由买买提看人间百态

topics

全部话题 - 话题: 安全漏洞
首页 上页 1 2 3 4 5 6 7 8 9 10 下页 末页 (共10页)
g**8
发帖数: 4951
1
刚刚看到路透社对苹果和三星在美国专利案件最新的报道如下:
===================================
Apple must show patents valid in Samsung case-US judge
http://www.reuters.com/article/2011/10/14/apple-samsung-lawsuit
(段落)
SAN JOSE, Calif., Oct 13 (Reuters) - A U.S. judge said that Samsung
Electronic's Galaxy tablets infringe Apple Inc's iPad patents, but added
that Apple has a problem establishing the validity of its patents in the
latest courtroom face-off between the technology giants.
U.S. District Judge Lucy Koh made the c... 阅读全帖
g**8
发帖数: 4951
2
刚刚看到路透社对苹果和三星在美国专利案件最新的报道如下:
===================================
Apple must show patents valid in Samsung case-US judge
http://www.reuters.com/article/2011/10/14/apple-samsung-lawsuit
(段落)
SAN JOSE, Calif., Oct 13 (Reuters) - A U.S. judge said that Samsung
Electronic's Galaxy tablets infringe Apple Inc's iPad patents, but added
that Apple has a problem establishing the validity of its patents in the
latest courtroom face-off between the technology giants.
U.S. District Judge Lucy Koh made the c... 阅读全帖
s*******n
发帖数: 4605
3
中国有自己的操作系统吗?
龙腾“全自主解决方案”铸就信息安全壁垒
http://www.sina.com.cn 2011年11月11日 11:23 太平洋电脑网
神舟八号飞船11月1日发射升空,并顺利与天宫一号进行空间交会对接,实现“太
空之吻”,而自主创新成果则为这一吻提供了技术支持。不仅在航空领域,各行各业都
离不开自主创新。在IT行业,自主创新的重要性尤为凸显。
1988年,邓小平同志旗帜鲜明地指出“科学技术是第一生产力。”科技的进步使信
息化成为发展的一种趋势,并渗透到电子政务、电子商务、电子金融、电力、能源、通
信、交通、科学研究、网络教育、网络医疗保健和社会保障等方方面面,在带来便利的
同时也让安全问题浮出水面,安全防护必不可少。然而,要想实现真正意义上的安全,
在产品设计、制造、技术上不受制于人,就要先杜绝一切安全漏洞,破解国外技术垄断
,解决信息系统最核心层的软件、芯片、操作系统的技术自主问题,实现解决方案全自
主化。
摒弃“拿来主义”倡导自主创新
10月27日,“2011年中国高性能计算机TOP100排行榜”揭晓,曙光公司以35%的市
场占有率再次问鼎该榜单的冠军... 阅读全帖
u***r
发帖数: 4825
4
http://tech.sina.com.cn/i/2011-12-26/06126561968.shtml
南都讯 继知名程序员网站CSDN被曝用户数据库遭到泄露,导致大量明文登记的用
户账号与密码泄露后,人气网站天涯社区也被曝用户数据库遭黑客公开,涉及的用户量
据称有4000万之多。对此,天涯方面昨天回应,此次被盗的数据为2009年之前的备份数
据,但尚未确认具体的泄露数据及原因。
密码使用明文登记
“密码事件延续,是一个不好的消息,但知道真相总比不知道要好,天涯社区4000
万用户明文密码泄露”。昨天下午,ID为“乌云-漏洞报告平台(微博)”的网友发布微
博说。据悉,“乌云网”是一个介于厂商和安全研究者之间的安全问题反馈平台,不定
期更新互联网平台和产品安全漏洞信息。
该网站还公布了部分遭泄露用户的信息截图,称“经验证为有效数据”。与此同时
,包括“陈子夏”在内的部分网友也在微博上发帖,声称在泄露的数据库当中找到了自
己的账号和密码。此外,与CSDN用户数据库泄露事件如出一辙,这次天涯社区遭公开的
用户数据,同样是以明文方式来保存的。
昨晚,天涯方面给南都记者发来了有关此次用户数... 阅读全帖
a*******d
发帖数: 7538
5
12月26日消息,继本月21日,有黑客在网上公布CSDN网站600万个用户个人信息后,
人人网、天涯社区以及新浪微博等陆续多家网站未能幸免,纷纷遭黑,其用户的数据信
息也遭到公布。
据报道,有网友爆料新浪微博以及的用户资料也被泄露,泄露的数据库文件显示,
共有逾476万用户帐户和密码被泄露,目前此事正在进一步确认中。
与之前CSDN被泄露的信息一样,天涯被泄露的用户密码全部以明文方式保存,但是
规模更大,约有4000万用户的密码遭泄露。
截至目前,除CSDN、天涯发表声明承认用户数据库信息泄露外,其他网站还没有正
面回应。
据悉,黑客利用网站服务器的安全漏洞,侵入相关网站,盗取用户数据库等信息,
然后私下进行传播、倒卖,已经形成一条“灰色产业链”。
s********n
发帖数: 26222
6
http://www.ce.cn/xwzx/gnsz/gdxw/201112/29/t20111229_22960793.sh
网友爆料:交通银行与民生银行用户数据泄露(图)
2011年12月29日 14:12 来源:光明网
[推荐朋友]
[打印本稿]
[字号 大 中 小]
网友提供的银行用户数据
网友提供的银行用户数据
光明网科技消息 据知名互联网资讯平台挨踢客的消息称,网友向挨踢客爆料,
国内多家银行的用户数据已经泄露,其中交通银行7000万,民生银行3500万。目前这些
数据尚未核实真实性。
根据网友提供的部分信息截图,泄露数据的银行包括交通银行、民生银行、工商银
行等,数据包含了用户的姓名、卡号、密码等敏感信息。近期,CSDN、天涯社区等网站
发生用户信息泄露事件,造成网友对个人隐私的严重担忧,目前,“泄密门”的漩涡还
在不断扩大,而且已经超出社交网站的范畴,蔓延至电子商务和银行业。
针对大规模的密码泄露事件,工信部昨日发布通告,强烈谴责窃取和泄露用户信息
的行为,同时要求各互联网站要及时发现和修复安全漏洞。工信部还提醒广大互联网用
户提高... 阅读全帖
s*****l
发帖数: 7106
7
【 以下文字转载自 OverseasFocus 讨论区 】
发信人: Onews (OverseasNews), 信区: OverseasFocus
标 题: [HWPT]俄少女夜闯战略兵工厂拍照 上传网络后震惊当局(图)
发信站: BBS 未名空间站 (Sun Jan 8 21:21:51 2012, 美东)
编者按:据俄罗斯媒体、英国《星期日邮报》8日报道,俄罗斯首都莫斯科郊外的“动力机械科研生产联合体”公司是一家专门负责液体推进剂火箭发动机设计和生产的俄罗斯军工厂,该火箭军工厂对于俄罗斯的重要性,就跟洛克希德·马丁公司对于美国的重要性一样。然而不可思议的是,最近,一名俄罗斯少女和她的朋友竟如入“无人之境”地潜入火箭生产重地,并拍下了近百张军工厂内部照片,并将其中一些照片上传到了互联网上,这令俄政府大感震惊,俄副总理罗戈津(左图)怒责俄联邦航天局必须在一月底前修复该火箭军工厂的所有安全漏洞。
拉娜坐在一个庞大的神秘机器上
火箭军工厂的内部看起来就像科幻电影《星球大战》中的场景
火箭军工厂内部的机械
火箭军工厂内尽管灯亮着,但没有一名保安人员
俄少女轻松拍照上传互联网
当局震惊要... 阅读全帖
M*****8
发帖数: 17722
8

动力机械科研生产联合体”公司是一家专门负责液体推进剂火箭发动机设计和生产的俄
罗斯军工厂,该火箭军工厂对于俄罗斯的重要性,就跟洛克希德·马丁公司对于美国的
重要性一样。然而不可思议的是,最近,一名俄罗斯少女和她的朋友竟如入“无人之境
”地潜入火箭生产重地,并拍下了近百张军工厂内部照片,并将其中一些照片上传到了
互联网上,这令俄政府大感震惊,俄副总理罗戈津(左图)怒责俄联邦航天局必须在一
月底前修复该火箭军工厂的所有安全漏洞。
大型彩色图片连接在此:
http://lana-sator.livejournal.com/160176.html#cutid1
g***j
发帖数: 40861
9
编者按:冰岛官员17日确认,由于“误读”商品标识,冰岛不少食品企业错把工业盐当
做食用盐,而且一用就是13年。眼下,企业已发道歉声明,当局则介入调查。Mitbbs.
com
误读误解Mitbbs.com
厄格尔丁集团是冰岛主要食品原材料进口商之一,不少冰岛食品饮料制造品牌都是这家
进口商的客户。这家企业从国外进口盐,而后转销给其他食品制造商,用于加工各类食
品饮料。Mitbbs.com
法新社18日报道,厄格尔丁自13年前起从丹麦一家企业进口一种袋装盐用于食品加工和
分销,但其实,这种盐是一种工业用盐,主要用于道路融雪、化工产品制造等。Mitbbs
.com
安德里·托尔·格维兹门松是厄格尔丁的首席执行官。他承认,从丹麦进口袋装盐外包
装上标明是工业盐,但员工理解错误,所以未作反应。Mitbbs.com
“我们不知道这些盐不能用于食品加工,我们只知道它是工业盐,但我们以为这种‘工
业盐’是用于食品工业的食用盐。”格维兹门松告诉冰岛国家广播电台。Mitbbs.com
下架致歉Mitbbs.com
“在食品制造中使用了这种工业盐的厄格尔丁集团及各家公司已经认识到疏忽和过失,
意识到这种盐不... 阅读全帖
b*****d
发帖数: 61690
10
FBI和伦敦警察厅打击黑客电话会议遭黑客截听
http://www.sina.com.cn 2012年02月05日06:11 现代快报 微博
据英国媒体2月4日报道,著名黑客组织“匿名者”日前在网上公布了一段美国联邦
调查局(FBI)和伦敦警察厅的电话会议录音,具有讽刺意味的是,当时两国执法人员正
在电话中商讨应当如何追捕起诉黑客嫌犯。舆论普遍认为,这次英美执法机构实在是“
丢人丢到家了”。
2月3日,“匿名者”黑客组织上传了一段时长约15分钟的录音至著名视频分享网站
YouTube,他们宣称这是从美国联邦调查局和伦敦警察厅在1月17日召开的一次电话会议
中截取的。
从录音中可以清楚地听到,5名分别来自英国、美国洛杉矶和华盛顿的男性执法人
员正在详细讨论捣毁黑客组织行动的细节以及将要对已经抓获的黑客嫌犯采取何种法律
行动。但是显然这段录音已被“匿名者”组织剪辑过,所以当参会官员提及几名曾对英
美两国政府机构发动网络袭击的黑客嫌犯的真实姓名时,他们的声音都被“哔哔”声所
替代。
除录音之外,“匿名者”黑客组织还公布了一封由美国联邦调查局1月11日发给英
国警方的电邮,邀请其参加定于1... 阅读全帖
a**y
发帖数: 118
11
http://fangzhouzi.blog.hexun.com/73419210_d.html
方舟子妻:过洁世同嫌 [原创 2012-03-05 19:40:08]
字号:大 中 小
过洁世同嫌
作者:方舟子妻
莫非矜而不争的我这么早就要写自己的回忆录了吗?莫非泰而不骄的我要不得不表
扬自己了吗?
认识我的人都知道,我只是个普通人,处世清淡,有些愤世嫉俗,喜欢简单随性的
自由生活。但因为嫁给了方舟子,我也显得“特殊”起来。
从十年前起,各种关于我的谣言就开始在方黑网上传播了,没有丝毫根据,完全瞎
编,又污秽又弱智,他们自己人都不当回事——今天却有人说这是“质疑”,有一点点
常识没有?随着方舟子得罪的人越来越多,醉心于此的人也越来越多。这是一种网络暴
力,但我早就说过,把这种暴力用在电脑键盘上比用在羊角锤上更让我安心。最近,这
些谣言忽然爆发了,越臭气熏天越离谱越有人转。前几天有个网名得意洋洋地说:“她
还用抹黑吗?她早就和乌鸦一样黑了。”呵呵,本人倒不在意别人看我有多黑,下场雨
,谁黑谁白就一清二楚了,只是时间的问题。所以我一直不屑和网上的各种谣言以及谣
言的孙子做斗争。
我不... 阅读全帖
s****n
发帖数: 8912
12
作者:刘菊花
莫非矜而不争的我这么早就要写自己的回忆录了吗?莫非泰而不骄的我要不得不表扬自
己了吗?
认识我的人都知道,我只是个普通人,处世清淡,有些愤世嫉俗,喜欢简单随性的自由
生活。但因为嫁给了方舟子,我也显得“特殊”起来。
从十年前起,各种关于我的谣言就开始在方黑网上传播了,没有丝毫根据,完全瞎编,
又污秽又弱智,他们自己人都不当回事——今天却有人说这是“质疑”,有一点点常识
没有?随着方舟子得罪的人越来越多,醉心于此的人也越来越多。这是一种网络暴力,
但我早就说过,把这种暴力用在电脑键盘上比用在羊角锤上更让我安心。最近,这些谣
言忽然爆发了,越臭气熏天越离谱越有人转。前几天有个网名得意洋洋地说:“她还用
抹黑吗?她早就和乌鸦一样黑了。”呵呵,本人倒不在意别人看我有多黑,下场雨,谁
黑谁白就一清二楚了,只是时间的问题。所以我一直不屑和网上的各种谣言以及谣言的
孙子做斗争。
我不是也无意于成为一个公众人物,但树欲静而风不止。虽然我喜欢安静自由的生活,
若真有恶风恶雨,我也不怕。待到雪化时,更见松高洁呀。陶世龙老先生今天在微博上
说:“这类造谣攻击,在‘虹桥科教论坛’、西安翻译学院及... 阅读全帖
l****o
发帖数: 2909
13
中国黑客被指侵入F-35战机项目 偷部分资料(图)
2012年03月13日21:20:18 [军事新闻]
编者按:据《澳大利亚人报》3月12日报道, 据高级安全官员透露,中国间谍侵入了
英国最大的防务公司BAE系统公司的电脑系统,试图窃取西方最新型战机有关设计、性
能和电子系统等方面的详细资料。Mitbbs.com

一位前美国官员上周匿名发表言论称,BAE公司联合攻击战斗机项目元素“几乎可以肯
定”已经被入侵。Mitbbs.com
消息源称,中国黑客利用BEA公司电脑的安全漏洞,窃取了大量有关F-35联合攻击战斗
机项目的数据。据称,该项目耗资3000亿美元, 由多国参与研发,旨在为确保西方在
未来数年里的空中优势。Mitbbs.com
这次黑客攻击已经引发该喷气式战机先进的雷达性能数据遭泄密的担忧。Mitbbs.com
自从三年前被首次曝光以来,情报部门对攻击细节一直讳莫如深。一位BAE高级主管在
去年晚些时候参加一个网络安全专家私人宴会时透露了相关细节。Mitbbs.com
一位在场人士说:“这位BAE主管称18个月以来,中国对BAE系统公司进行了网络攻击并
且获取了其中一款... 阅读全帖
n*****t
发帖数: 22014
14
来自主题: Military版 - 美国初二数学测试题,要跪了
这个才是真正 gifted
========================================================================
阿里·温斯坦喜欢在暑假骑自行车和游泳,不过今年夏天,15岁的阿里还有另外一
件事情要做:那就是打败苹果公司最优秀的工程师,让该公司的首席执行长史蒂夫·乔
布斯着急上火。
“测试版”很受追捧
阿里是一个组织松散的黑客小组中的一员。这个组织的“使命”就是“破解”苹果
公司生产的iPhone(手机上网)和iPod touch。阿里·温斯坦自从苹果公司 6月19日推
出最新产品iPhone 3GS以来,阿里和6名互联网上的同伴每天都会花上好几个小时寻找
这一新产品的安全漏洞。
不久之前,这个黑客小组的成员之一发布了他们开发的破解软件。阿里说,这个程
序是测试版本,有一些漏洞,但用户已经能够成功下载该程序。他表示,已有25万人访
问了他们的站点。
曾因破解iPhone扬名
阿里说,“对那些结果未知的程序进行编码和测试,不断解决所碰到的各种问题,
这的确是个非常有益的经历。”阿里居住在费城,从11岁起就成为了一名计算机... 阅读全帖
k******r
发帖数: 2300
15
问题是这是个很低级的安全漏洞。对掌握中国政治,经济,军事等国家命脉的重要人物
,国安部绝对需要随时掌握情况。
i***a
发帖数: 4718
16
把所有公共场所搞的象飞机场和警察局。这会是个什么样的社会。
根源还是私人拥枪,号称是自卫,其实带来更多的公共安全漏洞。
i***a
发帖数: 4718
17
来自主题: Military版 - 欧洲牛肉里掺马肉
其实食品安全漏洞哪都会有. 可发现问题后,解决不了,中国是奇葩.
N*******g
发帖数: 370
18
应用测试服务商Cenzic公司在一份最新的报告中指出,在它测试的所有基于Web的应用
和移动应用中,有99%都存在可以被网络犯罪分子利用的安全漏洞,而且每个应用的漏
洞数量平均达13个。
报告中的图表展示了存在漏洞的领域,报告本身则详细介绍了这些问题在涉及到web、
云、移动应用时的出现频率和严重程度。最常见的问题类型是跨站脚本攻击(即上图中
XSS),它导致移动应用容易遭受个人隐私、会话管理等方面的威胁。
Cenzic首席技术官斯科特·帕西(Scott Parcel)表示,公司必须重视应用层的安全性
,目前很多公司显然对现有和潜在的威胁视若无睹。 “急于创建大量互相连接的移动
应用,导致公司将保护墙打穿,装上了没有上锁的门,安全问题非常严重。”帕西说。
业界人士评论说:也许一些云服务和web服务会驳斥Cenzic的报告,但看到过这份报告
的用户还是会忧心忡忡,夜不能寐。
R****a
发帖数: 6858
19
美英日铁路都历经国有私有再国有过程 中国为何非要重蹈覆辙 [引用 2013-3-16 14:
53:45] 字号:大 中 小 ◆英国是铁路运输业的发源地。战后以来,英国铁路实
行单一的国营体制。私有化之前运营正常,很少安全事故。1990年代中期,英国进行了
相当彻底的铁路部门改革,连路轨系统也实行私有化。但仅5年后,正府就被迫收回路
轨经营权,重新回到国营体制。
私有化后,在1997-2002短短5年中,接连发生13起严重事故,其中造成重大伤亡的事
故有7起:
1997年,两列车相撞,7人死亡,150人受伤。
1999年,一列闯红灯的列车与迎面驶来的列车相撞,31人死亡、500多人受伤。
2000年,一列旅客列车弯道时出轨,4人死亡,近100人受伤。
2001年,一列高速运行的客车和一列货车相撞,13人死亡,70人重伤。
2002年,一列旅客列车与一辆小货车相撞。数家客运公司工人要求提高工资待遇未果
,陆续罢工,部分列车停驶。
2002年,一列客车脱轨,一节车厢冲上站台,7人死亡、67人受伤。
2003年,在英国连续发生两次出轨事故。
铁... 阅读全帖
b*****d
发帖数: 61690
20
中新社华盛顿5月3日电 (记者 吴庆才)波士顿爆炸案对美国安全政策的后续影响正在呈
现,美国国土安全部3日已下令海关和边防部门对每一位入境美国的国际学生所持有的
签证进行严格核查,这一指令当天“立即生效”。
美国国土安全部官员当天向媒体透露,该部正在改革“学生签证系统”,以确保海
关和边防官员能够即时获得签证的更新信息。上述行政命令已由美国海关与边境保护局
高级官员戴维·墨菲正式下达。
就在一天前,美国政府已承认,一名被控协助波士顿爆炸案嫌犯焦哈尔掩藏证据的
哈萨克斯坦籍学生阿扎马特·塔扎亚科夫(Azamat Tazhayakov)在学生签证失效的情况
下,今年1月仍顺利进入美国,由此牵出安全漏洞。
塔扎亚科夫是美国警方最新逮捕的三名与波士顿爆炸相关嫌犯之一,这三人都是焦
哈尔在达特茅斯马萨诸塞大学的同学,其中塔扎亚科夫和迪亚斯·卡迪尔巴耶夫都是哈
萨克斯坦公民,他们在爆炸案后从焦哈尔的宿舍取走并丢弃了他的一部笔记本电脑和装
有烟花的背包,因此被控破坏、藏匿和掩盖证据,阻碍司法。而第三名嫌犯菲利波斯则
是美国公民,他被控在接受调查期间向联邦调查人员撒谎。
据美联社报道,塔扎亚科夫去年1... 阅读全帖
e******e
发帖数: 3472
21
黑客都是利用安全漏洞偷密码或绕过去吧,哪有直接猜的
D**S
发帖数: 24887
22
他们是漏洞
那中国的食品安全是什么态势?
一张网到处都是漏洞,以至于马上可以扔了了事?
g***j
发帖数: 40861
23
别激动,我就事儿说事儿
D**S
发帖数: 24887
24
我觉得美国食品安全最恶心的是: 食品生产上游说集团力量太强大,可以左右很多对消
费者不利的法律,甚至影响媒体气氛,令普通消费者不知道自己成天吃的东西里究竟是什
么名堂. FDA对食品安全的哲学是: 除非能够证明某个成分是确定对人体有害的,否则就
当无害对待. 这个完全就是食品行业游说能力的间接体现.
b*****d
发帖数: 61690
25
新华网华盛顿6月17日电(记者 孙浩)美国媒体17日披露的美国情报系统内部监察报
告显示,情报系统调查人员正在对2011年11月以来的375例内部人员涉嫌泄密的案例展
开调查。
这份报告是美国情报系统监察长办公室向国家情报总监克拉珀递交的年中内部审计
报告。报告显示,该办公室正对美国各大情报部门内部人员“未经授权的披露行为”展
开调查,泄密行为最早可追溯至2011年11月,案例多达375例。
这份报告并未指明调查人员正在调查哪些具体案例。不过,报告所涉及的调查工作
是在“棱镜”秘密监控项目遭到曝光之前。
“棱镜门”事件近日在美国引起轩然大波,并且还在持续发酵。英国《卫报》和美
国《华盛顿邮报》本月6日率先报道,国家安全局和联邦调查局有一个代号为“棱镜”
的秘密监控项目,直接接入9家美国互联网公司中心服务器,挖掘网络数据以搜集情报。
29岁的美国防务承包商雇员爱德华·斯诺登已通过媒体披露了自己的告密者身份。
美国司法部已对此事展开刑事调查。分析人士认为,“9·11”事件后,美国在安全领
域投入大增,不断招兵买马,但安全漏洞随之增多,“棱镜门”事件可能促使美国情报
体系就安全举措和招募工作... 阅读全帖
p**********6
发帖数: 3408
26
是否重过安检是个管理水平和硬件设施问题。武汉过海关到北京上机这段过程中,如果
管理上(两边海关是否互相信任对方的检查),硬件上(这段过程有否安全漏洞)没有
问题,那么就不应该重新过海关和安检。
我今年从巴黎到上海从法兰克福转。在巴黎机场安检但不过海关(因为在申根空间内)
,下飞机直接就在法兰克福机场安检区内,所以不用再安检,但必需过海关。回来时在
法兰克福过海关也安检(大概对中国海关安检不信任)。法兰克福的机场很大,所以可
以有个很大的安检区,如果有好几个航站楼,安检区分成好几个,那么从一个安检区到
另一个,就不得不再做一次安检了。
t***h
发帖数: 5601
27
查查国内的Cisco网络设备是不是存在安全漏洞? 是不是为美国政府留了后门?
如果是的话, 可以提出索赔.
g**1
发帖数: 10330
28
淘宝京东等厂商被曝脱库
据国内知名安全漏洞平台乌云网站显示,7月18日起,收到国内大量知名站点因使用
Struts应用框架产生的漏洞,涉及网站包括库巴网、百度、中国联通分站、易宝支付、
土豆网、京东商城、1号店、百合网、网易、搜狐、淘宝等。目前影响厂商仍在增长中
。而且漏洞利用代码已经被强化,可直接通过浏览器的提交对服务器进行任意操作并获
取敏感内容!
据了解,攻击者可以利用Struts应用框架的命令执行漏洞,执行恶意Java代码,最终导
致网站数据被窃取、网页被篡改等严重后果。
Struts通过采用Java Servlet/JSP技术,实现了基于Java EE Web应用的Model-View-
Controller(MVC)设计模式的应用框架,是MVC经典设计模式中的一个经典产品,是应用
最广泛的Web应用框架之一。
据悉,部分厂商已经确认该漏洞,但细节未公开。
22日,据部分网友消息,淘宝已被黑客脱库,该消息未被淘宝官方证实,但大众证券网
·理财e家仍提醒各位淘宝达人,注意账号安全,及时修改密码。
n*****t
发帖数: 22014
29
"前者的功耗仅是后者的1/2,体积仅1/3,承重为1/2"
这就是全面超越 CISCO 的地方?先把安全漏洞补补再出来忽悠吧
g**1
发帖数: 10330
30
网际网络再曝惊天漏洞 电商网站或成重灾区
2013-07-25 11:38:55
中评社香港7月25日电/苹果沦陷、淘宝沦陷、网易沦陷、乐蜂沦陷、百合网沦陷
……近日,一个名为“Struts 2”的安全漏洞不仅让众多知名网站陷入安全危机,也
让金山安全中心、瑞星网际网路攻防实验室、360网际网路安全中心等信息安全防护机
构同时拉响了红色警报。
什么是Struts 2?据《南方日报》报道,这是多个存在于网站应用框架Struts中
的底层软件漏洞,这个漏洞影响力很大却偏偏利用难度低,利用该漏洞,“菜鸟”也可
以使用攻击工具直接控制网站服务器,盗取用户数据库,获取网站注册用户的账号密码
和个人资料。也正是因此,“Struts 2”被网际网路安全领域人士看作是“网际网路
历史上又一重大安全危机”。
Struts 2漏洞恐危及多家电商
据南方日报记者了解, Struts是Apache基金会Jakarta项目组的一个开源项目,
它采用MVC 模式,帮助java开发者利用J2EE开发Web应用。目前,Struts广泛应用于大
型网际网路企业、政府、金融机构等网站建设,并作为网站开发的底层模板使用。瑞... 阅读全帖
s*****e
发帖数: 506
31
来自主题: Military版 - 各国政要都用什么型号的手机?
在中国人的印象中,政府首脑打手机并不常见,这或许出自信息安全等方面的考虑。而
近年来“黑莓总统”奥巴马等人“机不离手”的照片频频曝光,不禁让人好奇:这些赫
赫有名的政府首脑都使用什么样的手机?有什么特别之处?
俄罗斯总统普京在此前担任总理期间,曾接受美国《时代》周刊专访时坦言:“我非常
非常惭愧,我不会使用手机。我甚至不用手机,所有这些事情都是办公厅工作人员做。
”他接着说:“他们用手机用得特别好,我非常羡慕他们。”
而在这之后,2012年,一张普京拿手机的照片被拍到。照片中普京使用的手机被证实是
中兴的MTS Glonass945。这是一款“中国式的俄罗斯手机”,由俄罗斯企业联合中国中
兴通讯共同开发,主要用于对抗美国GPS和苹果iPhone4的入侵,这款手机能接收来自美
国的GPS和俄罗斯GLONASS卫星信号,其导航精度高达93%。该手机由俄罗斯亿万富翁、
SISTEMA财团主席叶夫图什科夫和俄罗斯的副总理谢尔盖伊万诺夫共同向普京推荐。俄
副总理称这款手机是国防手机。
据报道,俄罗斯总理梅德韦杰夫是一个不折不扣的苹果控。梅德韦杰夫喜欢苹果手机的
设计,他曾经和苹果前任CEO乔布斯... 阅读全帖
b*****d
发帖数: 61690
32
【多维新闻】美媒4日曝出航空航天局(NASA)拒绝华裔科研人员参与学术讨论会,引
发大规模抵制。8日,牵涉其中的共和党议员沃尔夫发表公开信进行澄清。
众议院拨款委员会主席、共和党议员沃尔夫众(Frank Wolf,R-VA)10月8日致函美国航
空航天局局长博尔顿(Charles Bolden)说,引发风波的这项禁令主要是限制中国政府
与中国企业参加双边而不是多边会议与活动,它不限制中国公民的个人行动,除非这些
公民是作为政府的官方代表。
因此沃尔夫说:“航空航天局发出的电邮是对这项法律的错误和不准确的解读。”沃尔
夫希望博尔顿能够尽快纠正误解,采取适当措施通知与会者NASA针对外国来访者的实际
政策到底是什么。
沃尔夫在信中说,这个误解或许是因为今年3月NASA由于一些研究中心在雇用外国公民
方面出现了安全漏洞,所以实施了对中国公民的临时限制令。沃尔夫议员说,这其实是
NASA的政策,而且这个临时禁令已经解除。
沃尔夫议员在信中也质问道,那些美国科学家批评美国的这项法令是不道德的,并且要
抵制会议,但同样的,这些人为什么不因为中国侵犯人权和新闻封锁而拒绝到中国参加
由中国政府出钱举办... 阅读全帖
t*******y
发帖数: 21396
33
国内安全漏洞监测平台乌云(WooYun.org)近日发布报告,称如家、汉庭等大批酒店的开
房记录被第三方存储,并且因为漏洞而泄露。
该漏洞早在8月份就已经被发现并确认,随后按照标准流程通知厂商,并逐步向专家和
技术人员公开,而如今已将漏洞细节公之于众,也交给了CNCERT国家互联网应急中心进
行处理。
漏洞发现者称,如家、汉庭、咸阳国贸大酒店、杭州维景国际大酒店、驿家365快捷酒
店、东莞虎门东方索菲特酒店全部或者部分使用了浙江慧达驿站网络有限公司开发的酒
店Wi-Fi管理、认证管理系统,而慧达驿站在其服务器上实时存储了这些酒店客户的记
录,包括客户名(两个人的话都会显示)、身份证号、开房日期、房间号等大量敏感、隐
私信息。
结果因为某种原因,这些信息是可以被黑客拿到的。
漏洞的根源在于慧达驿站公司管理机制的不完善,因为他们的系统要求酒店在提交开放
记录的时候进行网页认证,但不是在酒店服务器上,而要通过慧达驿站自己的服务器,
理所当然地就存下了客户的信息。
另外,客户信息的数据同步是通过http协议实现的,需要认证,但是认证用户名、密码
竟然是明文传输的,各个途径都可能被轻松嗅探到,用... 阅读全帖
b*****d
发帖数: 61690
34
中新社休斯敦10月24日电 位于田纳西州的美国海军基地,24日发生枪击事件,一名
枪手在基地一幢建筑外开枪射击,造成两名士兵受伤。警方已将枪手拘捕,对案件展开
进一步调查。
据米灵顿警察局局长斯坦柏克(Rita Stanback)介绍,中部时间中午约12时47分,
枪击事件发生在米灵顿海军基地一军械库门外,这处设施隶属于美国海军支援活动(NSA
)中南服务部,对面即是海军基地。
哥伦比亚广播公司报道称,初步报告显示,3名国民警卫队队员发生争执,其中一
人开枪击中了另外两人,一名受害者脚部中枪,另一人则伤在腿上。官方表示,两名伤
者情况稳定,其所受枪伤均不危及生命。
斯坦柏克强调说,如果不是其他国民警卫队队员当场制服了枪手,他还会制造更多
伤害。警方赶到时,犯罪嫌疑人手中并没有拿着其实施枪击的小型手枪。
海军基地警方很快将犯罪嫌疑人拘捕。据一位不愿透露姓名的海军官员介绍,枪手
是被解除职务的前海军征兵招聘人员。
作为预防措施,该基地曾短暂关闭,下午又重新开放。
位于米灵顿的美国海军支援活动中南服务部,与田纳西州国民警卫队共享设施。根
据官方网站,该基地共有超过7500名军人、平民和聘用工... 阅读全帖
w*******e
发帖数: 15912
35
文章来源: 东方网 于 2013-11-11
东方网11月11日消息:据《i时代报》报道,11月9日,一百余名驴友在北京自发穿越司
马台长城附近山区时发生意外,其中一名中年女性驴友不幸坠崖身亡。据介绍,该名驴
友今年45岁,上海人,是在出差北京期间临时报名参加这次户外活动。对于近年来频频
发生的驴友意外,资深驴友提醒,旅行爱好者“参团”时一定要注意活动组织者资质。
事发地
坡度70度崖深400米
据介绍,这一百多名驴友参加的这次徒步穿越路线是“望京楼-司马台单边墙-仙女楼-
天梯”。其中100名左右的驴友是通过一户外网站组织的,另外还有一支20多人的队伍
和一支7人的队伍。因为路线一致,这三支队伍共130多人最终选择一同行进。
事发时队伍正在攀爬司马台单边墙一带,据其中一位领队杨先生介绍,这名女驴友大约
是在下午4点左右不慎坠下山崖。当时,她正准备从单边墙的高处往下攀爬,此处城墙
的坡度将近70度。正在她一手攀住城墙,一边准备往下时,不知道是因为手没抓牢,还
是城墙砖出现了松动,她坠下了约400米深的悬崖。
遇难者
出差期间临时报名
事故发生之后,徒步队伍里一些体能较好的队员组成一支搜... 阅读全帖
b********n
发帖数: 38600
36
信源:人民网
神不知鬼不觉,一部装有最新iOS7系统的iPhone5手机中的照片账号密码等被王琦轻而
易举地盗取了。在今年11月初举行的第三届上海市信息安全活动周,碁震(上海)云计算
科技有限公司掌门人王琦露了一手,震住了场内众人。王琦说,最干净、最新、最安全
的手机,都无法完全避免漏洞。
在11月中旬日本东京举行的世界顶级信息安全比赛Pwn2Own上,王琦和他的小伙伴们则
震住了全球的技术高手。碁震团队(Keen Team)花了不到30秒时间,就率先破解了苹果(
519.8, -1.34, -0.26%)最新的iOS7.0.3系统,这也是iOS7.0.3第一次被远程破解,王
琦他们首次将国际顶级黑客大赛的冠军奖杯捧回了国内。这到底是怎样的一群人?他们
是如何在看不见硝烟的战场上演绎着攻防战?《IT时报》记者与这群全球顶级黑客进行
了零距离接触。
冠军 刹那间敲开胜利之门
在Pwn2Own比赛开始前的一周,记者在上海与Keen Team团队的负责人王琦进行了面对面
交流。当时他只知道比赛的胜负关键首先是看谁先攻破最新的iOS系统,而具体的比赛
内容他并不清楚,不过他却是信心满满:“就是... 阅读全帖
o**n
发帖数: 2130
37
原文来源:知乎
2013年4月,我报名进入蓝翔技校,在计算机系网络技术专业学习了近二十天。体验见
这篇
发表在时尚先生杂志上的文章。另外,美容美发系的学习体验,我准备约另外一个哥们写
,得等一段时间。
黑进蓝翔
我到达济南的那个中午,天色阴沉,乌云盖住整座城市。
来接站的司机带我上了一辆溅着泥浆的黑色伊兰特轿车。开出济南西站不久,我们上了一
条布满碎石与小坑的路。窗外灰尘弥漫,偶尔有渣土车轰隆驶过。司机走错了几次路,我
彻底失去了方向感,只记得路上尽是工地、汽配店、小饭馆、批发市场。不知过了多久,
眼前出现一片灰色建筑群。车猛一拐弯驶进一座大院,我们到了。
一个小伙子走过来,笑着跟我打招呼,帮我拿了行李。我匆匆打量周围几眼,四月的济南
依然景色寥寥,巨大的广场后面蹲着一座方形的大楼,楼前是长长的阶梯,广场两侧栽种
的小树没有几片叶子。这里的一切像极了某个县的县政府。
接待大厅里一片冷清,几个中年妇女在吃馒头。我觉得饿,要了一个馒头,就着白开水吃
。大厅的一端是监控室,整面墙上安满了屏幕,看样子,摄像头布满了每个角落。
接我的小伙子叫赵佳,我一吃完,他就说要带我到处转转。我点了根烟,跟着... 阅读全帖
m**d
发帖数: 21441
38
【 以下文字转载自 Joke 讨论区 】
发信人: mind (mind), 信区: Joke
标 题: 法国总统承认已偷情数月 支持率不跌反升
发信站: BBS 未名空间站 (Tue Jan 14 20:45:16 2014, 美东)
据英国《每日邮报》14日消息,法国总统奥朗德向“第一女友”瓦莱丽承认偷情,后者
已经“准备好原谅”男友奥朗德,前提是她能保住目前“第一女友”的显赫地位。她担
心自己下月不能陪同奥朗德对美国进行国事访问。
“爱巢”或与黑帮有关
据法国媒体1月14日报道,总统奥朗德与女演员朱莉·加耶私会的“爱巢”可能与黑手
党有千丝万缕的联系,总统安保负责人因此受到指责。
奥朗德和加耶的“爱巢”是加耶的朋友、女演员豪克租的。豪克的男友弗朗索瓦·马西
尼据信和意大利科西嘉岛黑手党关系密切,去年5月在岛上遭枪杀。豪克的前夫、演员
米歇尔·费拉奇也被认为和黑手党有关,去年11月因洗黑钱被判缓刑18个月。
奥朗德的安保小组没能查出该公寓和黑手党的关联,也没有发现狗仔们潜伏在附近拍摄
总统和加耶的一举一动。法国《世界报》称:“总统安保小组负责人索菲·哈特受到了
丑闻的影响,不得不... 阅读全帖
t*******1
发帖数: 765
39
好几个月前的事情,最近怎么在微博又火起来了。
2000W的数据,种子一大堆。在线查询也一大把。

http://www.ckaifang.com
因安全漏洞问题,2000万条在2010年下半年至2013年上半年入住酒店的客户信息泄露,
包含姓名、身份证号、手机、公司、住宿时间等14个字段。有人被女友查到其几年前多
次开房,谈婚论嫁在即却面临分手…
w*******e
发帖数: 15912
40
老衲估计就是XP的安全漏洞微软不再负责了,个人信息会被盗用,微软建议把个人自拍
果照等关键数据最好转到他家的SKYDRIVE。
m**********2
发帖数: 6568
41
据说是有个安全漏洞被黑客发现了,偷了N多币。
类似与普通的银行被打地洞盗了金库。
不同的是现实中的银行都被FEDS保了险,被抢一次不至于破产。
但是很久以前的小银行,被抢了就破产的多的是。
比特币,如果有国家央行的担保,也不回说丢了点币就破产。可惜它现在就是个黑社会
状态,被黑了只好倒霉。

21]
t*****r
发帖数: 543
42
牛屎转载
昆明火车站惨案被定性为恐怖袭击
杰安迪, 储百亮 2014年03月03日
中国昆明——周六夜间,约10名穿着黑衣、戴着面罩的歹徒来到位于中国西南部的昆明
火车站,持刀砍向那里的工作人员和乘客,有时还会把长长的匕首和尖刀反复刺向因震
惊或动作迟缓而未能逃走的人们。
警方当场击毙了四名歹徒,结束了此次屠杀,那时候,火车站的广场和售票厅已经躺满
了尸体,幸存者则躺在血泊中呻吟。据国家新闻媒体报道,共有29人死亡,143人受伤
。警方捕获其中一名歹徒,但其他数人据称仍在逃亡。目击者称,至少有一名歹徒是女
性。
官方称,此案中的袭击者来自位于中国偏远西部的新疆地区。此案对曾承诺要让这个存
在民族矛盾的地区保持稳定的政府发出了令人惊恐的挑衅。目前,该地区因为愈演愈烈
的暴力事件而动荡不宁。
还没有任何组织宣称对此次袭击负责,但官方已于周日表示,此次袭击是由来自新疆的
分裂势力策划和执行的恐怖袭击。在新疆,维吾尔少数民族与中国政府的矛盾正在激化
。据官方通讯社新华社报道,国家主席习近平对此次袭击表示了谴责,并呼吁“依法从
严惩处暴恐分子”。
昆明是云南省首府,气候温暖、植被繁茂,是著名的旅... 阅读全帖
s********4
发帖数: 21
43
中国昆明——周六夜间,约10名穿着黑衣、戴着面罩的歹徒来到位于中国西南部的昆明
火车站,持刀砍向那里的工作人员和乘客,有时还会把长长的匕首和尖刀反复刺向因震
惊或动作迟缓而未能逃走的人们。
警方当场击毙了四名歹徒,结束了此次屠杀,那时候,火车站的广场和售票厅已经躺满
了尸体,幸存者则躺在血泊中呻吟。据国家新闻媒体报道,共有29人死亡,143人受伤
。警方捕获其中一名歹徒,但其他数人据称仍在逃亡。目击者称,至少有一名歹徒是女
性。
官方称,此案中的袭击者来自位于中国偏远西部的新疆地区。此案对曾承诺要让这个存
在民族矛盾的地区保持稳定的政府发出了令人惊恐的挑衅。目前,该地区因为愈演愈烈
的暴力事件而动荡不宁。
还没有任何组织宣称对此次袭击负责,但官方已于周日表示,此次袭击是由来自新疆的
分裂势力策划和执行的恐怖袭击。在新疆,维吾尔少数民族与中国政府的矛盾正在激化
。据官方通讯社新华社报道,国家主席习近平对此次袭击表示了谴责,并呼吁“依法从
严惩处暴恐分子”。
昆明是云南省首府,气候温暖、植被繁茂,是著名的旅游胜地。当地居民说,这里竟然
会发生这样的流血事件,他们感到非常震惊。
“事情来得太... 阅读全帖
s*****r
发帖数: 43070
44
来自主题: Military版 - 中转免签证的安全漏洞多
全世界的机场,只要有飞北京的航班,都不需要中国签证就能登机,这是何等的傻X,
制订该政策的领导真是猪。
应该只对免签国家的机场才有效,中国必须是中转的第一站,而不是中间的一站。
k*******p
发帖数: 8821
45
来自主题: Military版 - 中转免签证的安全漏洞多
应该不是签证的问题,主要还是安检的问题。世界上很多国家相互之间免签或者转机免
签。再说在一个国家内部飞多远都不要签证,主要是安检的问题。估计马来西亚安检比
较弱。
z****z
发帖数: 2054
46
来自主题: Military版 - 中转免签证的安全漏洞多
这个怎么感觉很正常.
至少以前西北飞北京上海都是在东京转的.
s*****r
发帖数: 43070
47
来自主题: Military版 - 中转免签证的安全漏洞多
至少必须禁止从免签国以外的第三国中转,傻逼政策,被人家利用了
z****z
发帖数: 2054
48
来自主题: Military版 - 中转免签证的安全漏洞多
这个不是根本问题.
根本问题是机场的安检漏洞.
k*******p
发帖数: 8821
49
来自主题: Military版 - 中转免签证的安全漏洞多
你的意思是意大利人只能从意大利到中国转机到其它国家才免签,从第三国(如马来西
亚)到中国转机需要签证。这是几乎不可能的。国际上规定如果某个国家对另外国家的
公民免签或者提供了有效签证,这个人从哪里进入这个国家都可以。比如你有美国签证
,你从哪里进入美国都可以,不一定非要从中国入境美国。同样,比如美国对意大利公
民免签,意大利公民从哪里进入美国都可以。
根本问题是安检一定要严格。更严格的极端的规定可以是以后乘客的行李和人分离,
不使用随飞机托运任何行李,行李由另外的货机发往目的地。
i*******g
发帖数: 1154
50
来自主题: Military版 - 中转免签证的安全漏洞多
一般都是有护照就能登机吧?
飞往东京的,没有日本的签证不能登机?
首页 上页 1 2 3 4 5 6 7 8 9 10 下页 末页 (共10页)