被告人判处缓刑,并没收非法所得。

  现年22岁的闵涛是沈阳某大学的一名在校学生,见学校校友录和聊天室里经常有同学抱怨考试不过,遂产生“通过修改成绩赚钱

More...

谷歌提供奖金鼓励黑客入侵自身

  去年年底,多家网站的用户密码遭到泄露,一些电子商务网站的用户也未能幸免,大量网民的个人信息遭到曝光直接证明人们对互联网安全的担心不是杞人忧天。

  为了保护自家产品,使之安全安全可靠,谷歌再次作为顶级赞助商支持了即将在 3 月举办的 Pwn2Own 黑客大赛。这场比赛要求黑客们使出浑身解数,攻击 Chrome、Safari、IE 和 Firefox 浏览器,最终的冠军会得到谷歌提供的 6 万美元大奖。另外谷歌还提供 2 万美元奖励可以成功黑掉 Chrome 浏览器的黑客。

  没错,谷歌是在鼓励黑客们入侵他自己。

More...

MySQL集群7.2版发布 实现每分钟10亿次查询

  据国外媒体报道,甲骨文公司日前已经宣布正式发布MySQL Cluster 7.2版,作为商用的MySQL Cluster电信运营商级版本的一部分,它包括了管理工具,产品认证和24x7全球支持。

  新的基准测试程序显示了MySQL Cluster 7.2版在保持99.999%可用性的同时,支持要求最苛刻的网络和电信工作负荷的能力,同时甲骨文公司还声称MySQL Cluster 7.2版可

More...

企业怎样编制强健的口令保护策略

  口令是计算机安全系统一个不可分割的部分,是保护用户账户的前沿阵地。糟糕的口令可能会导致关键资源受到损害。因此,能够访问公司系统的所有企业员工和外部有关厂商都要部署适当的措施,选择合适的口令,并保障其安全。

  制定口令保护策略旨在为加强口令的选择、口令保护、口令的变更频率等制定标准。该策略涉及的人员包括所有对企业系统要求口令的账户。

  口令保护策略

More...

游侠推荐:有效保护数据库系统用户口令认证(等级保护)

  1、引言

  随着计算机及网络技术的发展和广发应用,越来越多的关键业务系统运行在数据库平台上。数据库中的数据作为一个组织中的数字财产,一旦泄露或丢失就可能让组织蒙受经济损失,或者失去客户和公众的信任。本文将从实际安全保护经验出发,结合《信息系统安全等级保护基本要求》提出具体的数据库系统安全保护措施。

  2、数据库系统安全保护机制

  GB/T 22239-2008《信息系统

More...

黑客瞄上电子邮箱 宁波多家公司被骗1000多万元

  浙江在线2月23日讯外贸公司用电邮与国外客户联系做生意,无需电话,更不用见面,这种方式看上去便捷,不过也潜藏着一些危险。昨天,记者从宁波警方了解到,已经有黑客瞄上了外贸公司的电子邮箱,通过入侵电脑,盗取电子邮箱密码,获取国外客户信息,然后再冒充公司业务员实施诈骗。

  去年以来,宁波已有30多家外贸公司被类似手法骗走1000多万元。

  8万美金的货款汇到了马来西亚

More...

华商报的采访《咸阳黑客发现安全漏洞 索要240万劳务费被指敲诈》

  2012年02月24日“华商报”第19版的文章,期间记者也和游侠进行过沟通,文中也有我的一点看法。




  位于鸟巢附近的京东商城北京总部。虽然安全漏洞事件对京东的声誉造成了一定的影响,但似乎并未影响到京东商城的业务

More...

发改委:下一代互联网安全产品须符合IPv6规范

  国家发展改革委决定组织实施2012年国家下一代互联网信息安全专项。专项将重点支持满足下一代互联网发展需要的高性能网络信息安全产品。

  据悉,专项产品必须同时支持IPv4和IPv6环境,符合IPv6相关规范要求,能够满足IPv6环境下各种场景的网络信息安全需求。产品自身应具有较高的安全性,不低于目前GB/T 20281-2006、GB/T 20275-2006、GB/T 18336-20

More...

有趣的(X)aaS:有多少已成现实

  【CNW.com.cn独家译稿】IaaS、SaaS和PaaS已经是尽人皆知的“as a Service”型服务产品了,但其实还有很多这类服务我们还不是很清楚。事实上,英文字母表中的每个字母都可以代表一种“aaS”服务。不信我们就来排列一下。

  A
  接入即服务(Access as a service)
  接入即服务,或AaaS,是与云安全相关的服务,尤其与用户如何接入互联网有关

More...

魔力象限:下一代防火墙将成为主流

  【IT168资讯】有了Gartner的新防火墙魔力象限,关于下一代防火墙的争论终将结束。现在,随着更多的企业部署了这项新技术,所有的问题都将迎刃而解。

  Gartner的研究结果表明,基于端口和协议作出决策的有状态防火墙现在已经变成一种落后技术,企业正在大规模评估和安装下一代防火墙。

  新罕布什尔州首都地区医疗和协和医院的CTO Mark Starry说:“我认为传统防火墙并没

More...

分页:[«] 1[2] [3] [4] [5] [»] 

Powered By Z-Blog 1.8 Walle Build 91204 Using ThinkTwice Theme Designed By Sino Blog

Auto Publisher Copyright 2005-2012 游侠安全网(Www.YouXia.Org)陕ICP备05000100号