-
钓鱼新姿势:全屏API伪装浏览器界面方式分析
所属栏目:[业界] 日期:2019-01-30 热度:124
概述 目前,涉及到加密货币的许多网站,特别是需要用户输入机密信息的平台,都会建议用户检查URL地址栏,从而查看是否包含正确的SSL证书(有些平台中,会特定为EV证书)和正确的URL。因此,许多用户对这一点记忆深刻,并将其作为第一项检查的内容。但近期,[详细]
-
Website Planet实测:5个热门网站代管平台皆含有安全漏洞
所属栏目:[业界] 日期:2019-01-30 热度:130
专门评测各种网络服务的Website Planet针对了热门的5个网站代管平台展开调查,发现它们或多或少都具备安全漏洞,用户只要点选一个连结或造访恶意网站,帐号就可能被黑客接管。 Website Planet所调查的5家网站代管平台涵盖了Bluehost、Dreamhost、HostGator[详细]
-
赛门铁克发布2019年及未来网络安全趋势预测
所属栏目:[业界] 日期:2019-01-30 热度:123
副标题#e# 过去12月中所发生的事件为我们预测未来一年的网络安全和保护趋势提供了大量的线索。2018年,大型企业的系统和网站成为网络攻击的主要目标,并且将在2019年继续成为潜在攻击对象。全球许多知名企业在2018年遭遇重大泄露事件,其中最大规模的单次攻[详细]
-
Gartner预测2019区块链技术发展趋势
所属栏目:[业界] 日期:2019-01-30 热度:65
经过几年的大肆宣传,区块链和分布式账本技术开始跌入炒作周期的幻灭之谷。该技术未能达到推动新社会和商业模式的市场预期,大多数企业区块链项目都停留在实验模式之中。Gartner认为,随着技术进步和有前景的用例逐步推出,到2023年,区块链市场将开始走出[详细]
-
提升DNS安全 限制DDoS攻击
所属栏目:[业界] 日期:2019-01-30 热度:66
早期数据显示,2018年里大型分布式拒绝服务(DDoS)攻击相对平静,但这是否意味着2019年会延续这一风平浪静的趋势呢?尽管谁都知道网络安全预测不易,还是有专家指出,DNS安全的发展令网络罪犯只有改变策略才能苟延残喘。 NS1共同创始人兼首席执行官 Kris Bee[详细]
-
PowerShell无文件持久化技术与常用的防御绕过技术
所属栏目:[业界] 日期:2019-01-30 热度:194
副标题#e# 目前为止,PowerShell仍然是网络安全专家进行防御和黑客进行攻击的首选工具。原因很简单,PowerShell具有很好的可扩展性,支持能力以及适应各种编程语言。如PowerShell Empire,PowerSploit等,都被安全研究人员以及黑客所使用。 这两天,就有安[详细]
-
关于海底捞不雅视频,谈谈三个被大家忽略的细节
所属栏目:[业界] 日期:2019-01-30 热度:96
当初看《让子弹飞》,葛优跟刘嘉玲在火车上,吃着火锅还唱着歌,一副民国小资腔调,多少吃货的终极梦想。而就在新年的第一个周末,武汉这家海底捞挑战新高度,吃着火锅还放起了小电影 1月5日下午15点,网友微博爆料截图 (目前该微博已删除) 寂寞老司机,一[详细]
-
物联网守卫战:企业如何应对僵尸网络攻击
所属栏目:[业界] 日期:2019-01-30 热度:151
副标题#e# 你知道现在公司的网络上连接了多少智能设备吗?我曾经试着计算办公室里物联网设备的数量,但是在数到第一百个之后,我就再也数不过来了。从打印机、Wi-Fi路由器到员工佩戴的可穿戴设备,物联网无处不在。遍布各处的隐形传感器和芯片一直在相互通信[详细]
-
浅谈PHP表单安全中Token的实际应用
所属栏目:[业界] 日期:2019-01-30 热度:166
背景 以前做等级保护的时候漏扫经常扫描出来一些网站有CSRF的漏洞,由于一般扫描器提示为中风险必须要解决经常和开发人员扯皮要怎么改怎么改,每次都描述的不清楚经常感觉心累。 最近看到OWASP的一本《安全测试指南第四版》的书就随手翻了二页其中谈到了关[详细]
-
“干活不如写PPT”,反映了怎样的一种企业生态
所属栏目:[业界] 日期:2019-01-30 热度:54
(原标题:“干活不如写PPT”,反映了怎样的一种企业生态) 漫画/勾犇 “写PPT”成为一种社会风气,或许距离实实在在的危机也就不远了。 “干活的累死累活,有成果那又如何,到头来还干不过写PPT的”,今年的新东方年会上员工演唱的歌曲,这两天引起了无数[详细]
-
电商有赞年会宣布实施996/鼓励离婚 CEO解释:好事
所属栏目:[业界] 日期:2019-01-30 热度:198
副标题#e# (原标题:电商有赞强推996工作制/鼓励离婚!CEO:绝对是好事) 近日,杭州电商公司有赞在公司年会宣布未来将执行996工作制(早九点至晚九天每周工作六天),引发大量员工不满,有赞高管甚至声称如果工作家庭不好平衡,可以选择离婚,更引发轩然大[详细]
-
暴风集团称未被列入失信名单 劳动纠纷尚在沟通
所属栏目:[业界] 日期:2019-01-30 热度:99
(原标题:暴风集团称未被列入失信名单 公司与部分离职人员劳动纠纷尚在沟通) ■本报记者 李乔宇 屋漏偏逢连夜雨。本就深受股价下挫之困的暴风集团又传出被北京法院列入系列案件被执行人名单的消息。对此暴风集团发布澄清公告,称截至公告发布时的1月25日[详细]
-
互联网宝宝收益小幅反弹 预期节后重回下降通道
所属栏目:[业界] 日期:2019-01-30 热度:139
(原标题:互联网宝宝收益小幅反弹 预期节后重回下降通道) 本报记者 于德良 一年一度的春节即将来临,想趁机多赚点“红包”的投资者也在抓紧寻找合适的理财产品。 1月4日,央行决定下调金融机构存款准备金率1个百分点,其中2019年1月15日和1月25日分别下[详细]
-
警方视频揭秘“卖茶小妹”如何变油腻男
所属栏目:[业界] 日期:2019-01-30 热度:172
(原标题:警方视频揭秘“卖茶小妹”如何变油腻男) 广州警方防骗视频网上走红 民警接受北青报采访称 创作灵感源于真实案例 “卖茶小妹”晒出茶园工作照 转账之后被“小妹”拉黑,其真实身份是一名“油腻男” 清纯美丽的女孩误打误撞认识了工作间的上班族[详细]
-
欧盟GDPR重罚谷歌5000万欧元 美国立法会追随吗?
所属栏目:[业界] 日期:2019-01-30 热度:115
副标题#e# (原标题:欧盟GDPR重罚谷歌5000万欧元,数据保护执法元年美国怎么办?) 冯迪凡 对于大型科技公司而言,在欧洲的日子怕是越来越难过了。 在欧盟《通用数据保护条例》(GDPR)正式生效后,2019年当之无愧成为数据保护的执法元年:新年伊始,法国[详细]
-
国内支付巨头抢占校园支付场景 后来者入局较困难
所属栏目:[业界] 日期:2019-01-30 热度:93
(原标题:国内支付巨头抢占校园支付场景 业内人士:后来者入局较困难) 每经记者 潘婷 每经实习编辑 易启江 校园超市付款,一卡通还是微信、支付宝或者云闪付?这是摆在近2754万高校在校生面前的一个选择题,同时,校园支付场景也是支付机构业务布局的重[详细]
-
阿里巴巴钉钉宣布1月30日上线企业拜年红包
所属栏目:[业界] 日期:2019-01-30 热度:52
网易科技讯1月28日消息,阿里巴巴钉钉发布消息,宣布将在1月30日上线钉钉企业拜年红包。届时,企业员工将不需要自己掏腰包,而是通过发送带有企业名称和logo标识的企业红包,向客户、合作伙伴和家人们拜年。 钉钉红包产品负责人介绍说,市面上的红包玩法万[详细]
-
Nginx服务器架构揭秘
所属栏目:[业界] 日期:2019-01-29 热度:54
Nginx是一款免费的、开源的、高性能、模块化、轻量级的HTTP服务器、反向代理服务器以及电子邮件(IMAP/POP3)代理服务器。 很多大型的网站都使用Nginx,如:百度、京东、新浪、网易、腾讯、淘宝等。 1.Nginx的整体架构简介 1)Nginx启动后,会产生一个主进程[详细]
-
中间件(WAS、WMQ)运维 9个常见难点解析
所属栏目:[业界] 日期:2019-01-29 热度:170
副标题#e# 安装 1、was 负载均衡的机制的粘连性,was负载均衡异常? 有一个case系统,,部署在was集群环境,应用是集群环境,有的时候当一个节点异常的时,客户端访问该系统就会抛出异常,按正常情况,该会话应该不会断或者断了再连接一次就会到另一个节点,[详细]
-
浅谈Tomcat服务器优化方法
所属栏目:[业界] 日期:2019-01-29 热度:191
对于JavaWeb开发人员而言,Tomcat已成为默认的web服务器,但是在生产环境下使用Tomcat部署应用,我们如果采用Tomcat默认的配置,尤其是内存和线程的配置,其配置都很低,容易成为性能瓶颈,所以我们需要对Tomcat服务器进行优化,提升其运行性能,下面我们[详细]
-
深入考察无服务器架构的安全威胁,SLS-1:事件注入
所属栏目:[业界] 日期:2019-01-29 热度:64
副标题#e# 不久前,OWASP Serverless top 10项目刚刚启动,以便为相关从业者和公司介绍最常见的无服务器应用程序安全漏洞所带来的安全隐患,并提供识别和防范这些漏洞的基本技术。其中,排名前十的项目将于2019年第二季度首次正式发布,而且,其排名将根据[详细]
-
Nginx服务器的高性能原理之IO复用
所属栏目:[业界] 日期:2019-01-29 热度:132
导入 Nginx的处理IO的方式是异步非阻塞。Nginx之所以高性能除了异步非阻塞之外,还有一个核心的原因:IO复用。 什么是IO复用? 从最简单的例子说起,一个请求连接来了之后,一般情况下是怎么处理请求的呢? 如图1所示 浏览器的每次请求都会分配或者新启一个[详细]
-
2019运维技能风向标
所属栏目:[业界] 日期:2019-01-29 热度:142
副标题#e# 运维是一个融合多学科(网络、系统、开发、安全、应用架构、存储等)的综合性技术岗位。从最初的网络管理(网管)发展到现在的系统运维工程师、网络运维工程师、安全运维工程师、运维开发工程师等,可以看出,运维的分工一直在细化,并且对综合技能要[详细]
-
聊聊高性能服务器Server之Reactor模型
所属栏目:[业界] 日期:2019-01-29 热度:160
副标题#e# 在这个充斥着云的时代,我们使用的软件可以说99%都是C/S架构的! 你发邮件用的Outlook,Foxmail等 你看视频用的优酷,土豆等 你写文档用的Office365,googleDoc,Evernote等 你浏览网页用的IE,Chrome等(B/S是特殊的C/S) C/S架构的软件带来的一个明显[详细]
-
5G芯片战场风云变幻,各大芯片厂商都有哪些杀手锏?
所属栏目:[业界] 日期:2019-01-29 热度:153
按照我国三大运营商的5G部署计划,今年可以被称为5G元年,因为各大运营商们的5G均会在今年上半年进行试商用。各大芯片厂商为了争夺5G市场,也是卯足了劲,相继推出了自己的5G芯片。虽然5G标准尚未制定完成,但是5G时代已经在人们的呼声中缓缓向我们走来。[详细]

浙公网安备 33038102330481号