欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
大型互联网组织安全产品研发与落地的一些方法与思考

大型互联网组织安全产品研发与落地的一些方法与思考

一、读前必看1、写这篇文章的心理动机工作几年的时间里一直在从事技术相关的工作,自己闲暇之余和工作经历经常会有脉脉上所说的工作如同拧螺丝一样的工作。从个人角度的很长时间的确给我造成了很大的困扰,毕竟在国内鼓吹35岁技术人员就被淘汰的大氛围下,我也经常感受到危机感。我经过工作的几年时间对这个问题形成了一些思考。希望借此文分享给大家。2、文章讨论的适用范围技术人员成长从大体方法论而言分两类:一种是向上走

关于服务器系统的安全漏洞排查

关于服务器系统的安全漏洞排查

无论租用服务器的是企业还是个人,无论是单纯建站还是业务交易,服务器的网络安全还是备受关注的,关于网络安全问题还是要多了解多预防,下面就跟大家介绍几个服务器租用时的漏洞排查办法。1.堵住服务器的安全漏洞,限制系统物理访问是确保路由器安全的最有效方法之一。限制系统物理访问的方法就是将控制台和终端会话配置成在较短闲置时间后自动退出系统。避免将调制解调器连接至路由器的辅助端口也很重要。2.堵住服务器路由器

点餐买电影票都要个人信息 数据收集引发担忧

点餐买电影票都要个人信息 数据收集引发担忧

据《南华早报》报道,在深圳,很多时候没有手机应用就消费不了,比如在餐馆要扫码点餐。但如果你不同意分享个人信息,你就无法点餐或买电影票。数据隐私问题正日益引起公众的担忧。一天晚上,王晓旭(Wang Xiaoxu,音译)和朋友们在深圳的一家餐馆吃饭,由于她拒绝通过手机分享个人信息,点餐系统不让她点餐。最后,又饿又沮丧的她和朋友离开。28岁的王晓旭是深圳的一名工程师,他说,“当时餐桌上没有纸质菜单,只有

Hostinger数据泄露影响了近1400万客户

Hostinger数据泄露影响了近1400万客户

主机提供商Hostinger今天宣布,在最近发生的数据泄露事件允许未授权访问客户端数据库后,该公司重置了1400万客户的登录密码。事件发生在8月23日,第三方能够访问用户名,用户hash密码,电子邮件,名字和IP地址。服务器存在未授权访问Hostinger 今天在一篇博客文章中提供了有关该事件的更多细节,称未经授权的一方访问了他们的一个服务器,然后能够获得对客户信息的进一步访问。这是可以实现的,因

开发者移除18个版本中 11 个带有后门的 Ruby 库

开发者移除18个版本中 11 个带有后门的 Ruby 库

RubyGems 软件包存储库的维护者近期移除了 18个版本的11 个 恶意Ruby 库,这些版本包含了后门机制,可以在使用 Ruby 时启动加密货币挖掘程序。恶意代码最初发现于 4 个版本的 rest-client 库中,rest-client 是一个非常流行的 Ruby 库。这些库中的恶意代码会将受感染系统的 URL 和环境变量发送到乌克兰的远程服务器。同时代码还包含一个后门机制,允许攻击者将

乌克兰核电站员工因偷核电进行数字货币挖矿被捕

乌克兰核电站员工因偷核电进行数字货币挖矿被捕

2019年8月21日,乌克兰安全局(SBU),因在核电站现场发现了数字货币采矿设备,而发起逮捕行动。据报道,有数字货币矿工通过部署挖矿设备在核电站,而与互联网进行外联挖矿,导致破坏了核设施的安全,并最终泄露了核电站物理保护系统的机密信息。而数字货币开采可能涉及乌克兰国民警卫队守卫核电站的员工。7月10日,由于在南乌克兰核电厂SE NAE Energoatom的一个单独单位的中央控制面板行政大楼10

网络钓鱼骗子转战Instagram 窃取用户信息

网络钓鱼骗子转战Instagram 窃取用户信息

Instagram用户目前成为新的网络钓鱼活动的目标,该活动使用登录尝试警告以及类似双因素身份验证(2FA)代码的内容,以使骗局更加可信。骗子使用网络钓鱼诱骗潜在的受害者,他们通过各种社会工程技术控制欺诈性网站传递敏感信息并窃取用户信息。在这种情况下,攻击者在此活动后分发的网络钓鱼电子邮件使用虚假的Instagram登录警报,说明有人试图登录目标帐户,要求他们通过邮件中链接的登录页面确认其身份。钓

德国万事达信用卡信息泄露 近9万名用户受影响

德国万事达信用卡信息泄露 近9万名用户受影响

中新网8月22日电 据欧联网援引欧联通讯社报道,近日,德国有近9万个万事达(Mastercard)信用卡用户的信息,一度出现在网络上。万事达公司对此已经做出反应。  据报道,德国一个网络论坛19日出现任何人都能打开的Excel表格,上面列出近9万名德国万事达信用卡用户的信息。  这些所泄露的资料全部都是来自参与了万事达信用卡奖励计划“Princeless Specials”用户的信息,其中包括姓名

50多万名用户信息泄露,德邦快递出大事了!

50多万名用户信息泄露,德邦快递出大事了!

德邦快递创建于1996年,总部位于上海市青浦区。德邦快递致力成为以客户为中心,以大件快递为核心业务,业务涉及快运、整车、仓储与供应链等多元业务的综合性快递、物流供应商,为跨行业的客户提供综合性的快递、物流选择。公司先后获得"守合同重信用企业" 、"中国物流杰出企业"等荣誉。简历如此华丽的德邦快递,说好以客户为中心的德邦快递,谁能想到其多名员工竟然大肆窃取用户

香港警方:今年6月以来1614名警员及家属信息被泄露

香港警方:今年6月以来1614名警员及家属信息被泄露

今天香港警方召开例行记者会,网络安全及科技罪案调查科警司莫俊杰在会上表示,从今年6月至今,已有1614名警员及家属的个人信息在网上被曝光,包括姓名、出生证明、身份证号码、电话、住址和照片等个人隐私信息。很多警员及其家属也因此受到恐吓和欺凌等暴力威胁。警方表示,未经他人同意恶意泄露他人个人隐私的违法行为,最高监禁为五年。莫俊杰还称,现时社交平台的讨论越來越激进极端,並煽动其他人犯法,这些激进的言论和