百度空间 | 百度首页 
 
文章列表
 
2009-11-12 12:47

作为科普,学习, 再转贴一篇, 来自某网马工作室.

本文有"毒",阅读者风险自负.

转贴开始:

文章出处:小锋网马工作室www.jxfhack.com
欢迎转载。
文章标题:一台肉鸡能创造多少价值?为您讲解网站流量赚钱

类别:默认分类 | 评论(2) | 浏览()
 
2009-11-12 12:45

作为科普,学习, 转贴一篇, 来自某网马工作室.

本文有"毒",阅读者风险自负!

转贴开始:

关于流量,木马,插件,网马赚钱的关系与释义

(不介意转载,转载请注明来自www.jxfhack.com)

一直想写一篇关于流量的方面的文章。在网络这行,流量让无数人发了大财。好多人挤破脑袋想进入这行,但是在这

类别:Security | 评论(0) | 浏览()
 
2009-11-12 09:11

和讯消息 据纽约时报网站2009年10月11日署名为斯蒂夫•洛尔的专栏记者发自美国纽约的报道,惠普公司(Hewlett-Packed, HP)在美股收盘后宣布,已经与3Com达成一份最终协议,将以每股7.90美元的价格收购3Com,收购总值约27亿美元。双方董事会已批准交易协议。此举将有助于惠普改善其在中国的业务以及拓展其网络设备业务。

详细的声明,参见收购

类别:Security | 评论(0) | 浏览()
 
2009-11-11 09:24

我喜欢看收购的新闻, 刺激, 弥漫着资本味道,

又一个熟悉的品牌消失了.

M86 Security 收购Finjan

http://sec.chinabyte.com/325/11031325.shtml

全球网络和信息安全产品供货商M86 Security,今天宣布收购安全网关解决方案领导厂商Finjan。本次收购,Finjan公司的企业级安全网关产品和SaaS的解决方案将被纳入M86的网络和电子邮件安全解决方案产品组合,这将大

类别:Security | 评论(1) | 浏览()
 
2009-11-11 08:27

Microsoft SDL向来被认为只适用于像Windows, SQL Server这样的产品, 而非Agile development.

其实SDL一直有涵盖Agile, 但是可能覆盖的广度和深度都赶不上需求.

今天Microsoft SDL Team发布了新的SDL-Agile, 专门针对敏捷开发的SDL.

SDL的的更新和升级, 也反映出了威胁/风险的变化, 和安全需求的变化.

可以下载SDL 4.01a, Agile SDL是其中的一部分,

类别:Sdl | 评论(0) | 浏览()
 
2009-11-11 08:10

60 Minutes拍了一个关于"cyber war"的短片, Sabotaging The System

讲了一些很玄乎的故事.

具体自己看吧: http://www.cbsnews.com/sections/60minutes/main3415.shtml

类别:Cybersecurity | 评论(0) | 浏览()
 
2009-11-10 09:56

美国众议院科学与技术委员会今天通过一项新的法案,增加了NIST在网际安全(cybersecurity)方面的职能.

根据此法案, NIST将负责指定一个计划来协调政府和国际组织间在开发新的网际安全标准方面的合作.

同时, NIST也将于政府机构, 业界和学术界共同合作, 对网际安全风险和最佳实践等, 进行公众教育

NIST-美国国家标准技术研究院(National In

类别:Cybersecurity | 评论(0) | 浏览()
 
2009-11-10 08:26

OSVDB的人从以前的老CVE里面翻出来几个比较有意思的. 尤其现在回过头来,看10年前的CVE,

早期CVE是通过投票来决定是否收录某一个漏洞.

可以点开具体看看: 倒数第2个就比较搞

http://cve.mitre.org/cgi-bin/cvename.cgi?name=1999-0345 - CVE contributors can be stumped

类别:Vulnerability | 评论(1) | 浏览()
 
2009-11-07 07:27

昨天报道的TLS中间人攻击, 今天OpenSSL已经有了补丁, 速度挺快.

不过这个补丁并不是从协议上修补了漏洞,而只是默认情况下关闭了renegotiation.

使用OPENSSL的用户, 可以去其官网升级了: http://www.openssl.org/source/

不过如同牛人们(Tom Cross@ISS,

类别:Vulnerability | 评论(1) | 浏览()
 
2009-11-06 08:01

Facebook发布了一个安全指南, 以指导Facebook平台上的开发人员, 主要是参考OWASP和Microsoft的资源.

http://wiki.developers.facebook.com/index.php/Platform_Security

  • 1
  • 类别:Security | 评论(2) | 浏览()
     
    2009-11-06 07:28

    刚刚有研究人员公布了一种针对TLS/SSL的中间人攻击, 该攻击

    1. exploitable (可操作性比较强)

    2. 目前还没有解决方案, 等待各厂商出补丁.

    3. 受影响的上层协议包括HTTPS,IMAP, SIP等等.

    有人举了下面这个例子来帮助大家理解此洞

    E.g., the attacker would send:

    类别:Vulnerability | 评论(1) | 浏览()
     
    2009-11-05 15:39

                                        非法获取出售公民个人信息将获罪
                             

    类别:Cybersecurity | 评论(2) | 浏览()
     
    2009-11-05 08:45

    twitter上不去,就在这微博一篇.

    还真有这么个公司,而且跟安全还沾点边

    火星科技大事记

    2008-07-01:成立天津火星科技有限公司,作为北京亚细亚存储、备份和容灾研发基地
    2009-03:与华苑产业园区合作建立存储技术测试和实验室
    2009-09:拥有全部自主知识产权的国产企业级跨平台备份软件产业化项目获得国家发改委450万元资金支持

    类别:Misc | 评论(2) | 浏览()
     
    2009-11-05 08:39

    网易科技 11月3日消息,互联网大会第二天,360安全卫士董事长周鸿袆在接受网易科技专访时表示,360安全卫士采用免费模式并非是市场搅局者,他大胆断言,明年所有的安全软件要么就免费,要么就退出市场。

    周鸿祎还透露,目前很多杀毒软件实际上是谋取暴利:“其实每年研发的钱就那么多,收集点病毒就

    类别:Security | 评论(11) | 浏览()
     
    2009-11-04 16:03

    四个月之前, milw0rm关闭了一次, 最后发现是str0ke逗大家玩的.

    这次milw0rm连续有将近两个月没有更新了, 也看到很多人在打听milw0rm怎么了.

    刚才看到有朋友在群里转贴的下面这个blog, 说str0ke因为心脏问题, 今天早上过世了. 留下妻子一个人带4个小孩.

    今天不是愚人节, 但还是希望这个消息是假的.

    虽然没跟str0ke见过面, 但是几年前好像

    类别:Security | 评论(16) | 浏览()
     
         
     
     
    文章分类
     
     
    Misc(95)
     
     
     
     
     
     
     
     
    Sdl(13)
     
     
     
     
         
     
    文章存档
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
     
         
     
    最新文章评论
       

    这作者都开上保时捷了 我晶
     

    好NB。。。 一定要贯彻,防偷防盗防黑客
     

    ZDI也成了HP的了
     
     

    这也投票, 看来西方国家很民主啊
     
         


    ©2009 Baidu