-
三分之二美国人不愿网络上被跟踪
所属栏目:[安全] 日期:2022-04-14 热度:160
美国宾州大学及柏克莱大学共同调查美国人对行为瞄准(behavioral targeting)广告的看法,显示有66%的美国人不想要在网络上被追踪,以及进一步所提供的目标式广告。 行为瞄准包含两个阶段,先追踪使用者的行为,再依此提供目标式广告。过去营销人员一直宣称行[详细]
-
助力中小企业信息安全 瑞星启动 1+1 策划
所属栏目:[安全] 日期:2022-04-14 热度:100
信息安全厂商瑞星公司宣布,将启动中小企业信息安全1+1计划:自即日起至12月31日,新购买瑞星杀毒软件网络版(中小企业)的用户只要在瑞星官方网站成功注册,即可享受服务期从一年延长到两年的优惠。这是国内安全厂商首度制定针对中小企业的市场计划。 自200[详细]
-
如何进入渗透测试行业 道德黑客是不是需要鉴定
所属栏目:[安全] 日期:2022-04-14 热度:158
问:我做了四年的质量工程师,并在IAM安全和漏洞产品测试中有两年的工作经验。我想要进入渗透测试领域,我应该做什么呢?我是否应该去考取一些CEH(EC理事会的鉴定道德黑客)一类的证书呢? 答:在渗透测试中有一些纪律,我会从几个方面来回答这个问题。首先[详细]
-
警惕 后门幽灵 把您的计算机变为傀儡
所属栏目:[安全] 日期:2022-04-14 热度:191
近期,一种名为后门幽灵的木马下载器(Trojan-Dropper.Win32.Agent.bdlo)引起了卡巴斯基实验室的关注。该木马下载器隐蔽性强,易于传染,并且危害性较大。 被释放出的DLL文件经卡巴斯基检测为:Backdoor.Win32.Inject.cer,这是一种后门木马。进入系统后,它[详细]
-
Ruby达成端口扫描
所属栏目:[安全] 日期:2022-04-14 热度:130
#!/usr/bin/ruby -w =begin quite simple connect scanner in ruby Shows open (reliable), close and filtered. But the reliablity of the last two states depends of course on firewalling and the timeout interval you can set down. Uncomment or co[详细]
-
如何配置服务器来预防未经授权的网络访问
所属栏目:[安全] 日期:2022-04-14 热度:112
以下帖子中的问题及答案摘自ITKnowledge Exchange。 ITKE成员BillBald提出了这个问题: 我需要重新整理使用Windows Server 2003和Windows XP专业版的网络。虽然有可能登录到驻留在服务器上的域(domain),但是用户通常不登录到这个域。相反,他们使用服务器[详细]
-
媒体误报 微软没有终止Win2000 XP更新
所属栏目:[安全] 日期:2022-04-14 热度:124
据国内某媒体援引国外新闻报道称,微软停止更新Windows XP SP2和SP3。但据笔者查实,该新闻为严重误报。所谓微软停止更新Windows XP SP2和SP3,只是微软在解释没有给XP的TCP/IP漏洞打补丁的原因,随后该新闻被国内媒体误报。 微软没有停止对Windows 2000/XP[详细]
-
金山驳斥360针对性言论 合作前途堪忧
所属栏目:[安全] 日期:2022-04-14 热度:114
在与雅虎、瑞星、卡巴斯基等公司先后闹僵之后,奇虎360公司上周的一番言论使其再次在业内树敌。今日上午360的合作伙伴金山公司公开声明,对360上周的针对性说法表示不满,认为其损伤了合作伙伴的利益,对方自居国内首款云查杀,明显不妥。 王欣认为对方上周[详细]
-
运维管理 寻找真正的 主动 之途
所属栏目:[安全] 日期:2022-04-14 热度:108
尽管IT运维管理的技术在不断进步,但实际上,很多系统工程师并没有真正解脱出来,原因并不复杂:虽然已经能够获取网络设备、服务器、网络流量,甚至数据库的警告信息,但成千条警告信息堆积在一起更本没法判断问题的根源在哪里?虽然不少产品提供了告警过滤[详细]
-
运用粘着位 防止Unix中文件被恶意删除
所属栏目:[安全] 日期:2022-04-14 热度:80
企业有时候出于项目的需要,会临时组成一个项目小组来完成某个特定的项目。此时项目小组要求各个项目小组成员多某个目录具有读写的权限,可以往这个目录中建立文件,可以阅读他人创建的文件。但是有一个限制,即不能够删除他人建立的文件。如下面所示,现在[详细]
-
确保安全让电脑插入自己U盘后才能开启
所属栏目:[安全] 日期:2022-04-14 热度:179
为了确保自己电脑的安全,避免他人随便开启自己的电脑查看自己的私密信息,除了设置个人密码外,还可以通过简单的设置让电脑只有在插入自己的U盘后才能启动,否则启动后即自动关机,以下是该方法的实现过程: 1.首先确定U盘的盘符,可以将自己的U盘插上,然[详细]
-
如何彻底删掉隐私数据
所属栏目:[安全] 日期:2022-04-14 热度:152
对于中小企业来说很多数据都需要妥善保管,同时数据的安全性也非常重要。很多时候我们都希望在删除某数据后能够实现真正的彻底删除,毕竟网上有很多数据恢复软件,通过这些工具可以将已经从回收站清除的数据还原出来。今天笔者将从实际出发为各位读者介绍如[详细]
-
怎样用strace找出ssh后门
所属栏目:[安全] 日期:2022-04-14 热度:198
我先编译一个ssh后门,这个ssh后门会在/tmp/xxxxxx记录所有的登录密码 启动他 QUOTE: root@laptop:/usr/local/openssh2/sbin# ps aux | grep sshd root 13619 0.0 0.3 7432 1752 ? Ss 23:44 0:00 ./sshd -p 1234 root 13707 0.0 0.2 4292 1328 pts/3 R+ 23:5[详细]
-
Windows系统安全模式几大应用秘诀
所属栏目:[安全] 日期:2022-04-14 热度:133
相信有一部份的用户对Windows操作系统安全模式的应用还比较模糊,下面的我们就给大家讲讲Windows安全模式的应用技巧。 安全模式基础 安全模式是Windows操作系统中的一种特殊模式,经常使用电脑的朋友肯定不会感到陌生,在安全模式下用户可以轻松地修复系统的[详细]
-
谷歌修补两处安全漏洞 提升V8 JavaScript引擎
所属栏目:[安全] 日期:2022-04-14 热度:130
据国外媒体获悉,全球搜索巨头谷歌公司发布了其新版Chrome浏览器软件,修补了存在其稳定版和版中的两处安全漏洞。在新版的Chrome浏览器软件中有两处严重的安全漏洞目前已经得到修正。 据谷歌公司于当地时间上周四在发表的博客中写道,由谷歌公司安全团队发现[详细]
-
如何无需密码实行SSH连接
所属栏目:[安全] 日期:2022-04-14 热度:110
这个简单的教程讲解了如何无需输入密码 SSH 连接到远程机器。在你需频繁的登陆到同一机器,而又不得不一次次输入密码时就可以使用这一技术。这也很适于这样的场景:当你有一个脚本需要通过 SSH 从远程机器取文件或者在远程机器上执行一个任务,并且希望能自[详细]
-
绿盟发Web应用防火墙 P系列产品全新上线
所属栏目:[安全] 日期:2022-04-14 热度:140
日前,绿盟科技正式宣布,绿盟WEB应用防火墙(又名绿盟WEB应用防护系统,简称NSFOCUS WAF)P 系列产品全新上市。全新的NSFOCUS WAF P系列产品具备HTTP/S双向内容清洗及WEB应用加速的能力,针对各类机构的WEB业务系统,提供WEB应用安全和WEB应用交付融合的解[详细]
-
威瑞信VeriSignSSL数字安全证书全球签发数量冲破400万
所属栏目:[安全] 日期:2022-04-14 热度:86
全球备受信任的网络基础设施提供商威瑞信(VeriSign)公司(纳斯达克股票代码: VRSN)日前宣布,由威瑞信签发的SSL数字安全证书数量突破400万大关,其中涵盖威瑞信旗下四个品牌的SSL证书:VeriSign、GeoTrust、thawte和RapidSSL。 从1995年起,作为全球备受[详细]
-
信息安全战略的制定
所属栏目:[安全] 日期:2022-04-14 热度:143
信息安全策略是一个有效的信息安全项目的基[详细]
-
诠释网络安全国标需求清单,2022安防新风口?
所属栏目:[安全] 日期:2022-04-13 热度:182
3月上旬,全国信息安全标准化技术委员会在调研国家网络安全重点工作和技术产业发展需求的基础上,研究形成并印发《2022年网络安全国家标准需求清单》(简称清单),明确清单申报截止日期为3月31日,其中清单共包含34项标准,其中制定标准20项,修订标准14项[详细]
-
Cash App数据透露恐将影响820万美国用户
所属栏目:[安全] 日期:2022-04-13 热度:134
近日,美国支付巨头Block披露了一项与投资应用Cash App有关的数据泄露事件,并将此事件告知了其820万美国用户。 Cash App是一款允许用户自由转账、花钱、存钱和购买加密货币的应用程序。此次数据泄露事件中,一名Block的前员工被卷入其中。有证据显示,他[详细]
-
2022全球重大网络安全事件盘查
所属栏目:[安全] 日期:2022-04-13 热度:141
目前,世界各地频发网络安全事件,诸如数据泄漏、勒索软件、黑客攻击等层出不穷,有组织、有目的的网络攻击形势愈加明显,网络安全风险持续增加。以下内容根据网上公开资料整理。 科创板上市企业旗下网站遭攻击 1月6日,科创板上市企业九号公司旗下国际品[详细]
-
#8203;Check Point被MITRE Engenuity ATT CK评估给端点安全领导
所属栏目:[安全] 日期:2022-04-13 热度:91
2022 年 4 月 -- 全球领先的网络安全解决方案提供商 Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)今天宣布,Harmony Endpoint 连续两年凭借其最全面的威胁检测和可视性能力被 MITRE Engenuity ATTCK 评估评为端点安全领域的领导者。MITRE Enge[详细]
-
VMware 多个产品中透露出严重漏洞
所属栏目:[安全] 日期:2022-04-13 热度:51
Bleeping Computer 网站消息,VMware 发布警告,称其多个产品中存在关键漏洞,攻击者能够利用这些漏洞发起远程代码执行攻击,用户应该立即修补,以防止遭受网络攻击。 VMware 在公告中警示,客户应根据 VMSA-2021-0011 中的指示,立即修补或缓解这些漏洞,[详细]
-
确保微服务框架安全的三个优秀实践
所属栏目:[安全] 日期:2022-04-13 热度:75
最近,很多业务都是在作为独立单元开发的单体应用程序上运行的。而对单体应用程序轻微调整都会影响整个过程并降低了运行速度。 例如,对一小部分代码进行编辑和修改需要开发和部署一个全新版本的应用程序。而且,如果扩展单体应用程序的一些特定功能,则必[详细]