CCTV曝Cisco/Tenda等路由器存漏洞 可被黑客劫持

 2014年3月30日

据央视财经报道,日前,国家互联网应急中心发布“互联网网络安全报告”,指出D-LINK(友讯)、Cisco(思科)、Tenda(腾达)、Linksys、Netgear等路由器存有“后门”,并提醒使用者尽快升级路由器软件。

百度与微软一起合作正式推出百度卫士XP版

 2014年3月29日

百度卫士面世以来,凭借“不骚扰、不胁迫、不窃取”的“三不”理念和优秀的产品表现,赢得了众多用户的欢迎。此次百度将与微软、联想、神州数码等一起,用最优秀的技术、产品和服务为2亿中国XP用户提供最安心可靠的保护。

奥巴马:美国将终止国安局电话监听项目

 2014年3月27日

奥巴马今日通过白宫正式公布国家安全局监听改革计划。奥巴马表示,美国国家安全局将停止对公民电话通信数据进行大规模监听和储存。如涉及国家安全问题,政府可在美国外国情报监视法庭批准许可下查看监听数据。

360安全应急响应中心“月度/季度突出贡献奖励计划”

 2014年3月25日

从2014年3月份开始,360安全应急响应中心将推出“月度/季度突出贡献奖励计划”,将以丰厚的现金奖励方式,回报每月或每季度做出非凡贡献的白帽子们。

数据库审计产品常见缺陷(3)多语句无法有效分割

 2014年3月25日

多语句是SQL Server上的一个特定情况。在其它的数据库管理系统中,语句之间都有明确的分割标识;而在SQL Serve中语句之间可以没有明确的分隔符。

中国要求美就“监控中国前领导人”作解释

 2014年3月24日

中国外交部发言人洪磊在24日的例行记者会上就有媒体报道美国对华为公司进行网络监控和窃密一事表示,中方要求美方作出清楚解释并停止这种行为。

黑客的暴利生意:没有信仰,只有丧心病狂!

 2014年3月23日

当年我做黑产的时候,经常几个人在一起讨论:哎呀,真堕落啊,我们干这个!但年轻人,没有那么多是非观念,我们甚至在盗取一个网游账号后会这样安慰自己:又拯救了一个网瘾少年!

行政权力公开运行平台之网络流量及上网行为管理解决方案

 2014年3月23日

何为行政权力公开运行平台?行政权力网上公开透明运行,就是在依法对行政权力进行清理规范的基础上,依托电子政务平台,运用现代信息技术,实现权力运行全程电子化,并对权力运行过程进行实时监督。

镜报&纽约时报:华为总部服务器遭NSA入侵

 2014年3月23日

美国国家安全局(NSA)入侵了华为总部的服务器。这一方面是为了监控华为管理层的通信,以了解华为是否与中国政府存在联系,另一方面则是为了寻找华为设备中的漏洞,以入侵其他国家采用华为设备的网络。

携程支付日志存漏洞 致用户银行卡信息泄露

 2014年3月22日

游侠安全网从乌云漏洞报告平台、新浪微博等多处获得消息,目前确认国内领先的在线旅游服务公司携程旅行网安全支付日志可遍历下载 导致大量用户银行卡信息泄露(包含持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin)。

浪潮安全应用交付系统(SSA)测试报告

 2014年3月22日

浪潮安全应用交付系统是浪潮针对行业数据中心开发的安全交付产品。浪潮安全应用交付系统有效整合服务器负载均衡技术、应用优化技术、Web主动防御技术,为用户提供软硬一体化的解决方案。

QUANTUM:NSA最强大的互联网攻击工具

 2014年3月22日

加州大学伯克利分校及国际计算机科学中心的研究院Nicholas Weaver日前在《连线》杂志发表文章,仔细阐述了美国国家安全局(NSA)最强大的互联网攻击工具QUANTUM(量子)。

MSTSC.EXE强行登录 参数详解

 2014年3月22日

Windows 2003 系统的远程桌面的最大连接数是2个,同一时间只允许两个连接。如果存在两个会话之后第三个人想连接就会提示超出最大连接数了,会提示超过最大允许。遇到这种情况,就只有使用mstsc进行强行登陆远程桌面了。

“马航MH370”遭黑客利用盗号 2万网友遇袭

 2014年3月22日

马航MH370客机失联已近两个星期,就在人们牵挂失联航班最新进展的时候,社交网络上却有不法分子利用马航事件发起盗号攻击。近期360对假借航班事件的盗号木马拦截量超过2万次。

针对SSL的中间人攻击演示和防范

 2014年3月21日

中间人攻击(Man-in-the-Middle Attack, MITM)是一种由来已久的网络入侵手段,并且在今天仍然有着广泛的发展空间,如SMB会话劫持、DNS欺骗等攻击都是典型的MITM攻击。