facebook表示,为了应对外界批评,该公司将不再要求用户通过电子邮箱密码来验证部分新的帐号。虽然facebook表示从未存储这些密码,但收集这类信息本身就是一种糟糕的安全行为,不仅存在泄密风险,而且还强迫要求用户提供本应严格保护的数据。
自996.icu开源项目开放以来,这个项目立马在程序员内部引起共鸣,短短几天内star量攀升至15万,各种类似于996周边、开源协议倡导也雨后春笋般出现,然而就在这个项目进行中,国内it厂商也迅速发起了反击。
千龙网北京4月2日讯 日前,北京市通信管理局开出的京信管罚字[2019]第01号行政处罚决定书显示,中移铁通有限公司北京分公司未全面履行法律义务,网站网页被境外黑客入侵篡改未及时处置,被处以一万元罚款,对直接负责的主管人员处五千元罚款。《中华人民共和国网络安全法》第二十五条规定,网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络入侵等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。《中华人民共和国网络安全法》第
4月2日消息,据北京市通信管理局发布的消息,近日,北京市通信管理局针对互联网上发现的骚扰电话软件销售推广信息的问题,集中约谈了奇虎360、搜狗等搜索服务提供商。约谈中,北京管局指出,搜索服务提供商要认真履行社会责任,严格落实工业和信息化部等十三部门综合整治骚扰电话专项行动的相关要求,从源头上切断骚扰电话相关软件、设备的信息来源。
wordpress 主题供应商 pipdig 被发现利用客户的服务器对竞争对手的网站发动 ddos 攻击。安全研究人员分析了它的代码,找到了 ddos 攻击的确凿证据。但 pipdig 官方博客发表了一份义正言辞的声明,否认发动 ddos 攻击,声称相关代码是用来检查主题的许可密钥。它还迅速从其 bitbucket 库里删除了证据,只是有人已经将证据进行了存档。
云服务商 cloudflare 去年 4 月 1 日宣布了免费 dns 服务 1.1.1.1,今年的同一天它宣布了 vpn 服务 warp,用户现在可以通过 cloudflare 的移动应用 1.1.1.1 注册该服务,它的基本版本是免费的,但也将提供一个付费版本 warp 。cloudflare 承诺它不会记录可识别用户身份的日志数据,不会销售用户浏览数据,不需要用户提供任何个人信息如名字、手机号码或电子邮件地址。warp 使用的是设计替代 tcp 的 quic 协议。
iscsi 是一种将工作站和服务器与数据存储设备相连的协议,通常可在大型企业 / 数据中心的磁盘存储阵列、以及消费级的网络附加存储(nas)设备上找到。然而由于客户忘记启用身份验证,这种错误的配置导致超过 13000 个 iscsi 存储集群向别有用心的网络犯罪分子敞开了大门。对于设备拥有者来说,这会让他们面临极大的数据安全风险。
据美国科技媒体zdnet报道,丰田汽车近日公布了第二起数据泄露事件,这也是该公司在过去五周内承认的第二起网络安全事件。第一起安全事件发生在其澳大利亚子公司,而今日公布的第二起事件发生在丰田汽车的日本主办事处。
据外媒the verge报道,planet hollywood、buca di beppo和mixology等餐厅的母公司证实,该公司遭遇了安全漏洞的影响。此前安全研究人员发现该公司客户的200多万张信用卡资料遭窃取,黑客还在网上叫卖窃取的信用卡信息。
据外媒the verge报道,继美国八卦杂志《国家问询报》(national enquirer)曝光亚马逊ceo杰夫·贝索斯和劳伦·桑切斯之间的私人短信及亲密照片后,贝索斯让其安全顾问找出这起泄密事件的幕后黑手。据美媒《the daily beast》报道,贝索斯的安全顾问gavin de becker 表示,他的调查人员团队“非常确定沙特入侵了贝索斯的手机”。
试用申请