特斯拉被点名 黑客8月开大会公布漏洞

 2015年7月20日

在今年8月举行的Defcon黑客大会上,两位著名的安 全专家CloudFlare的研究主管马克·罗杰斯(Marc Rogers)和Lookout联合创始人凯文·马哈飞(Kevin Mahaffey),将透露特斯拉Model S汽车中5个未修复的漏洞。

“不约炮”的社交—— 女人的世界你们怎么可能懂?

 2015年7月20日

”如果你的约炮对象是李敏镐,你约吗?“立刻有几位痴迷韩国欧巴的小女生大呼“果断约!”因为在场都是女生,气氛立刻轻松起来。“如果是吴亦凡,那我直接扑倒,哈哈哈!”

安恒信息可信众测——扬帆起航!

 2015年7月18日

安恒信息可信众测平台-雷神正式成立,立足于满足金融、政府类高端用户的众测需求。可信,来源于安恒人对于安全测试能力的自信,值得信赖的专业服务体系以及多年来合作伙伴和用户给予的信任。

一个24岁小伙写了个网站 每天工作2小时 赚了5.75亿美元

 2015年7月18日

因为网站太赚钱,又没有什么员工,所以Markus完全不需要合伙人,不需要融资,公司的股权100%属于他一个人。卖掉公司时,没有任何人来分这5.75亿美元,5.75亿美元全部属于他一个人!

许多流行智能手机APP密码容易被暴力破解

 2015年7月17日

来自移动安全公司AppBugs的最新报告显示,许多流行智能手机APP密码容易被暴力破解,因为它们允许无限量的登录尝试。这意味着攻击者理论上可以通过反复输入密码,来猜测用户帐户密码。

云环境下Web应用防护解决之道

 2015年7月17日

根据不同云租户的Web应用安全需求,安恒信息在国内率先提供了基于虚拟化的云WAF解决方案,帮助用户解决面临的Web攻击(跨站脚本攻击、注入攻击、缓冲区溢出攻击、Cookie假冒、认证逃避、表单绕过、非法输入、强制访问)、页面篡改(隐藏变量篡改、页面防篡改)和CC攻击等安全问题。

常见数据库加密技术对比

 2015年7月16日

数据库加密作为近年来兴起的数据库安防技术,已经被越来越多的人所重视。这种基于存储层加密的防护方式,不仅可以有效解决数据库明文存储引起的泄密风险,也可以防止来自内部或者外部的入侵及越权访问行为。 从技术手段上来看,现今数据库加密技术主要有三大类,分别是前置代理及加密网关方式、应用层加密方式以及后置代理方式。这三类技术各自的特点如何,彼此之间孰优孰劣,下文详尽介绍。 前置代理及加密网关技术 该技术思路...

微软修复IE 11关键漏洞 被曝与Hacking Team相关

 2015年7月15日

微软近日在“补丁星期二”为Windows 7/8.1与IE 11进行了例行安全更新,修复的漏洞中包含有两个关键性漏洞CVE-2015-2425以及CVE-2015-2387,这两个漏洞均被认为与意大利著名 专业黑客公司Hacking Team有关。

黑客决战金陵之巅!全国网络安全对抗赛XCTF揭榜

 2015年7月14日

7月13日,全国网络安全技术对抗联赛XCTF总决赛颁奖仪式在南京举行。台湾217战队以微弱优势夺冠,上海交大0ops战队、福州大学ROIS战队,分获亚军、季军。东南大学印明亮等5人获得个人优胜奖。

比特币云挖矿平台Cloudminr.io被黑 近8万数据遭泄

 2015年7月14日

近日,据外媒消息称,国外知名比特币云挖矿平台Cloudminr.io遭黑客入侵,首页被篡改,展示了月千名用户信息数据(用户名及明文密码)。近8万用户数据遭泄露,并被“低价甩卖”。

解决VMware下Windows Server 2012 R2无法安装Hyper-V

 2015年7月14日

有的朋友想学习或者是体验一下微软的Hyper-V技术,但是发现VMware Workstation下却不能够安装,提示:验证过程发现你要安装功能的服务器存在问题。所选功能与所选服务器的当前配置不兼容。无法安装Hyper-V:虚拟机监控程序已在运行中。

云安全联盟CSA正式授牌安恒信息为会员单位

 2015年7月14日

同年6月,安恒信息已正式获批加入了云安全联盟CSA(Cloud Security Alliance)。作为该联盟的新成员,安恒信息将与其他联盟成员一起共同促进云安全技术的发展和进步,致力于为用户提供最佳的云安全解决方案。

传统短信验证现弊端 网络支付安全堪忧

 2015年7月14日

中国工商银行方面回应称,e支付本身并无安全问题。中国移动方面也表示,不会单方面强制开通客户的任何业务。深入研究此次的工行e支付安全事件,我们发现都是传统的手机短信验证惹的祸!

微软IE11的0day漏洞提示

 2015年7月14日

此次Hackingteam泄露的数据影响巨大,先后爆出3个Flash0day,1个Font提权0day,昨天在twitter上又有人公布了一个新的windows权限提升0day,阿里安全研究人员又从邮件中发现一处针对IE11 的0day,0day频繁爆出,各位请关好门窗,防火防盗!

小学生用EasyFuzzer 1.0 挖掘软件漏洞

 2015年7月13日

EasyFuzzer是一款新的模糊测试工具。目前只支持文件格式的模糊测试。特点是:容易,精简,高效,智能。容易:非常容易上手,不需要什么配置。有了他小学生也可以挖漏洞了,再也不愁没有0day了。