分类: 业界

业界

教育部要求中小学装上网过滤软件

  新京报讯 (记者郭少峰)教育部要求各地教育行政部门要使校园网的网络处在可监控状态,各地教育行政部门要定期对校园网络进行检查,指导中小学在网络服务器和计算机上安装绿色上网过滤软件,通过技术手段及时屏蔽或删除含有低俗、淫秽、暴力、反动等内容的信息和攻击性言论,做到及时发现、及时处理。

  教育部近日发布通知,要求各地加强中小学网络道德教育,有效抵制网络不良信息对中小学生的侵害。教育部向各地教

网路游侠 1 分钟阅读 0
业界

微软:一个严重Windows漏洞已存在17年

  【赛迪网讯】1月22日消息,据国外媒体报道,微软星期三晚上发布了关于上个星期事件的第二个安全公告。微软警告用户称,在所有32位版Windows的内核中有一个存在了17年的安全漏洞。黑客利用这个安全漏洞能够劫持用户的PC。
  这个存在于Windows DOS虚拟机(VDM)子系统中的安全漏洞是谷歌工程师Tavis Ormandy星期二在“全面披露”安全邮件列表中披露的。碰巧的是Ormandy因为报告微软上个星期在例行性的补丁星期二修复的一个安全漏洞而受到了称赞。
  这个VDM子系统是在1993年发布Windows NT的时候增加到Windows中的。那是微软的第一个完全32位的操作系统。VDM允许Windows NT和以后版本的Windows运行DOS和16位的Windows软件。
...

网路游侠 2 分钟阅读 0
业界

Microsoft:最新的零日漏洞攻击只针对IE6

  目前IE零日漏洞攻击的目标是IE 6的用户,微软上周日的更新中向用户表示:IE 6属于老版本的浏览器,它不包含最新的安全性能。

  微软可信赖计算安全组织(Microsoft's Trustworthy Computing Security organization)的总经理George Stathakopoulos说:“基于对多个源头的严密分析,目前我们还没有发现针对IE7和IE8的成

网路游侠 2 分钟阅读 0
业界

工信部:中国一周178个政府网站被攻击篡改

  新京报1月19日报道 近期我国网络安全势态严峻,记者昨日从工信部获悉,1月4日至10日,境内被篡改政府网站数量为178个,与前一周相比大幅增长409%。
  此消息的依据是国家互联网应急中心监测结果,工信部称,对这段时间互联网网络安全整体评价为差。
  中国计算机学会理事吕京建认为,当前我国政府网站大多很脆弱,易受攻击。对于政府网站的攻击者,吕京建认为有几种可能性,一种是有组织的恐怖组织;一种是个别网络黑客得不到引导恶作剧;还有可能是民间的网络部队认为自己没得到重视,借以攻击政府网站希望被注意。
...

网路游侠 1 分钟阅读 0
业界

百度CTO李一男即日起不再担任百度首席技术官职务

  1月18日,百度正式宣布,李一男因个人原因提出辞职,即日起不再担任首席技术官的职务。这是继十天前,百度COO叶朋离任后,百度再次发生的高层震荡。李一男在回复给记者的短信中表示:“百度是一个简单可依赖的环境,有着优越的商业模式和创新宽松的企业文化,我也觉得过去和其他同事工作得非常开心。”
  但李一男没有针对离职真正原因,做出实质性表述。对此,百度方面也不愿做更多解释,“李一男本人希望保持低调。”在官方的声明中,百度方面仅表示,“感谢他在职期间为百度做出的贡献,并祝愿他的未来更加美好。”
  据记者了解,李一男从百度辞职后,将出任北京讯奇公司首席执行官。资料显示,无限讯奇是中国移动12580综合信息服务门户的独家合作伙伴,承建中国移动12580综合信息服务门户及运营支撑平台。
...

网路游侠 2 分钟阅读 0
业界

Internet Explorer CVE-2010-0249 Remote Code Execution Vulnerability

Bugtraq ID: 37815
Class: Unknown
CVE: CVE-2010-0249

Remote: Yes
Local: No
Published: Jan 14 2010 12:00AM
Updated: Jan 15 2010 10:51PM
Credit: This issue was discovered in the wild.
Vulnerable: Microsoft Internet Explorer 8
Microsoft Internet Explorer 7.0
...

网路游侠 13 分钟阅读 0
业界

自己打嘴巴——CNNIC计划向个人开放CN域名注册?

  网易科技讯 1月18日消息,据媒体报道,CNNIC计划重新开放针对个人用户CN域名注册申请,目前的最新进展为正在研究起草个人注册域名开放方案,并推进修订《域名注册实施细则》的相关条款。

  2009年12月,CNNIC发布《关于进一步加强域名注册信息审核工作的公告》,该公告实施后个人注册CN域名的活动被叫停。此前虽然在《中国互联网络信息中心域名注册实施细则》中规定,依法登记并且能够独立承担民事责任的组织才可申请CN域名,但对个人注册CN域名的活动并未做出明确限制,个人可以通过代理机构进行CN域名的注册,但在《公告》发布后,各大域名注册机构随即停止了个人用户注册CN域名的服务。
...

网路游侠 3 分钟阅读 0
业界

1月17日更新:Google受攻击技术细节曝光

  【1月17日更新】

  McAfee CTO George Kurtz在发表了新的博客文章,称之前提到的极光行动中使用的针对IE漏洞的恶意代码已经在网上发布,但他没有说明是哪个网站。

  稍早前媒体报道,Yahoo应该在Google受攻击之前就遭到了攻击,但它没有公开,只是自己加强了安全防范。

  【1月16日7:30重要更新】

  《连线》杂志文章给出了大量攻击细节,

网路游侠 7 分钟阅读 0
业界

谷歌可能全面退出中国市场 或关闭谷歌中国(附博客全文)

  资料图 中新社发 吴芒子 摄
  中新网1月13日电 据国外媒体报道,谷歌日前表示正在评估自己在中国商业运营的可行性,并可能完全退出中国市场。谷歌透露,他们遭受了据信来自中国大陆的重大网络袭击。
  谷歌首席法律顾问大卫·多姆德(David Drummond)周二在博客文章中表达了上述想法。博文中称,去年12月中旬,他们侦测到一次来自中国、针对公司基础架构的高技术、有针对性的攻击,这次攻击

网路游侠 5 分钟阅读 0
业界

百度被黑?——疑域名被劫持

  今天早上7时许,百度出现访问中断的情况,查询域名baidu.com的WHOIS信息后发现百度域名出现不可解析的问题。最新消息是全国正在陆续恢复访问,百度也给出官方声明称问题出在国外域名服务商。
  感谢网友为我们提供的新闻线索。
  --------------------------------
  11:50 可以通过http://www.cyberarmyofiran.com/访问

网路游侠 3 分钟阅读 0
业界

国家保密局认证的恶意程序攻击行为检测产品 2010-01-08

  证书编号 产品类别 产品名称 通过时间 厂家名称 状态
  ·ISSTEC2009YT0925 恶意程序攻击行为检测 智恒联盟恶意程序辅助检测系统V2.0 2009年11月16日 北京智恒联盟科技有限公司 有效
  ·ISSTEC2009YT0923 恶意程序攻击行为检测 中孚恶意程序辅助检测系统V2.0 2009年11月10日 山东中孚信息产业股份有限公司、北京中孚泰和科技发展股份有限公司 有效
  ·ISSTEC2009YT0912 恶意程序攻击行为检测 鲁亚恶意程序辅助检测系统LYTS V3.0 2009年11月02日 山东鲁亚信息技术有限公司 有效
...

网路游侠 1 分钟阅读 0
业界

截止2010年01月08日国家保密局认证的安全保密检查工具

  证书编号 产品类别 产品名称 通过时间 厂家名称 状态
  ·ISSTEC2007YT0586 安全保密检查工具 涉密计算机信息系统保密检查工具V4.5 2007年12月28日 北京华安保信息技术有限公司 有效
  ·ISSTEC2007YT0583 安全保密检查工具 BM-JLB金路标计算机终端保密检查工具V1.0 2007年12月27日 北京金路标科技有限公司 有效
  ·ISSTEC2007YT0577 安全保密检查工具 “天宇山水”CSC计算机安全检查系统CSC-5000 V1.0 2007年12月19日 北京天宇山水科技发展有限公司 有效
...

网路游侠 1 分钟阅读 0
业界

国家保密局认可的漏洞扫描产品 2010-09-10

ISSTEC2010YT1043 天镜脆弱性扫描与管理系统V6.0 2010年06月18日 北京启明星辰信息安全技术有限公司
ISSTEC2010YT1031 榕基网络漏洞扫描系统RJ-iTopIII(机架式)V3.0 2010年05月25日 福建榕基软件股份有限公司
ISSTEC2010YT1016 榕基网络漏洞扫描系统RJ-iTopIV(软件版)V3.0 2010年04月30日 福建榕基软

网路游侠 2 分钟阅读 0
业界

通过国家保密局认证的移动存储介质管理产品 2010-01-08

  众所周知,国家保密局对产品的认证是有时效的,移动存储介质管理产品也不例外,下面是截止今天依然有效的证书名单:
  证书编号 产品类别 产品名称 通过时间 厂家名称 状态
  ·ISSTEC2008YT0645 移动存储介质管理 中孚USB移动存储介质使用管理系统V2.0 2008年05月22日 山东中孚信息产业股份有限公司 有效
  ·ISSTEC2008YT0618 移动存储介质管

网路游侠 2 分钟阅读 0
业界

Discuz 7.1 0day、Discuz 7.2 0day紧急应对方式

  上午的时候在群(53651293)里面听到有哥们说Discuz 7.1和7.2出0day了,下午就得到了证实……
  www.cnciso.com/bbs就被群里面的哥们拿来做了测试……给写了个tool.php进去,然后发了个密码给我……
  去Discuz官方发了几个帖子,依此被转移到了内部讨论区……我也没权限了。
  这次问题比较严重,查到的说是msic.php有注入问题,另一个文件可以跨站,另据传,有个可以直接拿到shell的漏洞……详情不知,探索中……
  下面是在Windows服务器下面的解决方法,很简单:forumdata/cache的脚本执行权限去掉就OK,另外据传:DedeCMS的cache目录也要如此设置……多余的话不说了 嘿嘿。

  设置完后,cache下面的shell执行的时候提示如下:

  传闻:落伍者、站长网已经被搞,游侠亲眼看到了后者的shell图,确切的说是一句话……静待官方的补丁出来吧。

网路游侠 1 分钟阅读 0