J0s1ph's Blog | Focus On The Network Information Security
  • 乌云的“暧昧地带”

    2014年3月23日晚6点,乌云漏洞平台(乌云网)曝出携程安全支付服务器接口存在调试功能,可将用户的支付记录保存下来,包括持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin等信息。 由于涉及个人财务信息泄露,引发了社会各界的强烈关注,人民日报、央视网、新浪科技、财经网等媒体争相...
    作者:J0s1ph| 发布:2014年3月25日 | 分类:黑客业界 | 围观:119次
  • 怎么解读四大行限制快捷支付?

    继工行等三大行之后,上周末,快捷支付交易量最大的建行也下调了单次对支付宝的转入额度,单笔5000,月最高5万,这标志着四大行开始了对支付宝快捷支付的全面限制,普通投资理财者通过快捷支付转账支付宝、余额宝将受到一定的限制。 从四大行的规定看,目前只是对快捷支付的流程和额...
    作者:J0s1ph| 发布:2014年3月24日 | 分类:新闻资讯 | 围观:151次
  • CVE-2013-3897漏洞分析

    一、前文概述 漏洞样本攻击目标为韩国和日本的Internet Explorer用户,系统环境为WinXP系统、Internet Explorer8浏览器. 二、漏洞细节 1)代码分析 CVE-2013-3897通过js脚本触发OnPropertyChange事件;当事件被触发的时候新建一些元素,并且之后改变该元素的位置;这时,IE浏览器的CDispla...
    作者:J0s1ph| 发布:2014年3月24日 | 分类:漏洞公布 | 围观:130次
  • 去IOE真相:亚马逊BAT们,对传统IT的深刻颠覆

    斯诺登事件,只是去IOE化的导火索之一 2013年6月,前中情局(CIA)职员爱德华•斯诺登将两份绝密资料交给英国《卫报》和美国《华盛顿邮报》,披露了令举世震惊的“棱镜”项目。信息安全成为任何国家和组织都异常关注的问题,而摆脱国际巨头的控制——去IOE化成为一种时髦的提法。 从概念...
    作者:J0s1ph| 发布:2014年3月24日 | 分类:新闻资讯 | 围观:197次
  • 还以为马化腾在搞山寨?腾讯悄然嬗变“投行化”

    腾讯总裁刘炽平与京东CEO刘强东 在加入腾讯之前,刘炽平在首次公开招股发售、兼并与收购以及管理咨询等方面有超过10年的经验,因腾讯的IPO而与马化腾熟识。刘炽平曾担任高盛亚洲投资银行部的执行董事及电信、媒体与科技行业组的首席运营官。腾讯与阿里近期的收购战,被认为是腾讯完胜...
    作者:J0s1ph| 发布:2014年3月24日 | 分类:新闻资讯 | 围观:168次