雅虎邮箱公布修复XSS攻击漏洞(含XSS漏洞测试)
近日,就在雅虎还在考虑是否分拆阿里巴巴股份,甚至在考虑出售雅虎的核心业务,包括雅虎邮箱、体育网站和广告技术的时候,雅虎邮箱宣布目前已经修复此前被发现但未公布的一个高危漏洞,该漏洞可导致数亿雅虎邮箱用户遭受恶意邮件的攻击。 更为严重的是,利用......
如何保障科技产品供应链的安全?
你能想像警察局、审讯室,或是在其他布置着警用摄像头的场所,一个黑客可以监视这一切吗? 美国一家警用随身摄像头供应商,最近被在其设备上被检测出恶意软件飞客蠕虫病毒。而且,这款7年前就出现的老计算机病毒感染了这家制造商的多款摄像头。 飞客蠕虫病毒......
微软发布12月重大安全漏洞补丁
12月9日消息,据ZDNet网站报道,本周二微软宣布,作为它每月安全公告的一部分,所有Windows用户应该更新自己的操作系统,预防来自至少两个重大漏洞的攻击。MS15-128修补了一系列显存崩溃漏洞,后者使得黑客可以安装程序,预览和删除数据,并利用用户权限创建......
习近平的“网络观”:努力建成网络强国
互联网作为20世纪最伟大的发明之一,把世界变成了地球村,深刻改变着人们的生产生活。让互联网发展成果惠及13亿中国人民、互联网不是法外之地、没有网络安全就没有国家安全,互联网成为了习近平讲话中的高频词汇。这其中既有现实考虑,也有战略考量。 第二届......
高级黑客是如何查找网络安全漏洞
黑客们总是希望知道尽可能多的信息,比如:是否联网、内部网络的架构以及安全防范措施的状态。一旦那些有经验的黑客盯上了你的网络系统,他们首先会对你的系统进行分析。 下面,我们来看一下网络系统分析的过程。这个过程要用到开源工具和相关技术。 用开源工......