江南天安科技俞华辰:谁动了我的网站
由51CTO举办的WOT”互联网+”时代大数据技术峰会上,来自北京江南天安科技有限公司技术总监俞华辰做了以《谁动了我的网站》为主题的演讲。俞老师从当前的网站安全状况谈起,对攻击的溯源进行了解析,并通过案例来说明。
由51CTO举办的WOT”互联网+”时代大数据技术峰会上,来自北京江南天安科技有限公司技术总监俞华辰做了以《谁动了我的网站》为主题的演讲。俞老师从当前的网站安全状况谈起,对攻击的溯源进行了解析,并通过案例来说明。
匿名者发起的OpIcarus行动已经有些时日,过去几天,又有八家金融机构遭到了它们的DDoS攻击。#OpIcarus的首个目标,是希腊中央银行,紧接着遭殃的是塞浦路斯央行。
5月8号的时候,Linus Torvalds发布了星期天例行通知,并宣布了Linux 4.6内核分支的又一个候选发布版本(RC7)。按照历史经验,我们将于一周后正式迎来Linux Kernel 4.6。
据路透社报道,谷歌旗下信息分享平台VirusTotal拥有全世界最多的电脑病毒分析数据,但由于政策调整,一大批年轻的科技安全公司如今将无法访问其数据,业界专家认为此举将使客户电脑系统遭黑客攻击的几率大增。
据ImageMagick官方,目前程序存在一处远程命令执行漏洞(CVE-2016-3714),当其处理的上传图片带有攻击代码时,可远程实现远程命令执行,进而可能控制服务器,此漏洞被命名为ImageTragick。
谷歌合作伙伴已经在Android的代码库当中发现了一个可怕且影响深远的安全漏洞。这个安全漏洞由芯片制造商高通引发,高通为了推广其芯片新的网络功能,在不经意间创造了黑客获得访问用户私人数据的方式,可能会影响到成千上万乃至数百万的Android设备。
攻防之间,一直都是一场实力悬殊的战争。黑客信息共享,互通有无,攻击能力倍增;而白帽们(防守方的安全人员,被称为白帽子黑客,简称白帽),却各自为战,常沦为被动防守,或"救火员"。
当你的房子着火了,烟雾报警器会发送文本警报给你,听起来这个主意很不错。安装联网大门,用PIN锁门,它可以用智能手机来编程,听起来也十分方便。如果凌晨4点钟,恶意软件可以触发起火警报,可以为陌生人打开大门,“智能家庭”突然失灵,无疑会成为噩梦一场。
据《华盛顿邮报》报道,一位安全研究员曾透露,通过利用安吉星导航系统的漏洞,他能够远程控制超过数百万辆的通用汽车,而仅仅在两周后,这位黑客便声称奔驰和克莱斯勒在售的汽车也同样容易受到攻击。
5月3日,济南市相关部门向新华社记者通报,经过20余天缜密侦查,济南警方成功侦破这起儿童信息泄露案,截至目前已抓获入侵免疫规划系统网络黑客和售卖信息的4名犯罪嫌疑人。
唤醒西部的力量——2016 KCon西部黑客大会即将于6月4日登陆古城西安。KCon黑客大会是一个以“追求干货、高质量、有趣”为宗旨的全球顶级线下网络安全技术交流盛会,一直以来备受安全界人士的关注。
迈阿密警方今天公布了发生于2015年总价值超过26万美元多名美国航空公司客户的空中里程被窃事件的最新进展和详细细节。该犯罪嫌疑人名为Milad Avadzavani,此前就读于佛罗里达国际大学,在去年被逮捕之后计划将于今年夏季面临19项指控。
这两天,Struts 2又爆出了新漏洞,相信各位安全圈同仁、各位关注安全圈的朋友,都已经知道了——S2-032这个大杀器!那么,这个漏洞到底有多厉害呢?来个乌云漏洞平台的图看看吧!
昨天,匿名黑客在Cryptome网站上公开了从卡塔尔国家银行(Qatar National Bank)窃取容量超过1.4GB的数据转储文件,内部包含该银行客户资料、密码、PIN码、支付卡数据、家庭住址、电子邮件和其他PII(个人识别资料)数据的15,460份文件。
游侠公司的同事们搞了个牛逼的Struts 2漏洞——S2-032。当然,这个漏洞出来之后就直接报给了Struts2官方。然后做了个测试,测试的时候是有个计算器弹出来的,就是现在大家在网上到处都能看到的这个。