页面升级中敬请期待
K12.com暴露了多达700万条涉及学生个人信息的数据库记录
据Comparitech的安全研究人员称,在线教育平台K12.com本周无意中暴露了近700万学生的个人信息。暴露的数据库包含全名,电子邮件地址,出生日期和性别身份,以及学生就读的学校,同时还可访问其帐户的身份验证密钥和其他内部数据。 这些信息在线提供了一个多星期,目前还不清楚数据库是否被恶意行为者访问或者获取。据发现数据暴露的研究人员称,该问题影响了K12.com的A+nyWhere学习系统(A + LS),该系统被美国1100多个学区使用。 数据库配置错误可能是导致它可以在BinaryEdge和Sho
2019-07-16
查看详情工信部发文推动数据安全保护,企业该怎么做?
工信部日前印发《电信和互联网行业提升网络数据安全保护能力专项行动方案》,在行业内部署开展为期一年的提升网络数据安全保护能力专项行动,以解决数据过度采集滥用、非法交易及用户数据泄露等数据安全问题,加快推动构建行业网络数据安全综合保障体系。 实际上,数据安全管理属于新兴领域,国内外都在立法和监管等方面探索更有效的举措。而我国目前数据安全管理方面主要面临两方面的困境和挑战。 第一是存在重采集、轻保护的现象。面对大数据行业快速发展的现状,部分企业为了发展片面追求数据资源的拥有量,忽视了企业对于数据保护的意识和责任
2019-07-15
查看详情全新的勒索软件针对QNAP Systems的NAS产品发起攻击
eCh0raix可能会对美国超过19,000个系统造成风险 Anomali的研究人员发现了一种针对QNAP Systems网络附加存储(NAS)设备用户的新勒索软件。 恶意软件的运营商似乎通过强制弱凭证或利用其中的已知漏洞来获取对设备的访问权。然而,安全供应商在周三发布的一份咨询报告中表示,确切的感染媒介目前尚不清楚。 这个被称为ech0raix的勒索软件似乎是为有针对性的攻击而设计的,而不仅仅是为了大规模分发。Anomali分析的一些恶意软件样本中的硬编码加密密钥似乎具有与之相关的唯一解密密钥,这意味着
2019-07-12
查看详情优炫十年 | 2019新起点,上半年“足迹”已来!
回望过去 方可更好展望未来 转眼间,2019年已过半 对优炫软件而言 2019年是优炫软件成立的十周年 是新起点、新征程 十年磨一剑 站在十年的新起点 上个月 优炫软件隆重发布了优炫数据库新版本 翻开了公司基于原有业务对数据库再度发力的新篇章 十年可期,未来可期! 让我们一起来回顾一下,十周年节点的上半场吧! 1月 重要事件// 优炫软件十周年庆典 领导调研// 北师大校友会副会长陈光巨莅临优炫(武汉)信息安全产业园考察 武汉市蔡甸区委书记陈新垓一行调研优炫软件 威远县委副书记、县长马炬一行调研优炫软件
2019-07-11
查看详情Happy birthday|“炫”出人生,与你的故事未完待续!
生日 是属于每个人特殊的日子 在这美好的时光里 优炫软件的寿星们 相聚在一起,共庆生日 欢声笑语充斥在每个角落 7月9日下午 优炫软件第二季度生日会如期举行 [白羊 金牛 双子 巨蟹] 一到会场,伴随着生日祝福的歌声 寿星们已经迫不及待的开始摆POS 惹得现场欢声笑语不断 气氛温馨而热烈 在寿星们亲自主持下,生日会正式开始 许过愿之后,寿星们便开始切蛋糕 游戏互动环节 数字6和坐气球两场游戏 让生日会的气氛沸腾起来 大家玩得不亦乐乎 有一种企业文化润物细无声 有一种关爱总是悄悄浸入内心 很庆幸 能在最美的
2019-07-10
查看详情Zoom安全漏洞被指可以让网站劫持Mac摄像头
据外媒报道,当地时间7月9日,安全研究员Jonathan Leitschuh公开披露了在Mac电脑上Zoom视频会议应用中出现的一个严重零日漏洞。他已经证明,任何网站都可以在安装了Zoom应用的Mac电脑上打开视频通话。 这在一定程度上是可行的,因为Zoom应用在Mac电脑上安装了一个网络服务器用于接收普通浏览器不会接收的请求。 事实上,即便卸载了Zoom, 网络服务器仍会持续存在,并且可以在不需要用户干预的情况下重新安装Zoom。 Twitter也有其他用户报告了这个漏洞。 据Leitschuh披露,他
2019-07-10
查看详情Canonical GitHub账号被入侵,已不止一次被黑
两天前,Ubuntu Linux发行版背后的公司Canonical Ltd.的GitHub账号被黑。 我们可以确认,2019年7月6日当天,GitHub上有一个规范拥有的帐户,其凭据被泄露,用于创建存储库和其他活动之间的问题,Ubuntu安全团队在一份声明中说。 Canonical已经从GitHub中的Canonical组织中删除了受感染的帐户,并且仍在调查违规的程度,但目前没有任何迹象表明任何源代码或PII受到影响。此外,构建和维护Ubuntu发行版的Launchpad基础设施与GitHub断开连接,也
2019-07-08
查看详情中国交建副总裁王海怀一行莅临优炫软件调研交流
2019年7月8日,中国交通建设股份有限公司(以下简称中国交建)副总裁王海怀、财务资金部总经理朱宏标、流程与信息化部总经理陈韬、流程与信息化部副总经理王健、流程与信息化部基础处处长潘子翼、流程与信息化部安全处处长刘学忠、中国信科创新中心总经理张云松、财务资金部高级业务经理吴强、港航疏浚事业部综合管理部经理王震等一行莅临优炫软件调研交流,优炫软件董事长梁继良,副总经理李清林、COO孙家彦、副总经理程志新、市场总监逯瑶、技术支撑中心副总经理潘剑英等公司高层陪同出席。 在董事长梁继良的陪同下,中交建领导一行参观
2019-07-08
查看详情纪念七七事变82周年|铭记历史 振兴中华
1937年7月7日夜, 日军在北平西南卢沟桥附近演习时, 借口一名士兵失踪, 要求进入宛平县城搜查, 遭到中国守军第29军严辞拒绝。 日军遂向中国守军开枪射击,又炮轰宛平城。 第29军奋起抗战。 这就是震惊中外的七七事变, 又称卢沟桥事变。 纪念七七事变82周年, 希望我们铭记历史、勿忘国耻、缅怀先烈、振兴中华!
2019-07-07
查看详情数据管理公司Attunity泄露敏感数据
三个不安全的Amazon S3存储桶 泄露了属于Attunity及其备受瞩目的客户的1TB以上数据。 安全公司UpGuard上周末透露,数据管理公司Attunity 通过三个配置错误的Amazon S3存储桶暴露了超过1TB的敏感数据 。这个错误损害了Attunity的内部企业信息以及包括福特,TD银行和Netflix在内的知名企业的数据。 UpGuard研究员Chris Vickery在2019年5月13日发现可公开访问的S3存储桶attunity-it、attunity-patch和attunity-
2019-07-05
查看详情胰岛素泵漏洞威胁生命,医疗行业现安全漏洞
因曝出 可致无线劫持的安全漏洞 , 医疗植入物制造商 MedTronic 正在召回其胰岛素泵产品。 召回产品包括:MiniMed 508 及 Paradigm 胰岛素泵、 CareLink USB 控制中心和协同使用的一些血糖监测设备。美国食品药品监督管理局 (FDA) 也于本周发布警告称,该公司此次曝出的 漏洞可被附近黑客利用于在胰岛素泵上执行指令。 这些指令可控制胰岛素泵注入过量胰岛素,使患者低血糖头晕昏厥或突发癫痫;亦可减少胰岛素注入量,诱发严重的酮症酸中毒威胁患者生命。这和用扳手敲脑袋一样致命,
2019-07-04
查看详情伊朗当局查抄1000台比特币矿机:称其导致用电量激增
据伊朗国家电视台报道称,伊朗当局已在两家废弃工厂查抄了约1000台比特币矿机。此前伊朗当局发出警告称,比特币开采活动已经导致用电量激增,而电费是由政府提供补贴的。 伊朗中部亚兹德省(Yazd)的电力官员阿拉什纳瓦布(Arash Navab)在接受国家电视台采访时表示:这些比特币农场中已有两个被找到,其耗电量为1兆瓦。 国家电视台Press TV网站援引伊朗能源部发言人的言论称,这些比特币矿机生产加密货币,而在伊朗加密货币是被禁止的。在截至6月21日的一个月时间里,用电量大增7%,主要就是因为这些矿机所致。
2019-07-03
查看详情2019-07-16
2019-07-15
2019-07-12
2019-07-11
2019-07-10
2019-07-10
2019-07-08
2019-07-08
2019-07-07
2019-07-05
2019-07-04
2019-07-03