2011年04月29日:西安市发改委网站被恶意篡改
有朋友说西安市发展和改革委员会网站被黑,并发来网址:
http://www.xadrc.gov.cn
网站首页的所有标题全部被篡改成了“Hmei7 0wnerd you”,并且正文页面标题和内容之间也被加入了这个内容。
截至2011-04-29 9:51:55,仍未恢复。
百度了下“Hmei7 0wnerd you”,发现几个被黑的网站,都是政府类的,且都是.aspx的程序。
有朋友说西安市发展和改革委员会网站被黑,并发来网址:
http://www.xadrc.gov.cn
网站首页的所有标题全部被篡改成了“Hmei7 0wnerd you”,并且正文页面标题和内容之间也被加入了这个内容。
截至2011-04-29 9:51:55,仍未恢复。
百度了下“Hmei7 0wnerd you”,发现几个被黑的网站,都是政府类的,且都是.aspx的程序。
先看新闻:
搜狐IT获悉,联想乐OS操作系统已经获得国家核高基正式立项,并获得了相应的资金支持,具体数额不详。
核高基的全称为“核心电子器件、高端通用芯片及基础软件产品”。其中基础软件产品是对操作系统、数据库和中间件的统称。联想乐OS就是因为在操作系统方面的表现而获得核高基立项。
联想“乐OS”是一个跨越Windows和Android平台的操作系统,给终端用户的操作界面是统一的,“
近日,宝鸡市公安局经过精心组织、缜密侦查,仅用8天时间,成功破获了涉嫌在全国各地多次非法攻击60余家政府机关、省市主要媒体等网络大案,抓获犯罪嫌疑人姜吟,有力地维护了信息网络安全。
2011年3月,陕西日报网站被黑客蓄意攻击,网站首页被恶意替换,致使网站不能正常访问。省公安厅和西安市公安局分别立案侦查。4月,延安市吴起县政府、宝鸡人才网、宝鸡日报等网站也先后被攻击,造成网站瘫痪。党政机关网站先后被攻击后,严重损害了省、市主要媒体及其相关单位的社会形象,造成了恶劣的社会影响。
系列案件发生后,引起了宝鸡市公安局党委的高度重视,立即成立系列攻击计算机网络专案组,抽调网上分局8名精干警力,紧锣密鼓地开展侦破工作。专案组多次召开案情分析会,对案件残留的信息和掌握的线索进行深入分析、综合研判,制定周密细致的工作方案,全力开展案件侦破。
...
安天Android平台反病毒引擎是安天推出的能够为Android移动终端扩展反病毒能力的第三方解决方案,合作方只需要按照简单的接口调用,便可编写自己的手机安全软件,而引擎、病毒库的更新完全由安天来进行。
安天Android平台反病毒引擎提供了快速扫描和深度扫描等多种扫描方式,并能够有效检出具有提权能力的风险工具。可以满足合作方在不同环境下的需求。
我们也推出了一个引擎Dem
NSS Labs最近测试了6个网络防火墙以评估安全弱点。除了一个防火墙之外,其余的防火墙都有容易受到“TCP Split Handshake Attack”(TCP分离握手攻击)攻击的安全漏洞。这个安全漏洞能够让攻击者远程欺骗防火墙以为防火墙后面的一个IP连接是可信赖的。
NSS Labs总裁里克·莫伊(Rick Moy)称,如果防火墙认为你在内部,它对你采用的安全政策就是一个内部的安全政策。你可以扫描查看机器在什么地方。然后,一个攻击者能够在网络中到处跑,因为防火墙错误地认为这个IP地址是来自防火墙后面的可信赖的IP地址。
...
据可靠信息渠道,当前国内的天融信、启明、绿盟、网神、深信服等内资安全厂商,只有启明算真正具备MIPS多核芯片防火墙(启明收购联想,两家都有多核,联想基于RMI,启明基于Cavium),而且从成熟度上讲,联想由于比较早的做rmi多核,目前成熟度要远远高于启明做的Cavium多核demo产品。
华系的不用说,Cavium和RMI多核都做,用于交换机、路由器、安全、无线等多个数通领域。
党的十七届五中全会通过的“十二五”时期的规划建议,对未来我国信息化发展的战略目标、产业、应用以及电子政务、电子商务等都提出了明确的要求。其核心理念,就是要全面推进国家信息化。其中,在谈到电子政务发展时,《建议》明确指出电子政务要以信息共享、互联互通为重点,大力推进国家电子政务网络建设,整合提升政府公共服务和管理能力。本文将对“十二五”期间,特别是2012年我国电子政务发展的趋势和重点做一些分析
最近McAfee.com,MySql.com和Sun.com接连被黑,被黑的根源则在于SQL注入攻击。这个呈下降趋势的攻击方式,重新成为业内人士的焦点。
资安厂商Websense在3月29日发布了一则消息,一个被命名为LizaMoon的(SQL Injection)SQL注入攻击正在席卷全球,已有许多网站遭受攻击,网页内容中被塞了lizamoon字串,疑似挂马连结,透过Google查询lizamoon. com关键词,被稙入恶意连结的URL数在两天内由28,000个急速增加到380,000个(2011/03/31 22:00 UTC+8时的资料),甚至iTune网站也名列其中。
...
现在网上最流行的是什么?魔兽世界?偷菜?还是团购大餐?都不是!最火的是“织围脖”。微博,即微博客(MicroBlog)的简称,是一个基于用户关系的信息分享、传播以及获取平台,用户可以通过WEB、WAP等方式发表信息,并实现即时分享。最早也是最著名的微博是美国的twitter,根据相关公开数据,截至2010年1月份,该产品在全球已经拥有7500万注册用户。
国内也随之涌现出了很多微博的网站
新浪科技讯 北京时间2011年4月9日早间消息,网秦周五公布IPO发行价格区间为9.5美元至11.5美元,计划发行710万股ADS,拟融资7500万美元,此前计划融资规模为1亿美元。
网秦将在纽交所上市,代码“NQ”,Piper Jaffray将担任此次IPO主承销商,具体上市时间尚未公布。
网秦在今天提交的监管文件中称,按照发行价格区间的中间价计算,该公司将通过首次公开招股募集到7500万美元资金,网秦的市值将达到4.75亿美元。
网秦计划将把IPO中募集的资金用于技术、基础设施和研发,以及营销拓展,也存在收购可能。
...
近期西安多家政府网站被黑客攻击、篡改,包括市级政府网站,亦包含省级网站。
先是西安的“长安通”被篡改,被植入广告、色情内容,多次被电视台报道;接着陕西省建设厅注册中心被攻击,连续2天都在电视台播出;早上登录QQ后收到外地朋友昨晚发的消息,说西安交警网又被黑:

如果没有记错,西安交警网已经不是第一次被篡改了。
更多的网络欺诈,更高的管理成本,以及对于各种规章的遵从,将推动亚洲地区的安全软件市场呈现两位数增幅。
据IDC最新数据表明,2011年亚太地区(包括日本)的企业用于安全软件的资金成本将达到17.5亿美元,各方面经济数据均呈现出两位数增幅。这些经费将用于安全内容的建设以及威胁管理 (SCTM),安全及漏洞管理(SVM), 以及身份和接入管理 (IAM)等安全软件产品。
市场分析人士预测,到2014年该地区市场将达到24亿美元,其中SCTM产品将成为最重要的一部分。
IDC 将安全软件市场的增长归咎于不断增加的网络安全威胁,企业的管理成本增长以及用户的需求。而由于网络协作类的web应用需要大量的个人信息参与交互,因此也成了信息泄露的主要来源。
...
全景网3月30日讯 奇虎360周二将美国IPO发行价定为14.50美元,拟发行1210万美国存托凭证(ADS)。
据道琼斯新闻引述知情人士称,奇虎360的美国IPO已经获得40倍的超额认购,成为今年中国大陆赴美上市企业中最为成功的IPO。
此前360美国IPO的指导区间价为10.50-12.50美元,后上调至13.50-14.50美元。(全景网/何碧玉)
据消息人士透露,腾讯公司将以服务提供商身份与华硕达成战略合作,合作内容将围绕华硕最新平板电脑EeePad引入QQ操作系统展开,两家或将联手布局云端产品。消息人士称,此项合作现已进入研发阶段,近期将有新产品面世。
该消息人士表示,此次腾讯与华硕的合作内容,可能主要围绕华硕近期曝光频繁的重要战略产品EeePad来切入,而腾讯则可能将多个产品移植到平板电脑中。
据了解,2010年下半年,
3月24日,迈克菲今日宣布拟收购私营企业Sentrigo,Sentrigo是数据库安全与合规、评估、监控和入侵防护解决方案的主要提供商。Sentrigo可以提供包括漏洞管理、数据库活动监控、数据库审计和虚拟补丁安装在内的一整套数据库安全技术,确保数据库得到有效保护,同时不会影响性能和可用性。
迈克菲通过安全创新联盟 (SIA) 计划与Sentrigo建立了合作伙伴关系,并于2010年与其达成了OEM合作关系,以提供迈克菲数据库漏洞管理(McAfee Vulnerability Manager for Databases)、迈克菲数据库活动监控(McAfee Database Activity Monitoring)和迈克菲数据库完整性监控(McAfee Integrity Monitoring for Databases)解决方案。通过本次收购,迈克菲将可以为数据库漏洞管理、数据库保护以及数据库活动监控提供最佳解决方案。
...