• Linux内核ipv4/udp.c高危远程任意代码执行

    漏洞描述 Linux kernel 4.5之前的版本中的udp.c文件存在安全漏洞,Linux内核中的udp.c允许远程攻击者通过UDP流量执行任意代码,这些流量会在执行具有MSG_PEEK标志的recv系统调用时触发不安全的第二次校验和计算,远程攻击者可精心构造数据执行任意代码,进一步导致本地提权。 影响版本 Linux kernel 4.5之前的版本 漏洞等级 高危 修复建议 一些主要的Linux发行版,如Ubuntu和Debian早在今年2月份已经部署了修复后的build版本;Red Ha…

    威胁预警 2017年4月15日
  • 骨干网又断了:京汉广光缆驻马店一带发生中断

    中国电信全国主干网通报:第二京汉广光缆河南驻马店一带发生中断,造成南北访问高延迟,正在抢修中。 【金山云】尊敬的金山云用户:您好!我司监控发现,目前北京机房至南方多个地区电信线路出现丢包,已上报运营商紧急处理。受此影响,以上相关地域用户访问北京机房EIP、CDN、KS3等服务均会受到影响,请贵司关注业务情况,我司将持续关注事态进展,待有新进展时随时更新通报。 【UCloud】我司11时10分监控到华北和华南地区电信线路有延迟丢包情况,初步判断是电信骨干网问题,已紧急联系运营商保障处理。11时34…

    行业动态 2017年4月15日
  • 关于PHPCMS V9.6 WAP模块存在任意文件上传漏洞的安全公告

    近日,国家信息安全漏洞共享平台(CNVD)收录了PHP存在任意文件上传漏洞(CNVD-2017-04180)。远程攻击者可利用前台注册功能上传任意图片木马文件,获得网站的控制权限。 一、漏洞情况分析PHPCMS采用PHP5+MYSQL做为技术基础进行开发,是一款网站建站系统,该系统采用模块化开发,支持多种分类方式,使用它可方便实现个性化网站的设计、开发与维护。PHPCMS V9.6 WAP模块对前台用户上传的文件扩展名过滤不严,导致存在任意文件上传漏洞,远程攻击者通过注册功能,使用#截断绕过对文…

    威胁预警 2017年4月12日
  • 台湾逾百家网站遭黑客攻击 资讯安全工作受挑战

    中新社台北4月5日电 据中央社5日消息,自3月25日起,代号为“AnonymousFox”的黑客组织入侵全台上百家网站,进行网页置换攻击(defacement)。 国际知名黑客网站“Zone-H”的资料库统计显示,已有近200个域名结尾为“com.tw”的台湾网站遭到该组织置换攻击,被攻击的保险公司、医疗美容公司等部分网站目前仍处于全面停摆状态。 中时电子报发文称,此次上百家网站被攻击为台湾资讯安全防护史“再添一笔难堪的纪录”。该媒体认为,此次受攻击类型以首页置换、大规模置换为主。该种方法不会造…

    行业动态 2017年4月12日
  • 关于三星Tizen系统存在40个高危漏洞的安全公告

    近日,国家信息安全漏洞共享平台(CNVD)收录了三星Tizen操作系统40个高危漏洞(CNVD-2017-03991)。运行Tizen系统的三星电视、智能手表以及手机等设备将允许远程或本地攻击者在不需要物理接触的情况下攻击或完全控制这些设备。 一、漏洞情况分析 Tizen(泰泽)是两大Linux联盟LiMo Foundation和Linux Foundation 整合资源优势,携手英特尔和三星电子,共同开发的一个开源的、标准化的基于Linux的操作系统。该操作系统Tizen 除了将支持 HTML…

    威胁预警 2017年4月12日
  • 为了咱们的网络安全,国家放过哪些大招?

    网络空间正全面改变人们的生产生活方式,但安全问题不容忽视。除了正在征求意见的“网络产品和服务安全审查办法”外,我国近年来出台不少法律法规和文件,放出大招,打造安全稳定的网络空间。 国家安全法:建设网络与信息安全保障体系2015年7月通过的国家安全法明确规定:国家建设网络与信息安全保障体系,提升网络与信息安全保护能力,加强网络和信息技术的创新研究和开发应用,实现网络和信息核心技术、关键基础设施和重要领域信息系统及数据的安全可控;加强网络管理,防范、制止和依法惩治网络攻击、网络入侵、网络窃密、散布违…

    行业动态 2017年4月12日
  • QQ上线“诱导自杀自残”专属举报标签

    4月7日是世界卫生日,今年主题为“关注抑郁症”。作为一种常见的精神疾患,抑郁症会让患者内心敏感脆弱,最坏可能导致自杀行为。QQ也在这一天上线“诱导自杀自残”专属举报标签,和用户一起监督利用QQ群传播、教唆他人自杀自残的行为。QQ致力于减少此类行为的发生。除采取技术手段主动防范外,为了让用户也能共同监督,上线了“诱导自杀自残”的专属举报标签。当在QQ中发现有诱导自杀自残的行为,可立即进行举报和反馈。 QQ“诱导自杀自 残”专属举报标签移动端举报流程 用户只要将QQ升级至最新版本,在移动端的QQ群中…

    新闻动态, 行业动态 2017年4月12日
  • 我国实现一根光纤可供135亿人同时通话

    新华社武汉2月5日电(记者徐海波)武汉邮电科学研究院4日宣布,在国内首次实现560Tb/s超大容量波分复用及空分复用的光传输系统实验,可以实现一根光纤上67.5亿对人(135亿人)同时通话,这标志着我国在“超大容量、超长距离、超高速率”光通信系统研究领域迈上了新的台阶。 本次实验采用具有自主知识产权的单模七芯光纤为传输介质。和普通光纤不同的是,一根单模七芯光纤相当于七根普通光纤合而为一。武汉邮科院负责人表示,如果将光纤信息传输类比作高速公路,普通光纤是单一车道,那么单模七芯光纤就相当于并行七车道…

    新闻动态, 行业动态 2017年4月12日
  • 乌镇管家:守护互联网小镇平安

    枕水江南,梦里水乡,乌镇这座被互联网之光点亮的千年古镇,骨子里的沉稳却从未改变。这份沉稳源于历史人文的积淀,更源于现代社会治理方式的创新。围绕乌镇的平安“防火墙”,其实是一张巨大的群防群治网络,编织这张安全网的人叫“乌镇管家”。 无论是世界互联网大会期间,还是在平时,走进乌镇,人们常常会遇见这样一群人:他们头戴鸭舌帽,身穿红马甲,戴着写有自己名字的胸牌,穿梭在青砖白墙间。 “乌镇管家”都是谁?他们就生活在居民身边,可能是退休在家的邻家大妈,也可能是走街串巷的出租车司机、快递小哥。 今年55岁的虹…

    新闻动态, 行业动态 2017年4月12日
  • 关注身边的前沿科技:无人驾驶,也许更安全

    迪拜在市中心试运营的无人驾驶客车 “无人汽车自己开动了。”随着工作人员的提醒,汽车缓缓起步,随后上路、变道、加速……一辆普通汽车灵活地穿梭于高速公路上,车顶戴着一个高速旋转的“帽子”,让人感到新奇。从车窗望进去,才发现驾驶人的双手并没有放在方向盘上,这辆车在“自己走”。这辆百度无人驾驶汽车正在进行的是北京开放高速路的自动驾驶路测。从位于海淀区上地科技园区的百度大厦出发,驶入G7京新高速公路,经五环路,抵达奥林匹克森林公园,然后按原路线返回,全程近30公里。近看,车体由普通汽车改造而来,构造基本没…

    行业动态 2017年4月12日