《安全简史(α版)》(5):密电码杨义先 钮心忻北京邮电大学信息安全中心摘要与邀擂 霍金写了《时间简史》,布莱森写了《万物简史》,格雷克写了《信息简史》…。这些简史真的好精彩哟!...
恶意软件利用Windows故障诊断平台传播
据安全研究人员发现,在最新的一波垃圾邮件攻势中,恶意软件巧妙地利用了Windows故障诊断平台(Windows Troubleshooting Platform)服务来隐蔽自己,诱导用户点击运行并导致...
如何学python
第十六课 基础文件操作今天我们来说说文件操作。文件操作在程序编写里有着举足轻重的作用。文件操作,主要包含文件的输入和输出。学会了文件操作,就可以写出更符合实际需求的脚本。 我会先介...
e讯 | 工业和信息化部关于开展2016年电信和互联网行业网络安全试点示范工作的通知
各省、自治区、直辖市通信管理局,中国电信集团公司、中国移动通信集团公司、中国联合网络通信集团有限公司,各互联网域名注册管理和服务机构,各互联网企业,各网络安全企业,有关单位:为贯彻实施网络强国战略,完...
机器人是如何击败人类的
相信这几日,人们都在关注阿尔法狗与李世石的对战情况,小编也不例外。对局的结果,...
OpenSSL高危漏洞:允许黑客解密HTTPS通信流量(CNNVD-201601-659)
OpenSSL加密代码库的维护者们宣布修复了一个高危漏洞。该漏洞能让黑客获取在HTTPS和其他安全传输层,对加密通信进行解密的密钥。OpenSSL漏洞细节当各种条件满足时,该漏洞就可以被利用。首先,这...
通用安全合约导致核计算机系统极易遭攻击
美国联邦监管机构称:由于“通用”安全合约并未明确非保密核计算机系统的监管责任归属,这些系统在成功的网络攻击面前脆弱不堪。美国核管理委员会(NRC)监察长办公室表示,该委员会网络安全中心没有针对当前网络...
域名数字证书安全漫谈(3)-您被证书服务机构忽悠了吗?
各证书机构及中间服务商,在对证书分类的时候,所使用的名称五花八门,有的服务商不使用通用的分类名称,而是使用自己分类的品牌名。公司周边同事也分不清这些证书到底有什么区别,只好听证书机构的人员推荐,很多时...
BBScan 一个信息泄漏批量扫描脚本
有些朋友手上有几十万甚至上百万个域名,比如,乌云所有厂商的子域名。 如果把这30万个域名全部扔给wvs,APPscan这样的重量级扫描器,显然是不合适的。 对于一个拥有上万IP的企业,又如何快速定位可...
飞机警告灯控制系统在互联网上暴露
飞机警示灯是航空基础设施的重要组成部分,但如果受到黑客的控制,则会构成严重的风险。独立研究人员阿米塔伊·丹(Amitay Dan)发现,飞机警示灯的控制面板已暴露在互联网上,这可能使攻击者以不可预测的...
Firefox69,Chrome77错误允许任意代码执行
Firefox 69和Firefox ESR 68.1中的多个关键内存安全错误尤其会影响中型和大型政府实体和企业。在Mozilla Firefox Web浏览器和Firefox扩展支持版本(ESR)中...
CNNVD最新漏洞(2019-09-20)
今日CNNVD共发布安全漏洞50个。主要影响厂商为美国Google(4个)、澳大利亚Atlassian(3个)。主要影响产品为Google Chrome浏览器(3个)、Atlassian Bitbuc...
15564