Android图片解析堆溢出漏洞分析(CVE-2015-1532)

 2015年6月4日

【前言】 日前谷歌公开了一个今年1月份更新的漏洞。这个漏洞修复了一个存在于Android5.1版本以下图片渲染的问题,可以查看相关链接。 9patch是Android上特有的一种图片格式,就是在普通的png图片的基础了增加了一些像素的边框,使之具有可随意拉伸、缩放的功能。 【9patch文件格式概述】 前面说到9patch文件是一种特殊png图片,我们先来看下png文件结构。 在png文件的起始处...

安恒信息获信息安全等级保护安全建设服务机构能力评估合格证书

 2015年6月4日

6月4日消息,近日,杭州安恒信息技术有限公司获得了由公安部第一研究所颁发的“信息安全等级保护安全建设服务机构能力评估合格证书”。

第二届国家网络安全宣传周回顾:智慧城市信息安全受用户关注

 2015年6月4日

安恒信息作为国内领先的信息安全企业 公众在互联网+智慧城市安全展 B8展位向公众展示了 自身在智慧城市领域的信息安全技术和方案 , 推出了智慧城市业务安全全实现体系、智慧城市大数据安全监测平台、智慧城市安全风暴中心等一系列产品和整体解决方案。

国家网络安全宣传周暨上海地方活动——银行业“网络安全金融行”

 2015年6月4日

今天下午(6月2日)在中国人民银行上海总部,来自上海各大银行的企业职工300多人聚集一堂,上了一堂生动的“信息安全意识教育”课,这是“第二届国家网络安全宣传周”上海地区“网络安全金融行”主题活动。 签到和安全宣传手册发放 信息安全专家、上海市信息安全行业协会专委会副主任张威,作为今天主题活动的主讲嘉宾,他从国内外的重大安全事故开始讲起,逐步深入到公司内控,并着重就口令设计、设备安全、网络钓鱼、互联...

国家网络安全宣传周暨上海地方活动——闵行区信息安全产业圆桌会议

 2015年6月4日

“保障信息安全,实现核心软硬件国产化自主可控”,如今在国家层面被提高到空前的高度。伴随着国产化对整个国家信息安全及网络安全保障重要性的提升,自主可控成为国产化过程中的重要一环。自主就意味着必须要拥有知识产权,依靠自身的研发设计,全面掌握产品核心技术,实现信息系统从硬件到软件的自主研发、生产、升级、维护的全程可控。 为更好地推进国产化,有效地落实自主可控,6月3日,由上海市经济和信息化委员会、上海市...

黑客组织“海莲花”曝光 专攻中国国家级机构

 2015年6月4日

据天眼实验室分析,海莲花攻击的主要方式有“鱼叉攻击”和“水坑攻击”,前者最常见的做法是,将木马程序作为电子邮件的附件,并起上一个极具诱惑力的名称,发送给目标电脑,诱使受害者打开附件,从而感染木马。

报告!发现一个名字很熟悉的“安全专家”

 2015年6月4日

6月1日,我国迎来第二届国家网络安全宣传周。就在国家网络安全宣传周前夕,各类网络安全事件、事故接踵而至。5月底短短3天内,就有支付宝、携程、艺龙等互联网公司接连出现故障。

比黑客更早发现漏洞 阿里云推云盾渗透测试服务

 2015年6月4日

6月3日,针对企业普遍面临的安全威胁,阿里云推出“云盾渗透测试服务”,该服务以模拟攻击者的角度去找出企业网站存在的漏洞,并出具修复方案。通俗的说,渗透测试服务类似于给网站“体检”和打预防针。

国家网络安全宣传周思考:数据可视化将成行业标配

 2015年6月3日

6月2日,国家网络安全宣传周已经进入第二天,诸多企业或组织都在向公众展示自身网络安全的技术和解决方案,潜移默化的提升公众的网络安全意识。而在这眼花缭乱的展示和解决方案中,各家所展示出的数据可视化技术吸引了笔者的重点关注。

安恒信息亮相第二届国家网络安全宣传周

 2015年6月3日

第二届国家网络安全宣传周正式启动,安恒信息携智慧城市业务安全实现体系、智慧城市风暴中心等解决方案和技术参加了6月1日—3日在北京中华世纪坛举行的“感知身边的网络安全”为主题的公众体验展(展位号:互联网+智慧城市馆B8展位)。

携程事件启发:监督和审计也是关键

 2015年6月3日

我们的安全管理者是否对信息系统中的IT防护措施做到可见、可控、可追溯?我们的IT管理者不防思考一下几个问题,看看自己能否在短时间内回答这些出来。

PCI DSS 3.0可选要求即将变成强制性要求

 2015年6月3日

企业需要评估PCI DSS 3.0要求,并为2015年6月30日的强制性改变做好准备。本文中专家Mike Chapple讨论了如何为最后期限备战。

网络安全都搞不定 还怎么玩“互联网+”

 2015年6月3日

最近这几天,互联网圈子显得格外热闹。其中携程旅行网的数据瘫痪无疑是其中最有代表性的事件之一。为了帮助大家温故知新,我们不妨对这起事件做一个简单回顾……

安恒信息参加贵阳数博会 展示智慧城市安全风暴

 2015年6月3日

2015年5月26日“2015贵阳国际大数据产业博览会暨全球大数据时代贵阳峰会”正式召开,安恒信息作为国内的主流信息网络安全厂商,在3号展馆3011展位为参会公众还原了以真实案例改编的一场攻击与防御的网络暗战。

革命性产品? 英特尔Core M版U盘PC年底登场

 2015年6月3日

英特尔对 Compute Stick 的产品规划相当合理,但最受期待的无疑是名为“Cedar City”的新品种 Compute Stick,尺寸大小和实际物理形态都还是未知数,但英特尔的线路图表明,未来功能强大的 PC 装进口袋已经不是问题。