微软警告|Word现零日漏洞,可瞬间瘫痪Windows系统

 2017年4月11日

近日,安全机构FireEye报告了一个零日漏洞,它存在于微软Word中,一个感染性RTF文件可瞬间致使Windows系统瘫痪。按照FireEye说法,微软已经和自己一道寻求解决办法,但现在决定提前把事情公之于众。 据悉,受感染的RTF文件会自动运行Visual Basic脚本,连接一个远程服务器下载必要组件后黑掉计算机。 RTF是RichTextFormat的缩写,意即多文本格式,也叫富文本格式,...

微软警告:Word现零日漏洞 瞬间瘫痪Windows系统

 2017年4月10日

近日,安全机构FireEye报告了一个零日漏洞,它存在于微软Word中,一个感染性RTF文件可瞬间致使Windows系统瘫痪。按照FireEye说法,微软已经和自己一道寻求解决办法,但现在决定提前把事情公之于众。

《CISSP官方学习指南(第7版)》新书发布会在京成功举办

 2017年4月10日

4月8日下午,北京汇哲信安科技有限公司与清华大学出版社在北京丽亭华苑酒店共同成功举办了“构筑网络完全知识体系,为职业生涯洋扬帆起航研讨会,暨《CISSP官方学习指南(第7版)》新书发布会。

图1

赋能“安全生态” 美安实验室正式成立!

 2017年4月10日

作为数据库安全和运维领域的领导者,守护数据库安全、安全探索研究,美创责无旁贷。以深厚技术实力积累,4月10日,美安实验室正式成立,标志着美创科技开启数据库安全领域新里程。

美国国税局工具被利用:黑客窃取学生贷款信息

 2017年4月10日

上周四,美国国税局局长约翰·科斯基宁(John Koskinen)告诉参议院财政委员会(Senate Finance Committee),说国税局去年秋天发现有黑客入侵系统。2016年9月,国税局发现行骗者可以利用某些人的个人信息填写财务补助申报单,“数字检索工具”(Data Retrieval Tool)会用这些人的税务信息填写单据。

黑客入侵:美国达拉斯156个报警器深夜乱响警报

 2017年4月10日

北京时间4月10日消息,美国德克萨斯州达拉斯市官员称,由于电脑黑客入侵,达拉斯所有紧急警报系统在夜里鸣叫了90分钟左右,这是至今出现的最大规模警报系统入侵事故。

知名搜索引擎 Ask.com 服务器日志意外公开,泄漏 237.9GB 搜索记录

 2017年4月10日

近日知名英文搜索引擎 Ask 因未知原因导致其 Apache 服务器状态面向公众公开,几乎所有人都能看到 Ask.com 上的实时搜索记录 。

VirtualBox虚拟机安装CentOS 7 及SSH访问、自启动等配置

 2017年4月9日

为了方便,最近用VirtualBox搭了一个CentOS 7的虚拟机,整个过程比较简单,在这里记录一下。

如何在CentOS 7上安装和安全配置MariaDB 10

 2017年4月9日

MariaDB 是 MySQL 数据库的自由开源分支,与 MySQL 在设计思想上同出一源,在未来仍将是自由且开源的。在这篇博文中,我将会介绍如何在当前使用最广的 RHEL/CentOS 和 Fedora 发行版上安装 MariaDB 10.1 稳定版。

黑客也看《人民的名义》:把手机卡扔马桶有 bug

 2017年4月9日

通知丁义珍大贪官的那位神秘人物很机智地将手机卡扔进马桶冲走了,此时最能体现出电话卡实名制的重要性。很显然这张电话卡必然没有做到实名,否则事后只需要查询丁义诊的通话记录就可以轻而易举地抓到这位通风报信的叛徒。

广州:黑客技术窃取"僵尸账户" 冒充客户诈骗电商

 2017年4月9日

笔者从广州市公安局获悉,广州黄埔警方在深入推进“飓风2017”专项行动中,于3月中旬打掉一个冒用他人名义对电商企业实施网购诈骗的团伙,先后抓获5名犯罪嫌疑人,缴获作案工具及赃物一大批,初步破获同类案件30宗。

Ubuntu:放弃Unity界面 回归GNOME

 2017年4月9日

Ubuntu 和 Canonical 创始人 Mark Shuttleworth 在 博客 中表示,他们将结束对 Unity8,手机 ,以及聚合外壳的投资,并且将把 Ubuntu 默认桌面环境转移到 GNOME, 因此明年发布的 Ubuntu 18.04 LTS 将会回归到 GNOME 桌面环境。

报复美国炮轰叙空军基地:ShadowBrokers泄露大量NSA文件

 2017年4月9日

周六的时候,一个名叫“Shadow Brokers”的神秘组织,泄露了大量美国国家安全局(NSA)的文件,其中深度披露了这家精英间谍机构的黑客攻击方法。

数据库审计有必要吗?看完这些你就知道了

 2017年4月8日

大量实践证明,数据库审计是当下最经济、最贴身、最有效的数据保镖,同时我国信息化建设想要长远持续发展,数据库审计是必然选择。

新“病毒之王”让网络犯罪更嚣张 勒索软件系列之一

 2017年4月7日

很多人可能只听说过网络攻击、木马病毒等,对勒索软件知之甚少。殊不知勒索软件来势凶猛,成为全球网络安全的“一颗毒瘤”。 勒索软件作为新型的网络犯罪生力军,已成为较大的网络犯罪源头。用数据说话:在卡巴斯基2016年12月份发布的加密勒索报告分析中显示,截止2016年,全球有114个国家受到加密勒索事件的影响,共发现44000多个勒索软件样本。 据《2016中国网络安全报告》数据显示,去年360安全卫士...