没看错:微软开发了一套自己的Linux操作系统!

 2015年9月24日

为了提升自身Azure云数据中心内网络设备的兼容性及开放性,微软也开始推出基于Linux的网络交换机系统了。这个被称为Azure Cloud Switch(ACS)的系统是用于SDN软件基础架构的OS,它具有相当重大的意义。

Google Play遭黑客攻破 数十万设备受影响!

 2015年9月24日

最新消息称,国外一个黑客组织已经攻破了Google Play的数字保镖安全机制,并在应用商店中上传了一款名为“大脑测试程序”(Brain Test app)的恶意应用。

习近平:中国也是黑客攻击受害国

 2015年9月24日

中国是网络安全的坚定维护者。中国也是黑客攻击的受害国。中国政府不会以任何形式参与、鼓励或支持任何人从事窃取商业秘密行为。不论是网络商业窃密,还是对政府网络发起黑客攻击,都是违法犯罪行为,都应该根据法律和相关国际公约予以打击。

XcodeGhost影响范围超预期 超476个应用可追溯至4月份

 2015年9月24日

研究人员发现受XcodeGhost影响的应用和时间范围远超过之前预期,Appthority信息安全公司确定被XcodeGhost代码影响的应用达到了476份,远超之前预期的40多个,最早的报告可追溯至今年4月份。

“信息安全实验室”一个以实验为中心的信息安全实训平台

 2015年9月24日

北京易霖博信息技术有限公司(简称:易霖博)是国内领先的信息安全综合实训平台解决方案提供商,是国内拥有自主品牌和知识产权的专业信息安全公司。易霖博2013年进入国内信息安全实训市场,秉承“安全实训、虚实结合、课程丰富、人才培养”的理念,立足自主研发与持续创新,为用户提供智能、安全、内容丰富的实训产品、解决方案和优质的服务。 51ELAB信息安全实训平台以实验教学为中心信息安全实验建设思路,涵盖了远程...

罪恶的黑手:学生信息泄露谁之过?

 2015年9月24日

北京警方近日成功打掉一个敲诈勒索的犯罪团伙。犯罪嫌疑人利用掌握的大量学生信息,打电话勒索家长,准确说出孩子的姓名、出生年月、就读班级以及家长的姓名、工作单位和地址,胁迫家长花钱“消灾”,否则孩子将受伤害。 新华社、网易各大新闻媒体纷纷就此事报道并发表评论。媒体评论中,从立法、个人信息安全意识以及堵住泄露源头三个方面阐述了学生信息保护的重点所在。 那么信息泄露的源头究竟在哪呢?泄露信息的过错又在谁呢...

Bugscan扫描插件分享之WordPress 4.2存储型XSS漏洞检测

 2015年9月23日

WordPress 4.2存储型XSS漏洞介绍: WordPress官方在4月21日发布的4.1.2版本,其中提到修复了一个严重的存储型XSS漏洞。XSS漏洞出现在wordpress的留言处,不过问题是由mysql的一个特性引起的。在mysql的utf8字符集中,一个字符由1~3个字节组成,对于大于3个字节的字符,mysql使用了utf8mb4的形式来存储。如果我们将一个utf8mb4字符插入到u...

信息安全攻防对抗的三种模式-51elab

 2015年9月23日

易霖博信息安全攻防竞技平台为计算机及网络安全教育提供多系统平台的教学赛题,在教学、培训过程中,根据需要可以启动基于不同操作系统平台的教学赛题,满足所有教学环境的需求。yilinbo 本产品涉及了个人挑战、红蓝对抗、网络靶场三种赛项。 1、个人挑战赛 个人挑战赛以典型的计算机信息网络为竞赛内容和考察重点: 分为基础、脚本、破解、溢出、内核、综合六种题型。 关卡考察内容涉及WEB知识、ASP/PHP脚...

美国海军为战舰开发反黑客攻击系统

 2015年9月23日

RHIMES依靠船的内置备用系统运转。由于所有关键的船部件都有一套备用装置,而RHIMES则能将主体跟备用部分分开,所以即便当主体部件遭到攻击之后,备用系统也不会受到影响。

安恒联手阿里云 强强联手布局互联网云安全

 2015年9月23日

日前,国内领先的信息安全企业安恒信息与阿里云在杭州签署战略合作协议,双方正式达成战略合作伙伴关系。此次战略合作的达成,双方将在安全领域展开合作,向云计算用户特别是政企用户提供专业的一站式安全产品及服务。

CCleaner有了网页版 从云端就能对电脑做清理

 2015年9月22日

CCleaner Cloud也就是将CCleaner搬到了云端,所以在网页上就能远程管理你的PC了。那些经常需要帮朋友或家人修电脑的人,现在可以利用CCleaner Cloud来远程对他们的系统做清理和诊断了。

美国“生物黑客运动”:半人类半机器并不是怪物

 2015年9月22日

Zoltan 是第一个进行身体改造的人。但仅仅是一个非常简单且短暂的过程:用注射器把消过毒的 NFC 芯片注射到,具体位置在手的虎口位置。注射后会流点血,但很微量,你甚至不需要创可贴,伤口很快就愈合了。

Bugscan扫描插件分享之大汉全系统VerifyCodeServlet导致越权检测

 2015年9月22日

越权漏洞介绍: 越权漏洞是Web应用程序中一种常见的安全漏洞。它的威胁在于一个账户即可控制全站用户数据。当然这些数据仅限于存在漏洞功能对应的数据。越权漏洞的成因主要是因为开发人员在对数据进行增、删、改、查询时对客户端请求的数据过分相信而遗漏了权限的判定。 代码图: 插件详情请点击http://q.bugscan.net/t/848 希望了解更多可访问bugscan官方社区 圈子链接http://q...

Zerodium发悬赏榜:一个iOS 9零日漏洞100万美元

 2015年9月22日

以收购/销售产品安全漏洞的Zerodium公司近日发起了BUG赏金活动,设置超过300万美元的奖池来悬赏那些在iOS 9系统中找到漏洞的黑客。在截至10月31日之前提交的iOS 9前三个0-Day漏洞能够获得最高100万美元的奖金。

知名免费杀软AVG公开承认出售用户数据

 2015年9月22日

国外防病毒软件AVG凭借免费政策和出色的防护效果而拥有众多用户。不过,就像是其他软件一样,AVG也需要获得收入来维持团队运转。那么,免费的AVG收入从何而来呢?答案就是:出售用户数据。