2018年9月 - 易维网
tohnnystohnnys

![IMG][1] 西澳大利亚州的审计长公布了该州的[安全审计报告(PDF)][2],发现 26% 的政府公务员使用了弱密码,而且是非常容易猜出都不用多试的弱密码。在 17 个政府机构的 234,000 名工作人员中,有超过 5000 人的密码包含 password, 1464 人的密码是 Password123,813 人的密码是 password1,1.3 万使用了日期和季节的组合,近 7 千人的密码包含 123。强密码通常混合了字母、数字和符号,不容易记忆,而弱密码虽然容易记忆,但显然会是严重的安全隐患。负责任的方法是使用一个能记住但复杂的...

tohnnystohnnys

预警 -- 2018年9月1日,阿里云态势感知发布预警,近日利用ECShop全系列版本的远程代码执行漏洞进行批量化攻击量呈上升趋势,该漏洞可直接导致网站服务器沦陷,黑客可通过WEB攻击直接获得服务器权限,利用简单且危害较大。因此,阿里云安全专家提醒ECShop系统用户及时进行修复。 早在1个月前阿里云态势感知就捕获到利用ECShop远程代码执行漏洞进行攻击的真实案例,由于当时该漏洞被利用进行攻击的量不大,阿里云安全团队在做好防御此类漏洞大规模利用攻击的同时,也持续监控该漏洞的利用趋势。 本文对此漏洞的原理,漏洞攻击利用实例以及影...

tohnnystohnnys

我从上世纪90年代初开始多次访问中国。每次来中国,无论是高耸入云的摩天大楼还是正在施工的建筑工地,都能让我感受到巨大的发展变化。方方面面的数据印证了我的这种感受。中国在改变自身的同时也在改变着世界。到今年年底,中国的科研投入将有望超过美国,跃居全球首位。 尽管西方富裕国家对全球化的质疑日益加深,中国仍继续加大力度应对能源、气候变化等方面的全球挑战。 中国对全球的重要贡献,还体现在全球健康和发展领域。中国在过去几十年里取得了任何其他国家都无法企及的成就,不仅将数亿人从贫困和疾病的恶性循环中解救出来,还建立了现代化的经济体系,推动了全球经济...

tohnnystohnnys

微软刚刚在 Windows Blog 上宣布,其已携手硬件设备制造商富士通(Fujitsu),为 Windows 10 添加了“掌纹登陆”功能。在此之前,Windows Hello 已支持指纹传感器、或基于特殊摄像头的“刷脸登陆”功能。据悉,“拍掌登陆”的幕后,其实是利用了 PalmSecure 技术,系统可以分析手掌的皮下静脉映射图来识别用户身份。 ![富士通携手微软为Windows Hello带来掌纹认证登陆功能1][1] 其指出,掌纹登陆技术旨在为设备提供多一道访问保护,比如防止公司的网络受到损害。不过目前这项技术仍处于早期阶段,距离大规...

tohnnystohnnys

7月14日,联想在官网发布公告,宣布自2018年8月31日起在中国大陆地区召回2012年12月至2014年11月期间生产的部分联想笔记本电脑的锂离子电池,中国大陆地区共涉及153219台。联想表示,本次召回范围内的笔记本电脑电池,在长期使用情况下,可能发生电池内部短路,极端情况下可能引发起火,存在安全隐患。 自2018年8月31日起,用户可登录联想官网页面进行校验,以确认自己使用的电脑电池是否在本次召回范围内,或者拨打联想服务电话由联想售后服务中心为其进行校验。 现在,联想官网的电池验证通道已经正式开启,大家可以[点此查看][1]。 ...