为掩盖 2016 年网络攻击事件,Uber 曾向黑客支付 10 万美元

 2017年11月23日

Wp-Vcd WordPress 恶意软件活动正在复苏 WordPress 站点看起来又应该小心谨慎起来了,因为最近隐藏在正常 WordPress 文件之后的 wp-vcd 恶意软件正在活跃。它通过添加秘密的管理员账户和提权操作最终会掌管整个受感染的站点。这款恶意软件最早是在今年夏天被意大利研究员Manuel D’Orso发现的。参考来源: https://www.bleepingcomputer...

Linux 4.14 发现能导致数据丢失的严重 Bug

 2017年11月23日

​多名 Bcache 用户在邮件列表和 Gentoo 的 Bugzilla 上报告,他们在更新到 Linux 4.14 后发生了文件系统损坏,数据全部丢失的严重事故。如果数据没有备份的话这无疑将会是灾难。Bcache 是块缓存(block cache)的缩写,允许将较快的储存设备如 SSD 作为较慢的存储设备如机械硬盘的读写缓存使用,它充当了一种本地加速器来改进性能。Bug 是在 74d46992...

互利共赢 昂楷与各主流云平台均建立合作!

 2017年11月22日

近日,昂楷科技与包括华为云、阿里云、腾讯云在内的各大主流云平台均建立了合作关系,其中,与腾讯云、青云、UCloud、品高云、有孚云为深度合作。昂楷与各云平台的合作模式分为:SAAS级合作、无插件部署合作以及轻量级插件部署合作三种,均备受客户好评。 您可在各个云平台的云市场中搜索“昂楷云数据库审计系统”。     腾讯云   阿里云   华为云   昂楷云数据库审计系统,率先攻克云数据库审...

银行数据库安全风险浅析

 2017年11月22日

互联网的急速发展和网上银行业务的开展使得银行数据库信息的价值及可访问性得到了提升,也使数据库面临来自互联网严峻的挑战。这些安全挑战不仅来自于银行外部,银行内部同样存在核心数据遭泄露的安全隐患。 诸多银行核心数据泄露的事件,已经让银行管理人员意识到数据的重要性,那么银行在发展过程中面临哪些数据安全问题呢? 一、银行面临的数据安全风险 我们从某银行的数据使用场景及使用人员,浅析其面临的安全风险。 某银...

《猎场》胡歌要去盗取银行用户数据!如何避免沦为他的“猎物”?

 2017年11月22日

11月6日开播的《猎场》,你看了吗? 这部号称“国内第一部展现猎头职场生活”的商战剧 可谓是赚足了眼球,频频上热搜 不管收视、质感,反正美小创是去看胡歌的! 直到看到第14集,小编是坐不住了! 林拜(林龙 饰演)竟利诱郑秋冬(胡歌 饰演),盗取法资银行的客户资料 18万去换银行客户的信息,甚至还会搭上自己的前景,划算吗?! 林拜是这么说的: 信息数据那么重要,就要我秋冬哥去偷吗? 林拜为“盗取”安...

【鼎源资讯】Android MediaProjection 服务被曝高危漏洞,允许黑客窃听系统音频、截取设备信息

 2017年11月22日

据外媒 11 月 20 日报道,网络安全公司 MWR 的研究团队近期发现 Android MediaProjection 服务存在一处高危漏洞,允许黑客窃听系统音频、截取用户屏幕等敏感信息。目前,运行 Lolipop、Marshmallow 和  Nougat 应用的 Android 设备普遍遭受影响(约占所有 Android 设备的 77.5%)。 MediaProjection 是一项允许应用...

Amazon Key存在安全问题,可被攻击者关闭用户摄像头

 2017年11月22日

GitHub安全新机制:开发者引入不安全的库时会出现提醒 代码托管服务GitHub增加了新功能,现在它能够警告开发人员他们的项目中有存在漏洞的软件库,并且会提出修复方法解决问题。GitHub最近引入了依赖关系图,该功能会列出项目使用的所有库。新功能支持JavaScript和Ruby,公司还计划在明年增加对Python的支持。参考来源: https://www.bleepingcomputer.co...

解析阻止机器学习的十种网络攻击

 2017年11月22日

即使是瑟曦.兰尼斯特的阴谋诡计或者乔拉.莫尔蒙爵士父亲般的保护(译注:两者都是HBO剧集《权力的游戏》中的人物)也无法阻止攻击者攻破HBO的网络并窃取了1.5TB的数据(包括未播出的《权力的游戏》剧集)。然而,机器学习可能已经为HBO的虚拟要塞提供了更好的防护。 人工智能(AI)和机器学习(ML)是众多辩论的主题,特别是在网络安全社区内更是如此。那么,机器学习会是下一个大的安全趋势吗?人工智能准备...

如何用大数据感知你看不到的风险

 2017年11月22日

近日,以“构建智慧安全”为主题的2017杭州网络安全研讨会在美丽的西子湖畔圆满召开。安恒信息高级副总裁、首席科学家刘博应邀出席,并作题为《智能大数据分析提高安全感知能力》的精彩演讲,与工业和信息化部网络安全管理局、国家互联网应急中心、浙江省通信管理局等领导及专家展开了深入的研究和探讨,对如何借助大数据、云计算、智能机器学习等新一代信息技术,完善国家、政府、企业所需要的安全防护能力提出新思路。 在大...

走进金华政务云 | 独立防护到云端防护的变迁

 2017年11月22日

2016年5月金华政务云由金华市电信承建,数梦工厂提供云平台支持、依据国家、浙江省政务云规范建设,采用阿里云平台技术,独立部署的专有云,按照网络安全等级保护三级标准建设,面向金华市市本级和下属县市区的党政业务系统。2016年9月全市电子政务云进一步落地,推进会发布了金华市政务云平台、安全平台架构;上云流程指南、指导手册等,并建立了业务上云迁移服务团队。 上云之后一些业务部门提出针对业务数据安全的诸...

新华社经济参考 | 数据安全成智慧城市重要保障

 2017年11月22日

近日,2017第五届中国(广州)国际智慧城市论坛暨云计算大数据物联网应用大会在广州萝岗会议中心隆重开幕,本次大会以“云合物联、数聚力量、智引创新、产城融合”为主题。 随着智慧城市建设的飞速发展,云计算、物联网、人工智能等信息技术在我们的日常生活和工作中起到越来越重要的作用。智慧城市建设加速落地,城市信息资源大量集中,共享度越来越高。同时《网络安全法》的正式施行,在保护个人信息、治理网络诈骗、保护关...

外媒:在许多网站 你每一次操作都会被收集记录

 2017年11月22日

据国外媒体Motherboard报道,通过简单的脚本工具,我们在网页上的任何一次点击和输入都能被记录下来。最近普林斯顿大学的研究者发现,全球有近500家热门网站会自动记录你的每一次操作,然后将这些信息发给第三方服务器。 常常上网的人应该都知道很多网站会记录他们的来访和浏览过的页面。例如,你在一家零售商的网站上搜索某双鞋子,它就会记录你对它有兴趣。第二天,你在访问社交媒体网站的时候就会看到同一双鞋子...

360SRC 48小时黑客马拉松破解大奖赛逐鹿福州

 2017年11月21日

360SRC 48小时黑客马拉松破解大奖赛逐鹿福州 高校之争白热化,初生牛犊无惧江湖! 北京时间11月23日,第二届48小时黑客马拉松破解大奖赛于福州正式开战。作为一项对产品安全严格要求、向黑客精神极致追逐、给予参赛选手高额奖励的黑客赛事,本届黑客马拉松吸引了来自全国近10支学生黑客战队参赛,其中包括来自台湾地区的BambooFox和TDOH两支战队。 48小时黑客马拉松破解大奖赛由360安全应急...

赛宁网安助力第六届XDef安全峰会,烧脑挑战强势来袭~

 2017年11月21日

月黑风高夜,万籁俱寂 你蓦地醒来 油灯闪烁,竹简在手 本来在西二旗熬夜挖洞的你 居然穿越到汉朝在抄书? 这是什么操作? 听说住隔壁的大哥班超 要去出使西域 作为热爱祖国的大好青年 扔下笔随他一起 共建伟绩,青史留名 快来帮助班超 完成一关关烧脑挑战! 穿越千年 辅助班超通丝路建伟绩 是不是想想就刺激 第六届全国网络与信息安全防护峰会 赛宁网安展位 尽享穿越之旅~ 第六届全国网络与信息安全防护峰会(...

【鼎源安全课堂】安全使用银行APP 九大要点不能忘

 2017年11月21日

无卡取现、理财、订机票、汇款、购物…在银行的APP里都能实现。虽然方便,但因对移动金融不熟悉,曾多次发生用户因误用山寨版APP,或操作使用不当等而造成经济损失的案例。 1.一定要从正确的渠道下载支付软件,比如到银行官方网站上去下载。一些银行还有相应的业务指南、开通流程和演示页面,用户可通过银行官方渠道下载手机APP,避免盗版版本的侵害。同时,还应及时为手机系统打上安全补丁以阻止木马入侵,或安装安全...