分类: 安全资讯

一周海外安全事件回顾(12.23 – 12.28)

斯诺登不是耶稣,但是同样以自己承受苦难换来世人的觉醒。 [[93245]] 斯诺登的圣诞祝词 如果它(政府)真的想要知道我们的感受,询问我们总是比监控我们花费少。……

Serv-U Web客户端HTTP请求远程溢出漏洞

Serv-U Web客户端HTTP请求远程溢出漏洞 影响版本: RhinoSoft Serv-U 9.0.0.5 漏洞描述: BUGTRAQ  ID: 36895 Serv-U FTP是一款FTP服务程序。 Serv-U……

使用scapy做扫描器的一些技巧

有些时候nmap的扫描很嘈杂会触发主机或者网络的IPS警报。那么在进行扫描的时候一个可行的选项是使用ARP Ping。下面让我们来看下在一个C段下使用命令nmap -PR 1……

这串数字你可千万千万不要外传,不然可能账户被盗

随着支付宝支付、微信支付的普及,很多人在消费时都已习惯性地给商家扫一下二维码,然后完成支付。 但如果将二维码轻易地泄露给别人,或将那串18位的数字提供……

Nginx漏洞利用与安全加固

本文主要分为两大部分,第一部分介绍了Nginx的一些常见安全漏洞的形成原因、利用方法,并给出了相应的解决办法;第二部分介绍了Nginx安全加固时需要关注的主要……

没有身份凭证的情况下,攻击者就能登录FreeRADIUS

近期,来自卢森堡RESTENA的安全研究专家Stefan Winter在当前全球最流行的radius服务器中发现了一个TLS认证绕过漏洞。  FreeRADIUS是目前世界上最受欢迎……

“人脸识别”正在偷走你的“脸 ”

 刚刚过去3·15,又有一批无良的商家被央视曝光,但最备受消费者关注的消息应该是“人脸信息的泄漏”。 [[388232]] “人脸信息泄漏”的话题早就是老生常谈,但……

谁动了我的网络隐私?

网络时代,个人隐私被侵犯已经成为很多网民的隐忧与困扰,网络隐私的安全保障成为了一个难题。公民个人信息通过网络被泄露、个人电脑被黑客入侵、网上购物清单……

中国超计算机被14岁中学生攻破?回应:标题党

据悉,赵品翰,是中国人民大学附属中学初中二年级的学生。这一身份看起来似乎普普通通,但是,这个14岁的少年现在却在一个成年人圈子里名声大噪,这个圈子就是……

身份和访问管理及欺诈检测领域的五大预测

[[378255]] 【】安全和风险管理领导人正面临身份和访问管理(IAM)解决方案领域的剧变,原因多多,最主要是由于日益转向数字化渠道上面向客户的交互,以及远程员……