2.64亿车辆信息黑洞 如何做到安全防范
最近,补天再曝车辆信息泄露相关漏洞,小编有心汇集了近一年里,车量信息泄露的漏洞集合:2015年08月29日 吉林省车管所SQL注入(泄漏百万车主信息) 2015年08月24日 苏州车管所低利用难度高危漏洞,泄露全市车辆驾驶员信息 200w驾驶员 300w车辆信息泄露 2015年08月07日 ...
关注网络与数据安全
最近,补天再曝车辆信息泄露相关漏洞,小编有心汇集了近一年里,车量信息泄露的漏洞集合:2015年08月29日 吉林省车管所SQL注入(泄漏百万车主信息) 2015年08月24日 苏州车管所低利用难度高危漏洞,泄露全市车辆驾驶员信息 200w驾驶员 300w车辆信息泄露 2015年08月07日 ...
PUT方法介绍: PUT: 把消息本体中的消息发送到一个URL,跟POST类似,但不常用。简单地说:通常用于向服务器发送请求,如果URI不存在,则要求服务器根据请求创建资源,如果存在,服务器就接受请求内容,并修改URI资源的原始版本。通过put方法可以向服务器上传文件。 代码图:插件详情请点击h...
ZTE SOHO远程命令执行漏洞介绍: ZTE 生产的 SOHO Router 的一些型号中,Web 根目录(/home/httpd )下存在 /web_shell_cmd.gch 文件,没有任何访问控制,可以直接执行任意系统命令。任何可以访问设备的用户都可以直接访问一个命令执行的 Web 界面,以...
美国纽约保险公司Excellus蓝十字蓝盾最近透露,其公司及其子公司的服务器被黑客入侵。上千万用户的姓名、出生日期、家庭住址、邮箱、电话、身份证号码、社保号、银行账户、保险索赔等信息可能均存在泄露的风险。Excellus表示,直到8月5日才首次发现黑客的入侵行为。不过Excellus在发现被攻击后的...
JCMS爆管理员明文密码漏洞介绍: JCMS是一项以JAVA为核心由几个中国学生研发的J2EE快速开发框架,软件全称为JAVACMS。该cms因某处设计缺陷,导致保存管理员密码的文件暴露。 代码图:插件详情请点击http://q.bugscan.net/t/720 希望了解更多可访问bugsca...
据美国今日报道,通过《信息自由法》获得的文件了解到,在2010年到2014年之间,美国能源部(DoE)网络被黑客入侵了159次。文件数据由美能源部联合网络安全协调中心收集,内含网络被攻击的次数、攻击所在的办公室、被攻击网络现运行的情况、网络攻击的类型(恶意代码、盗取用户/root账号、DOS、网页毁...
黑客上个月公开了3600万Ashley Madison注册用户的密码,其中密码是用哈希函数bcrypt加密的,破解难度较高。理论上需要几年时间才可能破解出其中一小部分密码,但实践中的一 些错误会大大降低破解难度。 名叫 CynoSure Prime的组织就发现了网站的编程错误,该组织的成员利用弱点已...
OGNL介绍: OGNL是Object-Graph Navigation Language的缩写,它是一种功能强大的表达式语言(Expression Language,简称为EL),通过它简单一致的表达式语法,可以存取对象的任意属性,调用对象的方法,遍历整个对象的结构图,实现字段类型转化等功能。它使...
9月9日消息,国内领先的信息安全企业安恒信息正式对外发布了云WAF新品,全新的云WAF产品以安恒信息的应用安全防火墙WAF为依托,在保留了传统WAF优势的同时,通过增添新的载体,完美地解决了用户在云环境中WAF无法部署的难题。 随着越来越多的企业用户将业务系统迁移至虚拟化或云服务商提供的云平台中,云...
愈加狡猾的恶意攻击,正在使得企业网络安全防线岌岌可危,而恼人的勒索软件更是给企业用户核心资产带来严重损害。 从第一个勒索软件AIDSTrojan的出现,到Reveton、CryptoLocker、CrypoWall以及针对移动端的Mobile Variants,勒索软件的演变方式与敲诈勒索的陷阱在近...
近年来,随着网络信息化在工业控制系统中的不断深入,国家层面“互联网+”战略布局的推进,国际先进制造业工业4.0时代的到来,传统的工业制造和工业生产已经势不可挡的走入了信息化、互联网化的时代。互联网给工业控制带来的巨大的变革,包括生产效率的提升,管理手段、控制能力的提升等等,其益处是显而易见的。但是生...
任子行网络安全审计系统介绍: 网络安全审计系统针对互联网行为提供有效的行为审计、内容审计、行为报警、行为控制及相关审计功能。从管理层面提供互联网的有效监督,预防、制止数据泄密。满足用户对互联网行为审计备案及安全保护措施的要求,提供完整的上网记录,便于信息追踪、系统安全管理和风险防范。 代码图:插...
最近,补天再曝车辆信息泄露相关漏洞,小编有心汇集了近一年里,车量信息泄露的漏洞集合:2015年08月29日 吉林省车管所SQL注入(泄漏百万车主信息) 2015年08月24日 苏州车管所低利用难度高危漏洞,泄露全市车辆驾驶员信息 200w驾驶员 300w车辆信息泄露 2015年0...
新型任意文件读取漏洞介绍: 新型任意文件读取漏洞的产生原因是:不管是python还是node、ruby的框架,都是一个可以自定义URL分配的框架,不再是像php或asp中那样根据目录结构来请求文件。所有的请求由用户定义规则,而框架内核部分解析、配发、执行。比如我们请求的“/login/”这个URL,...
9月7日消息,国内领先的信息安全企业安恒信息宣布,安恒信息网站恶意代码云安全防治系统荣获了浙江省科技进步二等奖,这是继去年该项目获得了杭州市科技进步一等奖之后再次获得殊荣。 网站恶意代码云安全防治系统是安恒信息自主研发用以帮助客户实现远程云检测和云防护的网站安全解决方案,能够实现对网站的实时监测和防...
LDAP介绍: LDAP是轻量目录访问协议,英文全称是Lightweight Directory Access Protocol,一般都简称为LDAP。LDAP目录以树状的层次结构来存储数据。如果你对自顶向下的DNS树或UNIX文件的目录树比较熟悉,也就很容易掌握LDAP目录树这个概念了。就象DNS...
据科技网站ComputerWorld报道,Mozilla昨天表示,一名不明身份的黑客入侵了其Bugzilla缺陷追踪数据库,窃取了与53个危急缺陷有关的信息,并利用其中至少一个缺陷对火狐浏览器用户发动攻击。Bugzilla是Mozilla开发者用来记录出现的问题,讨论解决方案的开放源代码追踪数据库,...
通过电脑病毒盗取受害者数百万美元。甚至设法潜入NASA电脑的一名黑客,今天在纽约联邦法院达成认罪协议。检察官表示,Deniss Calovskis是拉脱维亚人,承认犯有预谋入侵电脑罪行。根据他签署的认罪协议副本,纽约联邦法院12月14日将做出判决,并面临最高10年监禁和高达25万美元罚款。 当局称D...
车载视频监控系统介绍: 车载监控构架由车载终端、传输网络和监控中心组成三层联网式综合监管系统,提供车辆防盗、反劫、行驶路线监控、车内车外视频图像实时无线传输、事故快速响应、呼叫指挥等功能,以解决现有车辆的动态管理问题。该插件用于检测此系统是否存在弱口令。 代码图:插件详情请点击http://q....
现在各种诈骗短信让人真假难辨、不堪其扰,这些诈骗短信都是由伪基站发出的。今天(9月4日)上午,一名17岁少年在汉中市区徒步背着伪基站发送诈骗信息,被汉中移动公司发现。在民警和移动技术人员配合下,嫌疑人当场被抓。无独有偶,2个小时后,民警又抓获2名利用车载伪基站发送诈骗短信的嫌疑人。 今年上午,陕西移...