安全猎头:安全、DBA,福富软件(北京、福州、海口等)

 2012年6月4日

单位:北京福富软件技术股份有限公司福州分公司 联系方式: QQ:53061180 电子邮箱:tudzh@ffcs.cn 职位:信息安全技术支持 技能要求: 1、从事信息安全相关工作3年以上;具备运营商工作经验的,优先考虑; 2、熟悉信息安全框架体系,掌握国际国内安全标准、掌握相关安全产品原理和使用;具备CISP、CISSP人员优先考虑; 3、具备良好的沟通能力和文档制作能力,具备较强的逻辑思维能力...

IT“茫一代”:35岁成生死线 无处安放未来

 2012年6月3日

一年半的时间里,曾小亮两上八宝山。 送走的第一位好友,是某著名互联网公司女性频道的主编,突发脑溢血,去世时年仅37岁。新近送走的是《健康与美容》杂志的主编孟玲和,48岁,开会时突发脑溢血,去世前几天曾小亮还曾与其彻夜长聊。 从八宝山回来的路上,曾小亮一个人沿着长安街走了好久。这位酒尚出版人助理、情感职场专栏作家、总是为别人调制“心灵鸡汤”的人,在那一刻,竟然抑制不住心生强烈的幻灭感。 他忽然间觉得...

网友淘宝购物给差评遭报复 支付宝账号被人更改

 2012年6月3日

“给了商家一个差评,就有人删除了我的购物记录,修改了我的评论,还伪造我的身份证上传到支付宝,修改盗窃了我的支付宝账号及密码。”西安市民杨女士在淘宝网购8年多,第一个差评竟引来如此结果。 读者讲述第一次给差评即遭报复 5月4日杨女士在淘宝网购物,准备付款时发现余额付款功能被关闭,支付宝账号也变了。虽然眼看着名字是她的,余额还有161.54元,但自己已经不能使用。 杨女士连忙给支付宝客服人员打电话询问...

飞想科技:对付甲方技术人员的方法

 2012年6月2日

做飞想科技内网安全售前技术工程师已有快10年的时间,参加过大大小小的招标会不下千场,在这里简单谈谈我的感受。 容易对付型 一种是学习型,趁着和各个厂商交流的机会赶紧充实自己,这样的客户通常听得挺专心,你偶尔和他的眼神接触,他会立马回应,还点点头; 一种是过场型,项目和他本身工作并不太相关,只是出于客户内部的组织流程需要他才来参加这个会,对于会议的内容他不太关心。因此,一般这样的客户不怎么看你,也不...

专家发现波音787芯片致命后门 加剧黑客攻击担忧

 2012年6月2日

据英国《卫报》5月29日报道,研究人员发现军事系统和波音787等民用飞机中使用的一种芯片具有内部操作功能,可能诱使黑客进行攻击。 剑桥大学的两名专家发现了波音787飞机中所用的一种计算机芯片的“后门”,它存在使芯片被网络黑客利用的风险。 《卫报》获得的一份文件草稿中写道,研究人员已经发现了黑客能够用以连接芯片内部结构的方法。“黑客能够破坏芯片的所有安全结构,然后重新设置密码和快捷键等……或者永久破...

“超级火焰”病毒入侵中国网络 可收集敏感信息

 2012年6月2日

核心提示:据新华社消息,席卷全球的“超级火焰” 病毒已入侵中国。政府机构、大型企业一旦感染,将迅速蔓延,面临机密信息泄露的风险。来自匈牙利的安全团队CrySyS实验室指出,该超级病毒很可能是由某些国家政府机构提供大量资金和技术支持而研制的,目的为用于网络战争。 近日,一个名为“火焰”的电脑病毒入侵伊朗等中东国家,收集信息情报,几千台电脑中招。这个病毒被称“超过已知任何一种”电脑病毒。“火焰”究竟从...

美国和以色列创造了Stuxnet,但失去了对它的控制

 2012年6月2日

《纽约时报》的一篇深度报导证实美国和以色列政府联合开发了著名的Stuxnet蠕虫。文章摘录自David Sanger的新书《Confront and Conceal: Obama's Secret Wars and Surprising Use of American Power》,证实是美国和以色列开发和部署了Stuxnet,蠕虫的目标是通过向工业控制系统发送特定指令改变转速破坏伊朗铀浓缩离心机...

BBC:语音短信在中国已成气候 微信是佼佼者

 2012年6月2日

BBC网站撰稿人朱莉安娜·刘(Juliana Liu)周四撰文称,由于汉字在文字输入方面存在的固有的困难,语音短信正在中国越来越流行,腾讯微信和科大讯飞正是该领域的佼佼者。以下为文章概要: 任何用电脑打过汉字或用手机发过短信的人都知道,打出汉字远不如打英语那么容易。 在大多数使用罗马字母的语言中,直接点击字母,就能打出一个单词。但在汉语中,点击罗马字母却只能打出汉字的拼音,然后由输入法弹出几个可能...

谈Windows 8 - 传统管理员权限的危机

 2012年6月2日

其实这篇文章在3月的CP的时候就可以发了,只是我想看看微软在后面会不会有什么改进,因为CP实在太窝囊了,不管是API还是程序还是界面都乱成一团,直至现在RP的发布。RP这次的发布证明Win8的技术框架在CP的时候就已经定型了(RP发布快1天了,MSDN也没有对RP进行文档更新,DP和CP的时候提前1天就已经更新好了),而我们在RP上看到的更多只是对UI元素和程序体验上的改进和优化,说明前2个版本是...

遨游浏览器最新版爆0day漏洞,数千万用户面临威胁

 2012年6月1日

2012年5月27日,国内web安全公司知道创宇官方微博之一--知道创宇安全研究团队发布预警称傲游浏览器存在0day漏洞,如图1所示: 图1 据知道创宇安全研究团队介绍:攻击者利用该0day漏洞可以执行任意远程命令。用户使用该浏览器访问到恶意页面后,会直接下载并运行任意可执行文件(遨游浏览器不会给出任何安全提示)。结合木马和其他技巧,攻击者可以完全控制用户的计算机。 目前受影响的遨游浏览器版本为3...

“私服”老板制造互联网最大泄密案

 2012年6月1日

游侠点评:此时今年早些时候曾经炒的沸沸扬扬,游侠也在微博、博客都有过分析。并且在微博上后来还有黑客攻破了位于美国的这台服务器(关于这台美国服务器的介绍见下文)。其实本来挺好的脑子、挺好的手艺,奈何做贼……记得当时的密码清单上赫然有IBM、HP等跨国公司的服务器地址、帐号、密码……下面正文开始: 在网上,经营私服者为了打倒对手,利用黑客手段控制成千上万的“肉鸡”(被黑客攻破并控制了的电脑),向对方发...

安全猎头:杭州安恒,多城市,安全服务方向

 2012年6月1日

安全服务工程师 招聘人数 若干 发布日期  工作地点 北京、广州、杭州 职能类别 安全服务工程师 学历要求 大专及以上 薪水范围 面议 工作年限 联系方式 Qq: 248690968 接受简历语言 中文或英文 岗位职责: 1、安全服务项目的售前交流与售后实施工作; 2、作为培训讲师,为用户提供专业的安全培训。 任职要求: 1、熟悉并了解常见系统、应用安全漏洞的原理和利用; 2、具备良好的语言表达及...

公安局联合网易邮箱提醒广大用户防范诈骗邮件

 2012年6月1日

针对外贸网站进行诈骗的案件日益增多,今天一早游侠打开信箱就看到了《公安局联合网易邮箱提醒广大用户防范诈骗邮件》,全文如下:

Windows 8 Release Preview 下载地址已经公布

 2012年6月1日

经过长时间的等待,还有中途泄露的小插曲,微软终于公布了Windows 8 和 Windows Server 2012发行预览版(RP),这一版本是正式版发布之前最主要的一个测试版本,这类似于之前操作系统产品的RC版,系统的主要功能将在这个版本中定型,同时继续在RP分支中发展、预选直至公布RTM正式版本,本次公布的RP版的版本分别为Windows 8 企业版和Windows Server 2012 ...

微软公司连续发函向韩军追讨软件使用费

 2012年6月1日

据6月1日出版的《环球时报》报道,微软公司日前连续4次向韩国国防部发函,要求韩国军方支付2100亿韩元(约合人民币11.2亿元)的软件使用费。韩国《中央日报》5月31日报道称,微软公司称,韩国军队正在使用的21万台电脑全部使用微软windows软件,这超过了韩国军队当初的购买范围,应追加缴纳软件使用费2100亿韩元。 韩国防部称,将首先查清韩国军队正在使用的正版软件数量,然后再与微软协商。国防部相...