页面升级中敬请期待
Mozilla Firefox包含一个存在了11年的“验证对话框”隐患
网络中充满恶意网站并不令人奇怪,但这些欺诈网站当中会有一些聪明的家伙利用浏览器厂商疏忽而实现的小技巧骗倒不少人。据cnbeta报道,恶意软件作者和诈骗者滥用了一个Firefox当中的错误来捕获恶意网站上的用户信息,这一问题自2007年4月就被首次报道,至今都没有被修复。 恶意软件作者和诈骗者已经滥用了一个Firefox当中的错误来捕获恶意网站上的用户信息已有11年。该漏洞的利用并不困难,只需要在源代码中嵌入一个恶意网站的iframe,就可以实现在另一个域上发出HTTP身份验证请求,这导致iframe在恶意
2018-12-11
查看详情美国运通印度分公司数据库曝光,致70万人信息泄露
10月底,Mongo数据库曝出漏洞,致70万人信息泄露。近日,外媒对此事件进行了披露报道,详细请见下文。 原文截图: 译文如下: Mongo数据库曝出漏洞,通过这个漏洞,任何人都能对数据库进行查看、编辑操作。 根据相关数据显示,这些记录似乎都来自印度的美国运通分公司。值得注意的是,在操作过程中并不需要使用任何特殊的程序,仅仅是通过Shodan一类的物联网搜索引擎或BinaryEdge.io来进行查找就可以得到相应的信息。 根据BinaryEdge.io的搜索结果,该数据库在10月20日首次被编入了索引,这
2018-12-10
查看详情公安部网络安全保卫局发布 《互联网个人信息安全保护指引(征求意见稿)》 面向社会征求修改意见
为深入贯彻落实《网络安全法》,指导互联网企业建立健全公民个人信息安全保护管理制度和技术措施,有效防范侵犯公民个人信息违法行为,保障网络数据安全和公民合法权益,公安机关结合侦办侵犯公民个人信息网络犯罪案件和安全监督管理工作中掌握的情况,组织北京市网络行业协会、北京邮电大学和公安部第三研究所相关专家,研究起草了《互联网个人信息安全保护指引(征求意见稿)》。 近日,《互联网个人信息安全保护指引(征求意见稿)》对公众发布,该保护指引具体写了哪些内容?接下来我们一同看下吧。 互联网个人信息安全保护指引 Guidel
2018-12-07
查看详情优炫云数据库等多款产品入围“民参军”目录
为贯彻落实《国务院办公厅关于推动国防科技工业军民融合深度发展的意见》,拓宽军民技术和产品信息交流渠道,工业和信息化部、国防科工局近日联合发布了2018年度《军用技术转民用推广目录》(简称军转民目录)和《民参军技术与产品推荐目录》(简称民参军目录)。根据官方公示文件显示,优炫云数据库(简称UXDB)和优炫虚拟化及私有云平台均入围了2018年度《民参军技术与产品推荐目录》。 优炫软件凭借在军工行业的丰富经验和领先行业的技术实力,对国防科技工业军民融合深度发展和建设要求有着深刻的认识和理解,有效提出完全自主可控
2018-12-06
查看详情“勒索病毒”绑上了微信支付,涉事账号已被封,还有哪些事项要当心?
日前,首例要求使用微信支付赎金的勒索病毒在近日大规模蔓延开来,相关消息称,截至12月3日,已有近2万人感染该病毒。12月4日,微信回应称,已第一时间对所涉勒索病毒作者账户进行封禁、收款二维码予以紧急冻结,微信用户财产和账户安全不受任何威胁。 据悉该勒索病毒入侵用户电脑后会对用户文件进行加密,用户支付赎金才可解密。此外,病毒还会窃取记录用户的键盘行为,窃取用户在各平台的账号密码,包括淘宝、天猫、阿里旺旺、支付宝、163邮箱、百度云盘、京东、QQ等。 据多家媒体报道,该次传播的微信支付勒索软件不同于其他勒索病
2018-12-05
查看详情微软正考虑淘汰延续多年的操作系统Hotfix补丁修复机制
微软正在考虑结束延续多年的独立的Windows修补程序(习惯上我们称之为热修复Hotfix),现在正指导用户操作系统本身来接收最新更新和补丁。虽然尚未就这方面发表公告,但有迹象表明微软确实准备彻底消除这种落后的修补程序。例如,现在在尝试访问部分修补程序的官方支持页面时,会向用户提示此修补程序不再可用。 修补程序服务不再可用。相反,您可以通过升级到适用于您的产品的最新更新来找到您的修补程序。微软解释说。 您还可以通过从Microsoft Catalog,微软下载中心下载或升级到Windows 10来获取驱动
2018-12-04
查看详情万豪酒店黑客入侵 多达5亿人次客户信息遭泄露
据BBC 11月30日报道,全球最大的连锁酒店万豪国际酒店集团(以下简称万豪)多达5亿人次的详细个人信息可能遭到泄露。万豪方面表示,一项集团内部的调查发现,自2014年以来,一名攻击者一直都能够访问该集团喜达屋(Starwood)部门的客户预订数据库,但该公司在上周才发现这一问题。 消息发出后,万豪股价在周五盘前下跌4.22%。据《每日经济新闻》记报道,喜达屋的酒店品牌包括喜来登酒店、福朋喜来登、W酒店等,但万豪品牌酒店却在不同网络上使用单独的预订系统。 万豪在一份声明中表示:公司尚未完成在数据库中识别重
2018-12-03
查看详情梁继良先生受邀出席2018中国民商年度论坛会议
中国民商2018年度论坛于2018年12月1日-2日在肇庆市举办,会议主题为庆祝改革开放四十周年民营企业创新精神传承与发扬。此次论坛邀请了国内著名专家学者、特邀嘉宾、优秀企业家代表,发表真知灼见、共商民营经济创新发展大计。 优炫软件董事长梁继良先生受邀出席2018 中国民商年度论坛会议,并与中国民商各级领导、业界专家、企业家等代表交流企业创新与经济发展关系,分享信息安全行业创新发展的机遇与时代使命。同时出席本届论坛会议的还有第十届、十一届全国政协副主席,全国工商联原主席黄孟复;中央统战部原副部长,中国民商
2018-12-03
查看详情细思极恐 美国网络空间攻击与主动防御能力解析
《网信军民融合》杂志期刊文章《美国网络空间攻击与主动防御能力解析》通过层次化地揭示美国在网络空间信息获取、进攻与防御能力,尽可能清晰地展现美国在网络空间安全领域的能力体系,为我国网络空间安全发展提供有益参考和借鉴。 文章原文如下: 我国是网络大国,也是面临网络安全威胁最严重的国家之一。近年来,国内金融、能源、交通、教育等行业网络成为战略对手攻击和渗透的主要目标,利用网络攻击造成的信息窃取和破坏事件呈现增长趋势。坚持总体国家安全观、加强国家安全能力建设等要求为我国网络空间安全发展指明了方向。为维护我国网络空
2018-11-30
查看详情梁继良先生受邀出席2018中国网络安全智能制造大会
2018中国(长沙)网络安全智能制造大会于11月28日至30日在长沙举行。此次大会由中央网信办、工业和信息化部指导,湖南省人民政府、中国工程院、中国科学技术协会、国防科技大学和中国电子信息产业集团有限公司共同主办。优炫软件董事长梁继良先生应邀出席此次大会,梁继良先生在大会主题峰会企业对话环节中的发言引起多方关注。 本届大会主题是创新引领、智造未来,诠释全球视野、中国方案、湖南实践。大会由开幕峰会、博览会、主题论坛和专项活动四个部分组成,重点聚焦网络安全和智能制造领域最新技术、产品和应用,全面展示新一代网络
2018-11-29
查看详情新型Linux脚本病毒现身,代码冗长结构复杂
(ithome消息)日前,俄罗斯计算机安全公司Dr.Web公开了一个名为Linux.BtcMine.174的新型木马,这一病毒相对于传统的Linux病毒,代码量巨大,同时功能也非常复杂。目前该公司已经将这一病毒的各个组件的SHA1文件哈希值上传到GitHub。 该公司称,这一病毒是一个包含1000多行代码的Shell脚本文件,该脚本文件一旦被执行,它就会自动寻找磁盘上有写入权限的文件夹并下载其他模块进行繁殖。随后它会利用Linux上的两个漏洞对木马程序的权限进行提升,获得root权限后木马程序会自动驻守本
2018-11-29
查看详情梁继良先生被授予大数据科技传播奖领军人物
11月25日,由中国科技新闻学会主办的2018年中国科技传播论坛下一代互联网时代的科技传播活动在中国科技会堂B309报告厅举办。优炫软件董事长兼总经理梁继良先生因在我国大数据科技传播领域的影响力而被会议主办方授予大数据科技传播奖领军人奖。 据悉,为了更好的学习和贯彻党的十九大精神,以及全国宣传思想工作会议精神,促进我国科技新闻传播事业的发展召开本次大会。中国科协、中国记协、科技部、中央主流媒体、科技新闻学会理事会等相关领导,以及科技新闻传播和互联网领域的院士、专家、企业家等约200多人出席了活动。 梁继良
2018-11-26
查看详情2018-12-11
2018-12-10
2018-12-07
2018-12-06
2018-12-05
2018-12-04
2018-12-03
2018-12-03
2018-11-30
2018-11-29
2018-11-29
2018-11-26