WordPress爆出SQL注入漏洞

WordPress中的顶踩插件Comment rating插件有SQL注入漏洞,请各位及时停止使用Comment rating插件。如果不知道自己用了木有,请检查是否存在wp-content/plugins/comment-rating/ck-processkarma.php这个文件。有的话就删除了吧!许多朋友为了节省页面载入时间对于最近的Wordpress3.3不理睬,Quicl提醒由于3.3之前的程序已经出现许多0day,各位为了自己的博客安全还是更新一下吧。或者有能力的可以精简Jquery库使得3.3也可以迅速加载。博客,安全第一啊!这里是Quicl’sBlog http://20xue.com 为您提供的Wordpress安全咨询!

银行被入侵 账户资料外泄?搞笑!

最近一段时间的确许多大企业以及机构被黑,光大银行被黑客挂页也不过改的只是页面而已,尤其是银行的数据库更是入侵概率很小。以工商银行为例,该公司有自建的IT团队,网银架构为IBM与自有IT团队合作开发。大公司由于业务需要,许多东西是用大机跑的,业务系统与其本身硬件相关性非常好,安全性能非常强悍。可不是随便一个黑客可以入侵的,顶多是受到银行等部门的授权进行小范围的渗透测试。有微博上面显示银行竟然用明文存储……这位哥估计平时科幻小说看多了~~只要大家参照下面的警示就好了:

Continue reading

感兴趣的公安部十一局

公安部十一局为公安部的计算机网络信息监察局.其主要职责是计算机网络信息的安全管理和侦察计算机网络信息犯罪. 该局互联网信息中心是公安部直属事业单位,在编正式干部享有公安部机关公务员同等工资福利待遇等,列入公安机关人民警察授衔范围。有人说为什么叫十一局,这个只是一个代号罢了……

老夫聊发少年狂——谈谈网络安全与维稳方案

微博上面再次得知(万能的微博啊,小心被河蟹啊!)蒙牛被Hack了!据说是16岁的高中生SST小组所为。许多人估计就惊讶了,啊!16岁啊!

说实话的确,兼顾学业同时玩技术不容易。Quicl很佩服,高考压力下竟然有心事玩。

Quicl想说的是,许多20多的大龄青年都学不会编程之类的云云,是不是自己没有好好下功夫学习呢?如果都有这个高中生业余时候的专注愁学不好吗?

有人又说XXX不好,道德怎样!!不评论什么,有谁年少不轻狂?何况16岁的SST呢?当然随便的黑别人的主页也违法。

今日看了凤凰周刊感触很深,我感觉现在到了一个群体性——各种暴力频发的一个节点。包括网络暴力!希望政府可以很好的过度。

各个省份自治区的维稳经费增加可是效果不怎么好,为什么呢?法治的不健全!许多人可以轻易的逃避法律,非常不道德的让别人来规避自己的风险。怎么规避,我不知道。

如何维稳呢?光靠钱是不够的,也许我们应该尝试着让司法驾龄于所以事或者物或者人的头上。

好吧,或说回来,有哪个黑客网络公布自己的真实身份呢?也许SST的真实信息不是这样,不说什么了,截图为证!

Continue reading

泄漏事件升级 建议各位及时更改相关信息

今日午间得知,京东商城 广X基金 光大银行 疑似被黑客攻击,用户数据已经证实 京东泄露 其余两家机构未出现数据传播现象。继上次CSDN密码事件后,网络上风靡传播 178 多玩 UUU9 天涯 人人 数据库,甚至有名企建立数据库查询系统。目前,安全宝的负责人李开复 今日在微博上面发布如下信息,引起广大网民的热议! Continue reading