欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
国内首例!云服务器侵权案二审改判,阿里云不承担法律责任

国内首例!云服务器侵权案二审改判,阿里云不承担法律责任

猎云网注:这个案子不仅为国内首例云计算服务责任案定纷止争,也为未来云计算行业发展确立了明确的法律规则,极大有利整个行业的健康发展。文章来源:互联网法律沙龙。6月20日,首例云服务器知识产权侵权案件二审改判,北京知识产权法院驳回一审原告的所有诉讼请求,阿里云公司不承担法律责任。这次诉讼源自一起游戏侵权案。2015年,乐动卓越公司发现一款侵犯自身知识产权的盗版游戏。该游戏运行在阿里云上,在向阿里云投诉

为使网络系统恢复正常 美国小城决定向黑客支付近60万美元

为使网络系统恢复正常 美国小城决定向黑客支付近60万美元

2019年6月21日,美国佛罗里达州一个小城市已经同意向控制了其网络系统的黑客支付价值约60万美元的比特币,以换回城市网络系统的正常运作。据《纽约邮报》6月20日援引《棕榈滩邮报》消息,里维拉比奇市议会一致同意市保险公司向黑客支付65比特币——价值约59.2万美元——以全面恢复城市的网络系统。报道称,两周之前的黑客攻击使得城市的网络系统全面瘫痪。市议会无法使用邮件和电话服务,直接存款的薪水支付方式

2018年广州网络安全十大典型案例(个人版)

2018年广州网络安全十大典型案例(个人版)

 近年来,广州网警持续开展“净网”专项工作,通过定规范、建机制、防风险、强支撑,严打涉网违法犯罪活动等措施提升了全市重点部门、市民群众网络安全意识和防护能力。为了使公众进一步了解网络安全,我们整理了2018年十大典型网络安全案事件,都是与您的生活、工作密切相关的。案例一:你的密码多久没改了?——广州市某公司被非法获取计算机信息系统数据案广州市某公司报案称,有人在网上大量出售其公司开发的某

渗透技术再升级:如何利用HTML注入泄漏用户数据

渗透技术再升级:如何利用HTML注入泄漏用户数据

概述本文主要详细分析了我如何重新发现一种漏洞利用技术,成功绕过现有的缓解措施,对目标产生了相当有限的影响,并获得了5位数的奖金。启发:一个奇怪的HTML注入案例André Baptista和Cache-Money正在研究一个非常奇怪的漏洞。这一漏洞最初是一个简单的字符集绕过,通过一系列疯狂的漏洞利用步骤后,演变成目标其他位置的HTML注入(不是完整的XSS)。这是一个非常酷的漏洞利用链,可以说这两

《网络安全法》落地两周年回顾

《网络安全法》落地两周年回顾

法律就是秩序,有好的法律才有好的秩序——亚里士多德在《中华人民共和国网络安全法》(以下简称《网络安全法》)出台前,我国专门用于规范互联网安全的法律仅有三部:《电子签名法》《全国人民代表大会常务委员会关于网络信息保护的决定》及《全国人民代表大会常务委员会关于维护互联网安全的决定》,而与网络安全相关的法律更多地散见于其他法律、行政法规、部门规章、司法解释、规范性文件或政策性文件之中。不难看出,整体上我

P图软件不能让你真的变美,但真的能让你大出血

P图软件不能让你真的变美,但真的能让你大出血

没事的时候刷刷朋友圈,手机屏幕往下滑,全都是他人精致的生活展示。她在青海“避暑”,色彩鲜艳的民族风裙子配上茶卡盐湖的天空之镜,美得不要不要的;他在欧洲游学,照片里他手拿咖啡走在繁华的十字街头,背景是虚化了的高楼大厦、车水马龙,一种“格调”和“高级感”从屏幕里呼之欲出。似乎朋友圈里的人们,每天的生活都那么“美好”。但每一张看起来光鲜的照片背后,也许都是不为人知的构图、角度、修五官、修身材、修背景、修

如何在旅行中检测隐藏的偷窥摄像头?

如何在旅行中检测隐藏的偷窥摄像头?

监视设备可用来针对旅行中的商务人士、政治家、活动人士和记者等人进行监控。为了帮助所有旅行人员在远离家时保持安全,安全研究人员给出了一些使用简单的技巧和基础的并且现成的工具就可检测出来的常见数字设备和信息入侵手段。今年4月,一个家庭发现他们的活动正通过隐藏在他们租用的一个位于爱尔兰的小屋的客厅烟雾报警器中摄像头进行直播——而这只是最近发生的类似案例中的一个。秘密监控似乎成为了旅行人员面临的日益严重的

Bluehero挖矿蠕虫变种空降

Bluehero挖矿蠕虫变种空降

背景概述近日,深信服安全团队捕获到Bluehero挖矿蠕虫最新变种,该挖矿蠕虫集多种功能为一体,释放后门程序窃取主机信息,释放Mimikatz模块、嗅探模块、“永恒之蓝”攻击模块、LNK漏洞利用模块(CVE-2017-8464)进行传播和反复感染,最终释放挖矿模块进行挖矿。通过威胁情报查询,Bluehero挖矿蠕虫最新变种两个关键文件的创建时间均为6月3号,可以确认近期刚开始进行活动,并且有扩大感

记一次BGP事件:欧洲流量通过中国电信错误传输2小时

记一次BGP事件:欧洲流量通过中国电信错误传输2小时

上周四,BGP路由泄漏导致大部分欧洲移动流量通过中国电信的网络路由持续2小时。上周四(6月6日),原本传输到几家欧洲最大的移动服务提供商的流量,通过中国电信重定向到错误的地方长达2小时。这次事件引发了公众对互联网全球路由系统:BGP(边界网关协议)的担忧。什么是BGP?BGP 即边界网关协议,是自治系统间的路由协议,BGP交换的网络可达性信息提供了足够的信息来检测路由回路并根据性能优先和策略约束对

如何使用LES对Linux进行渗透测试研究

如何使用LES对Linux进行渗透测试研究

写在前面的话LES安全工具由Z-Labs开发并负责维护,可帮助安全测试人员以及安全分析专家在对Linux设备进行红队测试/渗透测试的过程中寻找关键漏洞。在这篇文章中,我将介绍这款工具的运行机制,并教会大家如何高效地使用LES。工具介绍为了完成渗透测试任务并兼容不同Linux发行版系统,LES使用了大量的启发式方法来实现其主要功能,同时为给定的Linux设备生成候选漏洞列表,以最大程度地降低假阳性以