欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
王新哲: 抢抓重大战略机遇 加快推进IPv6规模部署

王新哲: 抢抓重大战略机遇 加快推进IPv6规模部署

 7月11日,推进IPv6规模部署专家委员会在北京举办“2019中国IPv6发展论坛”。工业和信息化部总经济师王新哲出席论坛并致辞,中国工程院院士邬贺铨做主题演讲。  王新哲指出,推进IPv6规模部署,构建高速率、广普及、全覆盖、智能化的下一代互联网,是互联网技术产业生态的一次全面升级,对于我国充分发挥5G作用,加快新一代信息技术的融合应用,促进经济社会发展,具有重大的战略意义。  王新哲强调,在

央视新闻:因数据泄露,脸书或被重罚50亿美元!

央视新闻:因数据泄露,脸书或被重罚50亿美元!

2019年7月13日,据美国媒体12日报道,美国联邦贸易委员会当天批准与脸书公司达成一项约50亿美元的和解协议。如果协议最终通过,将成为美国政府对科技公司开出的最大罚单。目前,和解协议中有关脸书公司应如何改进个人数据保护的规定还不清楚。此外,协议还需提交美国司法部审议。美国联邦贸易委员会和脸书公司目前均未对此发表评论。8700万用户数据遭泄露2018年3月,脸书公司卷入数据滥用丑闻。一家名为“剑桥

微软正在修复Windows Server无法启动的0xc0000001报错故障

微软正在修复Windows Server无法启动的0xc0000001报错故障

近日,Windows Server 设备遭遇了一个新的 bug,或导致服务器无法正常启动,并显示“所需设备没有连接或无法访问”的 0xc0000001 报错故障。据悉,该问题影响多个版本的 Windows 10 1903 SKU,经查问题与安装的 KB4503293、KB4503327 和 KB4503286 增量更新有关。(题图 via MSPU)但是,并非所有安装了 Windows Serve

深度揭密LooCipher勒索病毒解密工具技术原理

深度揭密LooCipher勒索病毒解密工具技术原理

GO语言最近几年比较流行,最近一两年发现一些勒索和挖矿病毒使用GO语言进行编写,然后跨平台编译,笔者此前分析过一款基于Windows/Linux双平台的挖矿病毒,就是采用GO语言进行编写的,然后编译生成不同平台的可执行程序,近期也有一些勒索病毒家族采用GO语言编写,像最近比较流行的几个勒索病毒家族:Golden Axe、GoRansom、LooCipher等,都是采用GO语言进行编写的,可以预见,

信息时代,企业如何利用好网络安全技术

信息时代,企业如何利用好网络安全技术

计算机的普及与应用给人们带来了众多的好处,但计算机网络会非常容易遭受到不法分子的恶意攻击。因此网络通讯中的安全威胁与计算机防御研究成为了在计算机使用过程中企业非常注重的问题。一、计算机网络安全的特征分析1.1 真实性与可靠性真实性质的网络安全通常是针对客户的,是真实的授权用户相关信息。真实性的网络安全是为了在网络大环境中,避免有造假或者冒名顶替的情况发生。对此,网络用户的真实身份能够有效的对不真实

如何建立有效的网络安全防御体系

如何建立有效的网络安全防御体系

踏实实验室推出万字长篇文章,踏实君结合十年团队经验和二十年从业经验深度整理和剖析了网络安全防御体系如何有效建立,推荐阅读预计20分钟。这个夏天就想睡个好觉己亥年庚午月,睡个好觉是安全这个行业大部分人的奢望,除了国际形势、明星分手、网络安全也是最热的话题之一了。世界走向数字化,现在的世界空间已经完全可以按照物理(Physical)和非物理的(cyber)来划分了,6月20日美国对伊朗部分目标明确发动

结合CVE-2019-1040漏洞的两种域提权深度利用分析

结合CVE-2019-1040漏洞的两种域提权深度利用分析

一、漏洞概述2019年6月,Microsoft发布了一条安全更新。该更新针对CVE-2019-1040漏洞进行修复。此次漏洞,攻击者可以通过中间人攻击,绕过NTLM MIC(消息完整性检查)保护,将身份验证流量中继到目标服务器。 通过这种攻击使得攻击者在仅有一个普通域账号的情况下可以远程控制 Windows 域内的任何机器,包括域控服务器。二、漏洞利用攻击方式一:Exchange验证环境:角色系统

Pale Moon 存档服务器被入侵和感染木马

Pale Moon 存档服务器被入侵和感染木马

Firefox 开源分支 Pale Moon 披露它的存档服务器 archive.palemoon.org 遭到入侵,而入侵时间很有可能发生在两年前,入侵者运行脚本感染了所有存档的 Pale Moon 可执行文件。根据文件修改的时间戳,感染发生在 2017 年 12 月 27 日下午 3 点半,入侵细节已经难以判断,原因是服务器在今年 5 月发生过一次数据损坏故障,导致系统日志丢失。受影

酒店中电子服务终端或因硬编码凭证而被黑客控制

酒店中电子服务终端或因硬编码凭证而被黑客控制

近期,有安全研究人员发现,在一个不安全的网站上所提供的一个应用程序中包含了一些敏感凭证,而这些凭证可能会让攻击者非法控制那些面向消费者的各种公司组织中的电子服务终端。该工具名为SystemSleuth,专为使用Uniguest子域的技术人员而准备的。Uniguest子域是专门为托管其他公司技术人员所使用的程序而创建的。它的主要的功能是从kiosk中检索产品密钥、资产标签或密码等。在对其逆向工程后发

K12.com暴露了多达700万条涉及学生个人信息的数据库记录

K12.com暴露了多达700万条涉及学生个人信息的数据库记录

据Comparitech的安全研究人员称,在线教育平台K12.com本周无意中暴露了近700万学生的个人信息。暴露的数据库包含全名,电子邮件地址,出生日期和性别身份,以及学生就读的学校,同时还可访问其帐户的身份验证密钥和其他内部数据。这些信息在线提供了一个多星期,目前还不清楚数据库是否被恶意行为者访问或者获取。据发现数据暴露的研究人员称,该问题影响了K12.com的A+nyWhere学习系统(A