安恒:Struts2 s2-032远程代码执行分析

 2016年4月26日

Struts 2是Struts的下一代产品,是在 struts 1和WebWork的技术基础上进行了合并的全新的Struts 2框架。其全新的Struts 2的体系结构与Struts 1的体系结构差别巨大。

日本电视台主页遭攻击 43万份个人信息或外泄

 2016年4月25日

日本电视台本月21日发布消息称,该公司主页遭到非法访问,可能有观众等43万人的个人信息外泄。外泄的信息包括主页报名表中观众填写的姓名、住址、电话号码、邮箱地址等。据悉,信用卡信息没有外泄。

军报:警惕微信公号投票泄密 取关涉及收集信息公号

 2016年4月25日

“还好当时没传照片,不然就有可能泄露了军事秘密!”4月17日,石家庄机械化步兵学院教练团士兵小王参加保密教育后,果断删除了手机微信上的部分涉军微信公众号。

安华金和,让“数据安全”助力商业银行特色化经营

 2016年4月21日

4月21日,由计世传媒主办的第十三届中国区域商业银行信息化发展战略高峰年会如期举行,安华金和作为数据库安全行业领军企业受邀参会并发表演讲。这是一场面向商业银行信息化建设的头脑风暴,在飘洒着春雨的贵阳城,来自数十家商业银行的CIO们齐聚格兰云天酒店,对于城商行信息化发展面临的改革和挑战,各家CIO各抒己见,热烈讨论。 会议伊始,中国光大银行CIO首先抛出问题,互联网+对于银行业到底会带来哪些影响,银...

经国家保密测评中心检测的“数据库”安全产品(20160420)

 2016年4月20日

搜集了下国家保密测评中心的数据库安全产品,主要是数据库安全审计、数据库漏洞扫描产品。更新日期:2016年4月20日

打造特色经营的区域银行 如何加强信息科技风险的防范?

 2016年4月20日

随着信息技术的广泛应用和电子商务的快速发展,人们真切地感知到,原有的金融服务模式被颠覆,网银、第三方支付、互联网金融等新兴模式异军突起。去中介化与泛金融化正在加速改变行业原有的生态环境,传统商业银行面临巨大挑战,打造特色经营模式,加快信息化创新势在必行。改革与挑战并存,在科技创新的同时,如何加强信息科技风险的防范,安华金和从数据库安全防护角度给出了答案。 由于新模式的虚拟化、业务边界模糊化及经营环...

美国最大电信运营商客户信息被售卖,提供数据安全服务反被黑

 2016年4月20日

美国最大的电信运营商Verizon公司,近日被曝出150万条客户数据泄露,卖方在著名黑产交易平台 “暗网论坛”上公开售卖,提供整包出售或每10万条记录1万美元两种成交方式,不仅如此,连Verizon网站的安全漏洞信息也出现在售卖清单上,卖家还真是到位…… 讽刺的是,小编前段时间刚浏览过Verizon《2015年数据泄露调查报告》,其中的数据分析和技术剖析也很具参考价值;更讽刺的是,Verizon公...

中国黑客参与!史上最大银行劫案嫌犯身份确认

 2016年4月19日

据BBC报道,孟加拉国当局已经查明这些从在纽约联邦储蓄银行的该国银行账户中窃取了8100万美元的黑客们的身份。据初步数据,有20名黑客参与盗窃,他们都是住在菲律宾、斯里兰卡以及中国和日本的外国人。

iPhone比Android安全?在黑客眼里这些都不堪一击

 2016年4月19日

用 iPhone 比 Android 手机安全?帐号都加密了就不会被盗?关掉智能手机隐私选项中的定位就不会被追踪?不一定。所有手机一样不安全。最近,美国哥伦比亚电视台的节目《60 分钟》采访了一批来自德国和美国的黑客。

太恐怖!黑客知道你的电话号码就能监控你的一举一动

 2016年4月19日

据科技网站TechRadar报道,黑客在许多人心中可是神一般的存在,不过如果他们用技术使坏,你也是防不胜防。这不,最近就有消息称,只需知道一个人的电话号码,黑客就能通过网络漏洞监控你的电话或短信。

三款免费实用的本地文件夹同步/备份软件推荐

 2016年4月18日

虽然说已经介绍过了这么多同类型的软件,但在一番深思熟虑之后还是决定再介绍几款本地文件夹同步/备份软件,我相信,虽然他们大体上是类似的,但是还是各自有自己的特色,而屏幕前的你,则可根据自己的需求选择更加合适自己的……

沙场点兵,通付盾安全极客挑战赛精彩落幕

 2016年4月18日

4月正值乍暖还寒、春意盎然的最美时节。近日,在神秘的互联网上迎来了特殊的比赛---【国际】2016·SSCTF热身赛暨通付盾安全极客挑战赛,此次挑战赛一举打破了极客网络空间的寂静,为极客爱好者们送上酣畅淋漓的攻防大战。

苹果:黑客是比政府更紧迫的安全威胁

 2016年4月18日

北京时间4月17日消息,据科技网站报道,尽管最近苹果与FBI(美国联邦调查局)就解锁iPhone闹得不可开交,但iPhone工程师最近在一次新闻发布会上向媒体表示,他们仍然认为,与政府相比,黑客是对手机安全更为紧迫的威胁。

专家:更可怕的黑客攻击将来临

 2016年4月17日

最近一起震惊世界的网络攻击发生在孟加拉国,该国央行被网络黑客盗走了1亿美金。近日,卡巴斯基实验室创始人、网络安全专家尤金·卡巴斯基在接受媒体采访时提到,各国金融系统可能会遭遇越来越多的黑客攻击。网络黑客还将有哪些大动作?

时区问题引发的Bug探讨

 2016年4月16日

不要小看任何Bug,很多Bug的出现有可能引发安全漏洞。当然大部分的Bug影响功能性,并不涉及安全性,也就不构成漏洞;大部分的漏洞来源于Bug,但并不是全部,它们之间只是有一个很大的交集。 最近处理反馈时,发现一个有趣的bug,即时区不一致导致数据错误。 bug是这样的: 产品的接口流量报表中,查看当前一周的周报表时,发现未来几小时的报表数据已生成,这显然是不科学的。那么,到底是什么原因导致的呢?...