当当网用户信息已泄露 1200万用户资料在黑市流通

 2011年12月29日

  有网友向速途网爆料称,当当网1200万全字段用户资料已经泄露,目前这些数据已经在黑市上流通。在当当网泄露的用户资料中,包含了用户姓名、邮箱、地址、电话等详细信息,同时该网友也对这些资料进行调查核实,确认这些资料确实是当当网的用户。 继京东商城用户账号遭泄露后,电商圈再次出现大规模的泄露事件。有网友向速途网爆料称,当当网1200万全字段用户资料已经泄露,目前这些数据已经在黑市上流通。

蒙牛官网被黑 黑客称其为“民族耻辱”

 2011年12月29日

  21世纪网讯 12月28日晚间11时许,蒙牛公司官方网站(www.mengniu.com.cn)遭黑客入侵,自称为“SIT小组”的黑客留言称蒙牛为“民族的耻辱”,这使得近日被迫平息的“毒奶门”事件再度升级。

  蒙牛官网写道:“蒙牛曾经让中国人强壮过,曾经让中国人自豪过,中国自己的乳企

德国专家称黑客可操控铁路系统威胁火车安全

 2011年12月29日

  北京时间12月29日凌晨消息,一位互联网安全专家周四在德国柏林出席一场技术会议的时候表示,黑客可以通过超负荷的互联网流量来迫使网站关闭的技术,也可能会影响到控制火车变轨的计算机。

  德国达姆施塔特工业大学(Technische Universität Darmstadt)的教授斯塔范·卡森贝斯尔(Stefan Katzenbeisser)表示,变轨系统可能会在受到攻击的情况下进入拒绝服

工业和信息化部对近期部分互联网站信息泄露事件表示谴责

 2011年12月28日

  法制网北京12月28日讯 记者 万静 近期,CSDN、天涯社区等网站发生用户信息泄露事件,引起社会广泛关注。为此,工业和信息化部今天表示,用户信息泄露事件严重侵害了互联网用户的合法权益,危害互联网安全,对此表示强烈谴责。工信部相关负责人表示,事件发生后,工信部立即启动应急预案,组织相关通信管理局、国家计算机网络应急技术处理协调中心(CNCERT)、网络安全专家和部分互联网企业,了解核实事件情况

推荐:关于3Q大战的搞笑视频----战争背后的真相

 2011年12月28日

这是一个描述3Q大战的搞笑视频,推荐给各位圈内朋友看看

安全猎头:深圳即将上市安全公司中高端招聘

 2011年12月28日

帮PP发个招聘:

  年后准备换一换的兄弟们注意了,深圳一即将上市的公司招聘安全服务中高端职位,偏咨询和售前。职位可提供经理或总监,薪资优厚。有意向的请邮件联系。

  不看学历,就看能力。

  邮箱:szpp_hr@163.com

线报 —— 圆通速递、新浪教育被黑!

 2011年12月28日

据QQ群线报,圆通速递、新浪教育被黑,目前黑页依然可以访问。

圆通速递:http://www.yto.net.cn/admin/fuck.txt
新浪教育:http://ikongzi.edu.sina.com/fuck.txt

商场如战场 谨防网络间谍

 2011年12月28日

  在脸谱网(Facebook)上,一位迷人的金发女郎向纽约一家私营公司的财务总监发出了好友请求,这位刚离婚不久的男士迫不及待地接受了请求。网聊了几天之后,这位新朋友提出要在除夕夜造访他,还有意无意地问起了他几个生意上的问题,如公司的营业收入是多少等。他告诉她,自己无法透露这种信息,但几天之后,随着和女友的关系进一步深入,他向女友坦承公司的营收是650万美元。

  这位好奇的陌生人并不是一位

乌云平台再爆安全漏洞 网易、京东都已跟进处理

 2011年12月27日

  【易观网讯】12月27日消息,互联网大规模用户资料泄露事件继续发酵。继人人网、天涯社区等社区类网站之后,京东商城、网易邮箱也未能幸免,被爆存在安全漏洞。引发网友对信息安全的担心。

  据国内安全问题反馈平台wooyun(乌云)称,京东商城存在用户权限控制不当漏洞,会导致用户资料完全泄漏,包括:姓名、地址、电话、Email等,都会被第三方获取。乌云平台已经将该漏洞提交给京东官方。京东方面已

CSDN杯我最喜欢的密码大决选(转)

 2011年12月27日

  这次CSDN密码泄露事件中,暴露出一些很强悍的密码,不妨来看看程序员们怎么写密码的吧!
  FLZX3000cY4yhx9day(飞流直下三千尺,疑似银河下九天)
  hanshansi.location()!∈[gusucity](姑苏城外寒山寺)
  hold?fish:palm(鱼和熊掌不可兼得)
  ppnn13%dkstFeb.1st(娉娉袅袅十三余,豆蔻梢头二月初)
  Tree_0f0=sprintf("2_Bird_ff0/a")(两个黄鹂鸣翠柳 )
  csbt34.ydhl12s(池上碧苔三四点,叶底黄鹂一两声)
  for_$n(@RenSheng)_$n+="die"(人生自古谁无死)

黑客团体Anonymous黑美智库 盗百万美元做慈善

 2011年12月27日

  25日,黑客团体“Anonymous(匿名者)”宣称成功侵入美国战略预测公司数据库,窃取数千客户的信用卡号码及其他个人信息。

  该团体表示,之所以对这家知名安全研究智库发动网络袭击,是为了挪用这家智库客户的资金,用作圣诞节捐赠。他们还把自己扮演成“劫富济贫的侠盗罗宾汉”。当天,一些受害人证实,信用卡账户出现不明转账。

  “匿名者”经微博宣布,获得战略预测公司一份保密清单,所列客

2012网络舆情管理中国峰会将于4月在上海召开

 2011年12月26日

  在如今的互联网和新媒体高速发展的时代下,互联网正以其自由、互动的独特性成为社会各阶层利益表达、情感宣泄、思想碰撞的舆论渠道——这对于政府以及企业管理者来说,都面临着一项新的网络舆论管理挑战。

  从网络传媒以及新兴网络媒体的社会传播功能来看,任何社会事件,包括企业爆发的网络舆论和网络危机事件都具有强大的舆论关注性 。值得关注的是,企业在互联网时代处理危机事件的过程中,掌控网络舆论的方向至

关于圣诞节密码事件的一些感悟(转载)

 2011年12月26日

  一直以来互联网上关于用户隐私各大厂商都爆发了多次互攻大战,纷纷扰扰,然而这次圣诞节前后有蛋疼寂寞黑客爆出了国内各大网站的数据库密码后,相信拿着用户隐私的噱头打架的厂商都会瞪大眼睛,哐啷哐啷武器掉了一地,因为这些打架的噱头在黑客眼里原来如同是过家家般。

  作为一个安全工作者,我可能会比大家都看得更深入,下面我就稍微论述一下:

  第一条,我觉得这次事件爆出了网站的原罪,其中一条就是

Phpcms爆“任意文件读取”漏洞 用户需修复

 2011年12月26日

  【赛迪网-IT技术讯】近期phpcms v9 被发现一个任意文件读取漏洞,Phpcms 是目前互联网上使用比较广泛的web cms。攻击者可以通过或者后台登录之后读取任意文件包括数据库配置文件,可导致入侵者获得数据库权限,并利用数据库提权进一步获得系统权限,并带来服务器系统的安全隐患。杭州安恒信息技术有限公司安全团队于12月20日将相关漏洞信息在第一时间以报告形式发送给中国国家信息安全漏洞。针

2011年前三季度华为服务器销售1.85亿美元 国产排名第一

 2011年12月26日

  11月3日消息,华为IT产品线服务器与存储产品管理部部长余洲近日接受网易科技采访时透露,华为服务器在今年前三季度实现销售额1.85亿美元,成为国产服务器厂商中销售额排名第一的厂商。

  余洲透露,在2011年前三季度,华为服务器实现销售额1.85亿美元,同比增长136%,2011年全年预计将实现合同销售额2.5亿美元。余洲称,由于刚刚独立进入服务器市场,华为目前的服务器销售市场主要集中