文章列表

美将利用“五眼联盟”信息共享计划抵御俄罗斯黑客攻击

美国众议院首席信息安全官兰迪·维克斯透露,美国众议院正在试图扩大与“五眼联盟”成员国议会的网络威胁信息共享计划,以加强这些国家最高立法机关(国会或议会)的安全性。  共享的信息可能是指非保密性威胁情报。维克斯表示,“五眼联盟”的最高立法机关已经维系了牢固的信息共享关系,但美国众议院

2018-6-5 09:22 0 1588

Facebook被曝常年向苹果等60家手机厂提供用户隐私

腾讯科技讯 社交网络巨头Facebook陷入了公司历史上史无前例的舆论抨击风暴中,原因是向外界擅自披露用户数据和信息,侵犯民众隐私权益。Facebook的丑闻并未结束,据美国媒体最新爆料,多年来,Facebook向全球大批手机厂商提供了用户信息,包括私人日程安排等,最近批评Facebook的苹果公司也是获得信息

2018-6-4 22:31 0 1403

传微软同意收购代码托管平台GitHub:本周一将公布

据知情人士透露,微软公司已同意收购Github公司——一家颇受软件开发商欢迎的代码托管平台,并将于本周一尽快对外宣布这笔交易。一位不愿透露个人信息的消息人士称,Github之所以放弃上市而选择微软,部分原因是受到微软首席执行官萨提亚·纳德拉的影响。协议条款尚未公布。Github的最后一次资产估值在

2018-6-4 09:56 6 2760

新兴的5G技术或许将给物联网安全带来更大的挑战

诺基亚曾与加拿大手机移动网络运营商Bell Canada合作,完成了加拿大的首次5G网络通信技术测试。测试中使用了73GHz范围内频谱,数据传输速率约为加拿大现有4G网络的6倍。相对于前几代,5G网络通信技术的优势无疑将在智能手机和其他广泛使用的互联网移动设备上表现得更为明显。不仅如此,它还极有可能会

2018-6-4 09:37 0 1578

恶意软件警报:Joanap、Brambul席卷多国

美国国土安全部(DHS)和联邦调查局(FBI)在2018年5月29号发布《隐藏眼镜蛇:Joanap 后门木马和 Brambul 服务器消息块蠕虫》的联合技术警报 TA18-149A,提醒公众注意与国家支持性黑客有关的两个恶意软件家族:Joanap、Brambul,并称这些恶意软件一旦成功部署,黑客可远程访问设备并窃取敏感信息。DHS

2018-6-4 09:01 0 1518

利用腾讯云1元服务器低成本搭建外网Metasploit

本文中心不是能不能买学生服务器,,中心是腾讯云服务器不用借助第三方工具做内网穿透。网上大部分是借助ngrok做内网穿透。。。。准备工作:腾讯云服务器(本文使用腾讯云1元学生服务器),Xshell5,一台存在MS17010漏洞的机器,一双勤劳的双手腾讯云一元云服务器地址(以前是1元,现在不知道是多少了

2018-6-3 17:22 30 16623

网络可见性:或为IoT时代阻止网络威胁的关键

由于物联网(IoT)设备的快速增长,到2020年,网络上将会有超过2000万的非托管设备,而其中只有10%可以通过传统的安全产品进行管理。设备暴增为企业带来了更多的风险挑战。企业在面临网络攻击的同时,还要面对随之而来的成本和声誉损失,因此提高对网络上正在发生事情的可见性,才能更快地应对威胁。如何

2018-6-3 16:19 0 1958

破坏计算机信息系统罪和非法入侵计算机信息系统区别【T00ls法律讲堂第十六期】

应老君吩咐,今天基于某人的事情用通俗的语法写一篇关于计算机犯罪中的破坏计算机信息系统罪和非法入侵计算机信息系统区别的内容。(下面简称破坏和入侵)关于某人的事情,相信很多朋友通过新闻都有所了解了,为了保护我当事人的隐私,就称呼其为金戈。大致是这样的,金戈以及他的朋友在东南亚某国搭建

2018-6-2 16:00 34 16801

Bypass 护卫神SQL注入防御(多姿势)

###0x00 前言​护卫神一直专注服务器安全领域, 其中有一款产品,护卫神·入侵防护系统 ,提供了一些网站安全防护的功能,在IIS加固模块中有一个SQL防注入功能。这边主要分享一下几种思路,Bypass 护卫神SQL注入防御。###0x01 环境搭建 护卫神官网:http://www.huweishen.com软件版本:护卫神·入侵防

2018-6-2 11:44 25 31298

令人惊叹的CSS漏洞攻击 Firefox 和 Chrome 中枪

该漏洞归因于 2016 年 CSS3 Web 标准中引入的名为 “mix-blend-mode” 的特性,允许 Web 开发人员将 Web 组件叠加在一起,并添加控制其交互方式的效果。为展示此漏洞,研究人员造访了一个恶意网站,发现可以利用跨域 iframe 获取用户的 Facebook 资料,包括照片和用户名等信息,整个过程不需要与用户有

2018-6-2 11:14 1 3004