天融信TopRules打造动态端口的完美隔离

 2012年9月12日

网闸,是让信任网络和非信任网络之间根据规则选择是否连接的首要工具,即可以彻底阻断TCP/IP协议及其他网络协议,使内网安全隔离于外界,又能根据需要打开部分“通道”,授权特定用户对内网进行访问。可以说,网闸将物理隔离保护与便捷的联网应用完美的结合了起来。但是随着Voip、视频会议、OPC工业控制等利用动态端口的应用增多,传统网闸在安全性和便捷性方面就已经不再适用。 为了扭转传统网闸面对动态端口应用无...

瑞星杀毒软件V16再更新 37处优化让安全触手可及

 2012年9月12日

不久前,瑞星公司对外发布了新一代瑞星杀毒软件V16,一时间引来不少的眼球,时隔不到两周的时间,瑞星公司又正式宣布对V16版本进行首次重大更新,针对多达37项内容进行了升级优化,真正实现了瑞星杀毒软件V16版本发布之初提出的“随时更新”、“随时创新”的郑重承诺。 据介绍,瑞星杀毒软件V16此次37项重大更新之处主要集中在三大领域,包括用户操作体验提升、查杀与监控功能优化和“自我保护”功能强化,旨在为...

GoDaddy称网站宕机并非由于遭到黑客攻击

 2012年9月12日

新浪科技讯 北京时间9月12日凌晨消息,域名及网站主机服务提供商GoDaddy周二称,昨天该网站宕机并非由于遭到黑客攻击。 GoDaddy临时CEO斯科特·瓦格纳(Scott Wagner)今天发表声明称:“服务中断并非由于受到外部影响而造成的,网站并未遭到黑客攻击,也并非由于遭到分布式拒绝服务攻击(DDoS)。” 此次宕机事件从太平洋时间周一10点(北京时间周二1点)前后开始,导致数百万个网站因...

网站安全分析:PHP ob_start函数后门分析报告

 2012年9月12日

站长之家从日志宝安全团队获悉,近日,根据日志宝分析平台的分析数据显示,部分网站的访问日志中存在大量命令执行类后门行为。 我们与用户取得联系后拿到后门文件代码。此类后门通过PHP的ob_start()函数触发,利用ob_start()函数回调机制调用命令执行类函数并接受黑客远程发送的命令,此类后门代码可以躲避部分常见后门关键字查杀程序,最终以Web服务器权限远程执行任意命令。 PHP 手册中关于ob...

惠普推出下一代入侵防御(NGIPS)TippingPoint NX平台

 2012年9月12日

惠普今天宣布推出惠普 TippingPoint NX 平台,即新一代入侵防御系统(NGIPS)产品线,旨在保护企业的网络、应用和数据免受当今极具侵略性的高级威胁。 随着云计算、虚拟化和移动的发展与普及,企业的IT环境变得更为复杂,受到攻击的可能性也成倍增加。为了降低风险,避免成为代价昂贵、破坏性攻击的受害者,需要能够覆盖整个企业关键端点的综合性网络安全保护。 “安全形势越来越复杂,攻击以多种形式、...

马化腾:腾讯将成立安全基金 规模达10亿元

 2012年9月12日

9月11日消息,在2012中国互联网大会中,腾讯公司董事会主席兼首席执行官马化腾宣布,腾讯将成立十亿的安全基金,鼓励更多的企业加入到手机安全保护的大家庭,共同为移动互联网的未来保驾护航。 马化腾透露,最近的一项报告表明,比如说抽查Android系统的有七个流行的应用商城,大概三百余款的应用,我们发现58%存在泄露隐私的行为,有25%还将泄露的信息进行加密发送,这里面有的是正常的行为,但是用户无从辨...

消息称百度首席科学家威廉张已离职

 2012年9月12日

9月12日凌晨消息,来自新浪微博等渠道的反馈显示,百度首席科学家威廉张(William.I.Chang)已经从百度离职。威廉张在百度积累的口碑,以及他和李彦宏之间的故事,也再次引发微博网友热议。针对此事,百度官方未予回应。 昨日下午,威廉张突然加入百度离职员工自发成立的组织——“百老汇”,而这一迹象也表明威廉张已经从百度离职。随即这一消息被百老汇的多位成员发布在新浪微博,进而再次引发微博网友和更多...

最新:微信任意用户密码修改漏洞分析

 2012年9月11日

游侠提示:微信任意用户密码修改漏洞,已经修复了。所以才发出来……学习下思路!原文来自FreeBuf。 今天发现个微信群发的漏洞.还没玩.就被修补了. 于是就有了这个漏洞的产生. 同样问题产生在重置用户密码的环节. 在微信官方的首页上发现新增了如下功能模块 访问后看到这个功能.来了兴趣 在这个页面输入一个已经注册了微信的手机号. 得到如下提示 选择我已收到验证码就跳转到一个修改密码的页面,如下 在这...

Blue Toad自曝泄露苹果设备UDID 与FBI无关

 2012年9月11日

据悉,近日被泄露的多达100多万的iOS设备UDID并非来自FBI的手提电脑,而是来自美国佛罗里达州的一家名为Blue Toad的应用出版公司。 BlueToad的总裁Paul DeHart日前向外媒NBC News证实,最近被泄露出来的苹果设备的UDID是从自己公司的数据库中窃取的。BlueToad的技术人员下载了公司的UDID列表,发现公司的列表与被泄露的UDID列表吻合度为98%。 DeHa...

360搜索将推开放平台 或借助谷歌实现商业化

 2012年9月11日

360董事长周鸿祎今日在2012年中国互联网大会上接受新浪科技专访时透露,360搜索将推出开放平台,目前正在评估接入谷歌广告系统实现360搜素商业化的可能性。“360将向谷歌等成熟的搜索公司学习,与国际通行的商业模式接轨,不搞竞价排名,让推广链接和搜索结果明确分开。”同时,周鸿祎透露很快将推出搜索引擎开放平台,让高质量的垂直搜索引擎进入360搜索中。 “我们虽然做了一个网页搜索、一个视频搜索、一个...

《电脑报》:360搜索准确度评测

 2012年9月11日

近日,奇虎360发布了自家的搜索引擎——360搜索,并且在短短几天之内就打败了雅虎搜索、新浪搜索等老牌引擎,成为仅次于百度的第二大中文搜索引擎。奇虎360进军搜索引擎市场,想要借机更进一步占领用户,而大家都在关注奇虎与百度的“骂战”,对于360搜索本身并没有太多关注,它究竟有怎样的特点?使用起来是否能满足人们的需求呢?就让我们的工程师来告诉你吧。 热词搜索准确率大比拼 打开360搜索主页(so.3...

Wirenet木马程序入侵Linux盗取用户密码

 2012年9月10日

9月5日消息:在Mac之后,又一个以安全著称的操作系统沦陷了,这就是Linux。根据俄罗斯保安方案开发商Dr Web的报告,他们发现了一个针对Linux系统的木马Wirenet。在Linux也发现了意图取得用户密码的木马程序。 该木马以Opera、Firefox、Chrome和Chromium等跨平台浏览器,以及Thunderbird、SeaMonkey和Pidgin等应用的密码为目标,意图窃取用...

给VMware虚拟机扩充硬盘容量

 2012年9月10日

相信VMware虚拟技术给大家带来了很多方便,但是很多时候我们在做虚拟机的时候,由于各种原因没有把虚拟机的硬盘容量放的足够大,那么一旦用的时间长了,虚拟磁盘的空间就不够用了。下面游侠给大家说说如何扩充vmware虚拟机磁盘容量: 1、选中你要扩充磁盘的虚拟机 2、在“硬件”中,选中硬盘 3、在右侧“磁盘信息”的“实用程序”中选择“扩展容量”(注意:有快照的虚拟机不能扩展磁盘,要扩展磁盘,请移除快照...

阿里集团顶级安全专家吴翰清加盟安全宝

 2012年9月10日

9月10日消息,据可靠消息证实,阿里集团安全专家吴翰清今日正式加盟创新工场旗下安全宝团队,担任安全宝联合产品副总裁。在吴翰清公开的入职邮件中他谈到了加入安全宝的原因:“我认为安全行业里迄今为止有两次浪潮,一是360通过免费的方式颠覆了客户端安全市场;二是以互联网的模式代替传统的销售模式为互联网上70%到80%的网站提供安全服务。而安全宝,是真正全力以赴的互联网安全公司。” 安全宝联合产品副总裁吴翰...

Hillstone云数据中心安全亮相华为HCC

 2012年9月10日

近日,Hillstone作为华为的合作伙伴受邀参加了HCC2012大会。Hillstone提出了云计算数据中心的安全方案,将数据中心防火墙、弹性安全架构与安全监控和管理的完美融合,为云数据中心提供有效保障。Hillstone首席技术专家杨庆华与参会者分享了Hillstone对未来云计算数据中心安全领域虚拟化安全、BYOD、SDN等新技术的见解,得到了广大参会者的热捧。 在云数据中心建设逐步落地过程...