【阿里聚安全·安全周刊】阿里双11技术十二讲直播预约|AWS S3配置错误曝光NSA陆军机密文件

简介:

关键词:阿里双11技术十二讲直播雪人计划亚马逊AWS S3配置错误2018威胁预测MacOS漏洞智能风控平台MTEE3黑客窃取《权利的游戏》剧本|Android 8.1


本周资讯top3

【技术直播】承担双11万亿流量,阿里核心技术揭秘:12位大咖告诉你!

12月13日-14日,云栖社区联合阿里巴巴技术协会,共同举办《2017阿里双11技术十二讲》在线直播峰会,独家分享双11背后技术最佳实践,欢迎预约直播!

分享主题有:《阿里下一代技术架构:云化架构演进之路》、《2017双11供应链的那些事儿》、《分布式存储系统盘古在双11中的战役》、《双11中的智能化网络实践》······


https://jaq.alibaba.com/community/art/show?&articleid=1245


【雪人计划】“雪人计划”在全球架设IPv6根服务器 中国部署4台

11月27日悉,由下一代互联网国家工程中心牵头发起的“雪人计划”已在全球完成25台IPv6(互联网协议第六版)根服务器架设,中国部署了其中的4台,打破了中国过去没有根服务器的困境,事实上形成了13台原有根加25台IPv6根的新格局,为建立多边、民主、透明的国际互联网治理体系打下坚实基础。

https://jaq.alibaba.com/community/art/show?&articleid=1237


【数据泄露】美政府再因亚马逊AWS S3配置错误:超100GB NSA陆军机密文件曝光

11月28日消息,继数周前美国陆军中央司令部(CENTCOM)与太平洋司令部(PACOM)的敏感数据暴露于不安全亚马逊AWS S3服务器后,网络安全公司UpGuard研究人员Chris Vickery近期再次发现托管在AWS S3服务器的47份美国陆军情报与安全司令部(INSCOM)机密文件(逾 100GB)在线曝光,其中竟有3份重要文件可任意下载。


https://jaq.alibaba.com/community/art/show?&articleid=1243


资讯篇

【威胁预测】 卡巴斯基发布安全公告:2018年威胁预测

作为高度关注安全动态的人而言,需要时刻关注安全事件,每一件全球性的安全事件都是一场无法弥补的灾难。威胁预测并不是简单的“玩票”行为,而是试图通过展示未来一年安全趋势的形式进一步带动全年的研究,同时也为相关机构发出安全警告,领先威胁一步做好安全防范,最大限度降低威胁带来的损失。

https://jaq.alibaba.com/community/art/show?&articleid=1241


MacOS漏洞别玩了,苹果已经修复MacOS漏洞

据国外媒体报道,苹果MacOS High Sierra系统被曝出现多年来最大的安全漏洞,允许未授权用户无需密码就能获得系统管理权限。此外,还有可能被黑客远程安装恶意软件或控制操作系统。但苹果已发布 MacOS紧急安全补丁Security Update 2017-001修复了这一严重的安全漏洞。

https://jaq.alibaba.com/community/art/show?&articleid=1242


业务安全 “刺激的”2017双11 ——阿里安全工程师首度揭秘智能风控平台MTEE3

MTEE3的中文名称叫业务安全智能风控平台,最后面的3代表这是全新一代的3.0系统。这套系统的功用是为阿里经济体的各类核心业务提供账号安全、黄牛刷单、活动反作弊、内容安全、人机识别等几十种风险的防护与保障。

https://jaq.alibaba.com/community/art/show?&articleid=1240


【数据泄露】FBI指控伊朗黑客窃取《权利的游戏》剧本,泄露HBO敏感数据

美国联邦调查局和美国司法部对黑客Behzad Mesri正式提出了官方指控。Behzad Mesri是一名伊朗黑客,据说此前入侵HBO并泄露美剧《权力的游戏》剧本的就是他。除此之外,他还曾尝试向HBO电视台勒索赎金,并泄露了大量HBO未播出电视剧的剧本。


https://jaq.alibaba.com/community/art/show?&articleid=1235


技术篇

【下载】Android 8.1最终预览版发布

Google公布了Android 8.1 Oreo的第二个开发者预览版,已经放出了Nexus 5X/6P/Pixel C/Pixel/Pixel XL/Pixel 2/Pixel 2 XL的设备镜像。


https://jaq.alibaba.com/community/art/show?&articleid=1238


【技术分享】黑客技能:快速提取Windows密码和Wi-Fi密钥凭证

通过LaZagne实现自动化提取Windows密码和Wi-Fi密钥凭证,LaZagne比较适合黑客和安全管理员,可以在Linux,Windows和MacOS上运行,而且几乎适用于每一个目标。

https://jaq.alibaba.com/community/art/show?&articleid=1244


-------------------------------------------------------

以上是本周的安全周刊,想了解更多内容,请访阿里聚安全官方博客

相关文章
|
9月前
|
数据库
周刊的今日推荐功能上线!
周刊的今日推荐功能上线!
周刊的今日推荐功能上线!
|
边缘计算 运维 Kubernetes
KubeMeet 报名 | 「边缘原生」线上技术沙龙完整议程公布!
中国信息通信研究院、可信边缘计算推进计划、阿里云、CNCF OpenYurt 开源社区拟定于 2022 年 8 月 6 日联合举办“边缘原生”专题沙龙,邀请来自中国信通院云大说、CNCF 开源社区、WasmEdge 开源社区以及深信服、边无际、新华智云、Intel 等企业技术专业围绕边缘计算和云原生领域发展态势、开源社区现状、关键技术、典型应用实践等方面研讨,加速边缘原生技术落地发展。
KubeMeet 报名 | 「边缘原生」线上技术沙龙完整议程公布!
|
运维 监控 前端开发
Qcon演讲实录|手机淘宝客户端的攻防演练实践
混沌工程是一个业界比较流行的防范系统性风险的方法论, 其核心思想是通过不断地失败来避免失败,以主动制造故障的方法来宏观地验证业务的容灾和恢复能力。这一概念在服务端存在大量的实践和落地, 在客户端还是属于探索阶段,业界甚少甚至没有类似尝试。手机淘宝等大型应用其实是一个广义概念上的分布式系统, 混沌工程理念是否也可以在这类型广义分布式系统上产生价值呢?答案是肯定的,本次分享将向大家介绍手机淘宝客户端是如何使用攻防演练来降低客户端系统风险、提高快速交付能力的。
|
存储 人工智能 Kubernetes
再招5000人!2020阿里云峰会透露了哪些核心信息?(附14个资料下载) | 技术日报(4期)
在 6 月 9 日 2020 阿里云线上峰会上,张建锋表达了哪两个核心观点呢?阿里云再生长三大方向是什么呢?有哪些方案发布?又有哪些重磅技术发布?本文为你细细道来。
654 0
|
运维 双11 CDN
首次公开 | 淘系技术总监马鏖谈淘系用户增长 | 10月23号栖夜读
今天的首篇文章,讲述了:近年来,关于用户流量的瓶颈让很多企业感到焦虑不安,互联网用户整体增速放缓,用户规模趋于饱和。同时,竞争个体成倍增长,流量资源争夺越发激烈,流量成本日趋高涨。企业面对巨大的流量黑洞,形成群雄逐鹿的局面。
2811 0
|
安全
【阿里云新品发布·周刊】第26期:硬核!阿里云新品动态一手掌握
点击订阅新品发布会! 新产品、新版本、新技术、新功能、价格调整,评论在下方,下期更新!关注更多内容,了解更多 产品动态 阿里云基因行业产品解决方案 2019年8月28日14时,阿里云将召开基因行业解决方案技术解读发布会。
5033 0
|
关系型数据库 MySQL 网络安全
【阿里云新品发布·周刊】第25期:硬核!阿里云新品动态一手掌握
点击订阅新品发布会! 新产品、新版本、新技术、新功能、价格调整,评论在下方,下期更新!关注更多内容,了解更多 产品动态 新版本/新规格:云数据库 MySQL 版 - MySQL 推出 90核 CPU 720GB 内存 独占物理机规格。
2218 0
|
存储 机器学习/深度学习 开发者
开放下载!《长安十二时辰》爆款背后的优酷技术秘籍首次公开
《长安十二时辰》一经播出便红遍全网,从智能算法到音视频创新技术,从智能档的技术挑战到高可用的媒资平台,成就这华丽视效的爆款背后,优酷技术都用到了哪些“武林秘籍”?
76321 0
开放下载!《长安十二时辰》爆款背后的优酷技术秘籍首次公开
|
安全 关系型数据库 区块链
【阿里云新品发布·周刊】第24期:产品动态,一文知晓
点击订阅新品发布会! 新产品、新版本、新技术、新功能、价格调整,评论在下方,下期更新!关注更多内容,了解更多 产品动态 新产品:区块链服务 - 区块链服务-Hyperledger Fabric(商业化)国际站发布。
2205 0
|
物联网 PHP 对象存储
开发者论坛一周精粹(第四十一期) 雅虎邮箱迁移 物联网链接
开发者论坛每周选取精华内容总结,精选论坛优质贴,每周更新一期,方便大家阅读! OSS同步工具,首发,用于本地磁盘或目录同到阿里云OSS 作者:mingge322https://bbs.aliyun.com/read/577812.html 摘要:OSS同步工具,用于本地磁盘或目录同到阿里云OSS跨平台首发,兼容window和linux你可以使用本程序于商业,但请保留作者名字本程序分为精简版 和 完整版1:完整版不需要你安装PHP环境,目录自带了PHP环境。
2305 0