文库搜索
切换导航
首页
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
首页
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
网络安全事件报告 2014年上半年发生了很多重大的数据安全事件。包括eBay在内的大牌零售商 以及Neiman Marcus 等多家酒店的用户信息遭到入侵泄漏,这些信息包含了大量 用户的信用卡数据,这将带来无法估量的经济损失。 2014上半年安全事件 那些骇人听闻的黑客 中关村在线 zoL.com.cn 黑客泛指擅长 IT技术的人群、计算机科学家。Hacker 们精通各种编程语言和 各类操作系统,伴随着计算机和网络的发展而产生成长。黑客一词在圈外或媒体 上通常被定义为:专门入侵他人系统进行不法行为的计算机高手。不过这类人士 在hacker眼中是属于层次较低的cracker(骇客)。如果黑客是炸弹制造专家, 那么骇客就是恐怖分子。 除了黑客的主动攻击,2014年的数据恐慌中也存在着主动丢失问题。这里为 大家总结了2014年最让人震惊的网络安全事件。 OpenSSL 出现“Heartbleed" OpenSSL 出现“Heartbleed"" 中关村在线 zoL.com.cn OpenSSL 出现“Heartbleed" 来自OpenSSL的紧急安全警告:OpenSSL出现“Heartbleed"安全漏洞。这一漏 洞让任何人都能读取系统的运行内存。已经有了一个紧急补丁,在安装它之前, 成千上万的服务器都处于危险之中。 该漏洞在互联网又称为“heartbleed bug",中文名称叫做“心脏出血”、“““击穿心 脏"等。 Heartbleed漏洞,这项严重缺陷(CVE-2014-0160)的产生是由于未能在memcpyO) 调用受害用户输入内容作为长度参数之前正确进行边界检查。攻击者可以追踪 OpenSSL所分配的64KB缓存、将超出必要范围的字节信息复制到缓存当中再返 回缓存内容,这样一来受害者的内存内容就会以每次64KB的速度进行泄露。 Heartbleed 漏洞是由安全公司Codenomicon和谷歌安全工程师发现的,并提交 给相关管理机构,随后官方很快发布了漏洞的修复方案。2014年4月7号,程 序员SeanCassidy则在自已的博客上详细描述了这个漏洞的机制。 2014年4月9日,Heartbleed(意为“心脏出血”)的重大安全漏洞被曝光,一 位安全行业人士在知乎上透露,他在某著名电商网站上用这个漏洞尝试读取数据, 在读取200次后,获得了40多个用户名、7个密码,用这些密码,他成功地登 录了该网站。 TrueCrypt商店的红色警报 TrueCrypt商店的红色警报 TrueCrypt,是一款免费开源的加密软件,同时支持 Windows Vista,7/XP,Mac OS X,Linux 等操作系统。TrueCrypt 不需要生成任何文 件即可在硬盘上建立虚拟磁盘,用户可以按照盘符进行访问,所有虚拟磁盘上的 文件都被自动加密,需要通过密码来进行访问。
网络安全事件报告
文档预览
中文文档
11 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助1.5元下载(无需注册)
温馨提示:本文档共11页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助1.5元下载
本文档由 人生无常 于
2024-11-06 17:30:40
上传分享
举报
下载
原文档
(9.5 MB)
分享
友情链接
GB-T 28827.1-2012 信息技术服务 运行维护 第1部分:通用要求.pdf
GB-T 42380-2023 未成年人司法社会工作服务规范.pdf
思度安全-DSMM-018 数据发布安全管理规范V1.0.pdf
GB-T 24479-2023 火灾情况下的电梯特性.pdf
GB-T 30273-2013 信息安全技术 信息系统安全保障通用评估指南.pdf
GB-T 32351-2015 电力信息安全水平评价指标.pdf
GB-T 23011-2022 信息化和工业化融合 数字化转型 价值效益参考模型.pdf
T-CSPSTC 75—2021 微动探测技术规程.pdf
GM-T 0014-2023 数字证书认证系统密码协议规范.pdf
DB34-T 3379-2019 水利信息系统软件开发集成规范 安徽省.pdf
T-CSRME 02—2019 海上风电工程基桩检测技术规程.pdf
华为 数据治理之旅.pdf
GB-T 17396-2022 液压支柱用热轧无缝钢管.pdf
GB-T 39308-2020 难降解有机废水深度处理技术规范.pdf
T-CERDS 2—2022 企业ESG披露指南.pdf
Linux安全配置基线.pdf
JR-T 0099-2012 证券期货业信息系统运维管理规范.pdf
DL-T 1998-2019 感应滤波变压器成套设备使用技术条件.pdf
GB 6819-2004 溶解乙炔.pdf
GB-T 42461-2023 信息安全技术 网络安全服务成本度量指南.pdf
1
/
3
11
评价文档
赞助1.5元 点击下载(9.5 MB)
回到顶部
×
微信扫码支付
1.5
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。