作为一家有影响的安全公司,自身安全很重要

刚找资料,搜到某个公司的网站
确切一些说,圈子里面有影响的某个公司的网站
用户包括N个部委级、N个总XX级……
但是他们网站的问题啊……挺多:
1、Google提示“该网站可能含有恶意软件,有可能会危害您的电脑。”

打开网站,360安全卫士报警:被挂了木马

2、网站的.asp脚本存在SQL注入漏洞,可以跑出后台的用户名和密码

3、程序的另一个地方存在严重的XSS漏洞,可以跨站

安全公司的网站尚且如此,别的就更……

政府网频被黑 3部委要求查电子政务工程风险

  发改委、公安部、国家保密局联合下发通知,要求加强和规范国家电子政务工程建设项目信息安全风险评估工作。

  国家计算机网络应急技术处理协调中心(CNCERT/CC)统计数据显示,2008年7月份我国大陆政府网站被被篡改的.org.cn网站多达347个,占到大陆网站总体被篡改量的6.25%,这个数字是远远大于.org.cn网站在大陆网站总数内占的比例。因此,加强和规范国家电子政务工程建设项目信息安全风险评估工作显得十分必要。

  3部委要求,国家的电子政务网络、重点业务信息系统、基础信息库以及相关支撑体系等国家电子政务工程建设项目,应开展信息安全风险评估工作。
...