搜狗正式宣布参战 搜索3B大战升级为3SB

 2012年9月1日

8月31日傍晚,搜狐董事局主席兼CEO张朝阳在其微博中宣布参与百度、奇虎挑起的搜索大战。他在微博中表示:“搜狗必须参战。”这也表明,由百度和360引发的搜索大战,已经演变成百度、360和搜狗搜索之间的3SB大战,掀起了新的高潮。 近年来,搜狗搜索的市场份额不断提升。根据国内免费流量统计技术服务提供商CNZZ的统计数据,搜狗搜索引擎在2012年1月使用率首次突破10%,达10.45%,超过了谷歌中国...

网站安全分析:CSRF攻击案例分析报告

 2012年8月28日

近日,某站长在使用日志宝分析日志时发现,一些可疑IP地址会定期对网站第三方接口产生大量访问,影响了网站正常业务的运行。日志宝安全团队在与该站长进行沟通后判定这是一次典型的CSRF攻击。 针对此次攻击事件,日志宝安全团队发布了《日志宝-CSRF攻击案例分析报告》: 事件背景: 1、 站长在使用日志宝进行日常分析时发现,该IP地址在top20统计中的访问量明显高于第2位的IP地址访问量,并产生出大量异...

阿里腾讯平安共建保险公司 或跟进金山网购敢赔险模式

 2012年8月24日

阿里巴巴、腾讯、中国平安,今天联手爆出一条劲爆新闻:三家联手申办开办保险公司,进军互联网保险市场。从现实层面考虑,有金山网购敢赔险作为开路者,有用户真实需求作为基础,“三马合作”(马化腾、马云、马明哲)的意义,也许并不只是让我们又一次相信爱情那么简单。 8月24日,阿里巴巴、腾讯与中国平安对外宣布,将共同投资申报成立保险公司,该公司主营互联网保险业务,特别是互联网虚拟物品保险。马明哲表示,中国平安...

360安全网址导航正式收录游侠安全网

 2012年8月22日

2012年8月22日,国内知名导航网站“360安全网址导航”正式收录“游侠安全网”(www.youxia.org),这也代表着本站开始得到大型网址导航站的认可。 收录页面为“杀毒防毒”大类: http://hao.360.cn/shadufangdu.html 同时,今天在“网站统计系统”的“来路”中发现了来自于 so.360.cn 的流量。

漏洞:iOS下的Guitar Pro导致目录遍历

 2012年8月22日

在iOS下,很多app允许在WIFI下共享文件,这本意是为了便捷,而便捷性和安全性从来就是成反比的。 Guitar Pro是一款强大的乐谱分享和乐谱浏览软件,它允许用户在WIFI下通过WEB传输乐谱。但是由于其设计问题,导致远程用户可以在浏览器中查看iOS下的其它文件。即“目录遍历漏洞” 重现方式: 1、打开Guitar Pro,开启WIFI共享 2、打开浏览器访问共享地址 3、输入路径……你懂的...

英特尔组建安全团队 挫败汽车黑客图谋

 2012年8月22日

根据国外媒体路透社消息,随着计算机在汽车驾驶中扮演越来越重要的作用,人们对黑客攻击并控制驾驶系统的担忧也随之高涨。为此,英特尔专门成立小组应对此类问题的发生。安全专家近日发现汽车电路系统中的bug,该bug容易遭致黑客入侵并感染汽车计算机系统。为此,以英特尔迈克菲McAfee部门为代表的公司,正在寻找保护汽车上微型计算机和通信系统安全的解决方案。 安全专家表示,现在的很多汽车制造商未能充分保护这些...

安全猎头:郑州 技术总监&市场总监 2万/月

 2012年8月21日

这两个职位是猎头职位,所以……有些信息不方便公开。如果有感兴趣、合适的,可以发给游侠 zbc98@163.com 代为转发。 技术总监岗位说明书 职位名称 技术总监 职位代码 003 培养方向:副总经理 直属上级 总经理 直属下级 分管部门经理 薪金标准 月薪二万以上 可轮换岗位 岗位职责 :全面负责公司整体技术开发工作。 主要工作描述 : ◇ 为公司业务需求提供全面技术支持工作; ◇ 技术团队的...

快报:WINRAR.COM.CN被黑 被挂广告/弹网页

 2012年8月20日

游侠刚刚在在新浪微博看到“老独wtf”发的微博,说winrar.com.cn被黑: 打开网站之后,发现右下角弹出了卖违禁药品的图片,并且会弹出另一个网站的链接。游侠确认此网站已经被黑。(当然,也许是机房的其它机器被拿下,ARP所致,不过效果却是一样了) 游侠安全网(www.youxia.org)友情提示: 网站被攻击目前有很多免费的安全解决方案。如安全宝、网站宝提供的“云WAF”,以及一些安全软件...

CentOS/RHEL安装setup配置工具

 2012年8月19日

在RHEL/CentOS中,可以很方便使用setup配置工具配置网络、防火墙、服务等很多关键配置项,使用非常方便,然而采用最小化安装后,默认并没有安装该工具,运行该命令提示如下: [root@localhost ~]# setup -bash: setup: command not found 这时就要手动去安装这个快速配置程序了. [root@localhost ~]# yum install ...

网络黑客入侵E-Mail 台州企业被盗超30万美金

 2012年8月19日

近日,路桥区商务局连续接到了多家企业的举报,称其企业遭遇了网络黑客攻击,共被盗取货款30多万美元。昨天,记者从路桥区商务局一工作人员处了解到,目前案件已经引起了对外经贸主管部门的高度重视。在对3家被套取货款企业的走访调查过程中,路桥区商务局工作人员了解到,套取现金的网络黑客大多为外籍人员,一般在境外作案。 “现在网络越来越发达,许多企业选择通过电子邮件等形式与国外的企业进行贸易洽谈。合作谈成后,货...

360企业版私有云发布预览版(1.0.0.40)

 2012年8月18日

游侠安全网(www.youxia.org)昨日拿到了360企业版私有云的DEMO版本,目前版本号为:360企业版私有云预览版(1.0.0.40),360企业版私有云的产品表现形式为VMware虚拟机镜像。 此版本的360企业版私有云基于CentOS,游侠猜测,下一步可能会有其它版本,如Ubuntu、RedHat等的版本放出。对360企业版私有云的测试报告游侠安全网将在近期放出,感谢关注。

网购诈骗损失数额惊人 律师建议加强行政监管

 2012年8月18日

速途网上海讯 一年时间6000万网民因网购被骗300亿,惊人数字的背后除了购物习惯外,还牵扯到维权难的问题。相关法律人士建议,相关部门对网购中不规范的行为,如霸王条款、虚假信息等加以约束,加强行政监管。 数据显示,截止今年6月底,过去一年间,全在有网购经历的网民中国,31.8%的网民曾直接遭遇诈骗网站,网购受骗网民规模达到6169万。保守估计,每年因诈骗网站给网民造成的损失不低于308亿。 受骗网...

黑客发现iOS短信漏洞称影响严重

 2012年8月18日

北京时间8月18日上午消息,一位自称pod2g的法国黑客周五通过博客透露,他在iOS操作系统中发现一个短信漏洞,使得垃圾信息散布者可以在发送垃圾短信时伪装成合法身份。 pod2g在博客中表示,尽管不涉及代码执行,但他依然认为该漏洞很严重。所有版本的iOS均会受到影响,包括最新发布的测试版iOS 6。“苹果;请在最终发布前修复这个漏洞。”pod2g写道。 该漏洞源于短信加载的用户数据头文件(UDH)...

真实案例分享:1℃到底有多重要?

 2012年8月17日

今晚,游侠在新浪微博 @胡震生 看到这么一例: #真实案例分享#,IBM某大型主机的最高温度大概是85度,超过这个温度会自动关机,以保住数据,HP对应的型号最高温度是84度,差了一度。这在正常的采购中,是完全忽略不计的一个参数。真实案例,某天某省移动机房停电,UPS先停了空调,机房温度开始上升,大家知道IBM和HP的结局么? 续的下一条微博是: HP的主机首先到达温度的临界值,自动关机,耗电量下降...

黑客入侵邮箱 工厂损失50万元

 2012年8月17日

蓬江一家不锈钢制品公司电子邮箱遭黑客入侵,被盗了大约50万元货款。昨日,江门警方称已立案侦查,提醒市民和企业勿将银行账户资料及个人资料存放在电子邮箱。 8月7日,江门市公安局棠下派出所接到某不锈钢制品公司业务员报案,称公司电子邮箱内的银行账号及密码,被黑客删除和修改,黑客发电子邮箱叫公司的客户汇款到另外的银行账号,盗走货款75000美元,折合人民币约50万元。 接到报案后,民警展开调查。这家不锈钢...