CNET科技资讯网4月28日报道 VMware(纽约证券交易所代码:VMW)宣布VMware特别成立中国售后技术服务中心正式运营,服务中心将主要为VMware在大中华区范围快速增加的大客户、中小型企业客户及合作伙伴提供售后技术咨询和支持,有利于他们在实际运用中更快捷地了解VMware产品。
中国售后技术服务中心的成立是VMware对中国市场加大投资的重要举措,为加速其产品和服务的本地化过程奠定了基础。
VMware中国售后技术服务中心是VMware Global Support Services(全球支持服务中心)之一,与全球其他的呼叫中心紧密联系,共享VMware全部的专业技术和信息。中心主要覆盖中国大陆、台湾地区、香港和澳门特别行政区,通过普通话和广东话为所有签署有效支持和服务协议的客户与合作伙伴提供每周七日,全天24小时的免费电话及邮件技术咨询和支持。
VMware全球支持服务中心副总裁Debra Hagan说:“随着中国用户对虚拟化价值的了解日益加深,他们对虚拟化技术和产品的采用率正在快速上升。中国售后技术服务中心的成立不仅有益于加速 VMware产品和服务的本地化,中心所提供本地语言的技术咨询和服务为这一市场的VMware用户带来快捷方便、切实有效的帮助。”
随着虚拟化优势的讨论在中国市场日趋热烈和深入和虚拟化及虚拟架构采用率的成倍增长VMware提升了为客户提供产品安装后期的直接支持。目前, VMware技术和产品已经应用在包括政府、金融、电信、电力/能源、制造等各行业,虚拟化的价值已获得不同行业用户的广泛认可。
一直以来,人们都在猜测微软为了配合警方执法,设立了各种各样的后门来方便警方获得证据。最近这种猜测又有了新的证据,据称微软内建了一个对名为“USB Thumb Driver“设备的支持,以方便警方对电脑硬盘进行扫描。对于在线的计算机,警方在进行突击搜查时,可以在不关闭计算机的情况下遍历硬盘以及已解密的密码从而避免丢失关键性的证据。
“我们在这方面投入了大量的资源,但并不是为了挣钱。”微软法律顾问Brad Smith这样对西雅图时报说,“我们这样做是为了增强网络安全。”
这个thumb drive拥有150条命令并且可以记录硬盘的活动情况,包括浏览记录以及已解密的密码。微软从去年开始已经开始免费提供这种设备,据称已经有15个国家超过2000名探员在使用。
但微软显然忽视了任何技术手段如果被别用用心的人利用后都将造成可怕的灾难。
新闻来源:CoreLabs Advisory(AYANAMI REI的翻译)对多款杀毒软件和防火墙的SSDT Hook函数的参数验证不严。通过对多款杀毒软件和防火墙的(BitDefender Antivirus [1], Comodo Firewall [2], Sophos Antivirus [3]和瑞星杀毒软件[4])的SSDT hook 函数的粗略检查发现可以导致拒绝服务(DOS),并可能执行代码攻击。 攻击者利用这些缺陷可以本地重启系统,关闭防火墙和杀毒软件保护。然而,很多情况下它可能利用这些bug导致在特权内核模式下执行任意代码 。
*报告信息*
标题:对多款杀毒软件和防火墙的SSDT Hook函数的参数验证不严报告ID: CORE-2008-0320报告URL: http://www.coresecurity.com/?action=item&id=2249发布日期:…
刚收到一个短信:来自号码:15043110458原文如下:
引用
爸妈,我的钱和东西全被人偷了,快点汇1000元到农行:6228 4800 8127 1478 513,苗晓辉的卡上急用,我朋友的手机没费了。
欢迎垃圾短信发送此号码,谢谢。
原文:milw0rm.com作者:Xylitol翻译:老臧首发:http://lovelaozang.cn
引用
顺便加个八卦:
摘要:1>什么是XSS?2>XSS脚本攻击3>制造一个cookie攻击4>保护XSS5>笨方法6>过滤绕过7>Flash攻击8>XSS 上传9>XSS 钓鱼
跨站脚本的脚本是一个浏览器,同时利用利用一个漏洞为基础的安全解决方案。 这次袭击使内容(脚本) ,在无特权区被执行与权
限的一个特权区-即一个特权升级与客户端(浏览器)执行脚本。这些漏洞有可能是:
* Web浏览器的漏洞,这在一定条件下,允许内容(脚本)在一个区被执行的权限的更高特权区。* Web浏览器配置漏洞,不安全的站点在特定的区域被列出* 特定的区域被跨站脚本攻击
用命令攻击要有如下两个步骤:第一步,用一个跨站脚本攻击,得到在特定区域的代码执行权限.为了完成攻击,然后利用不安全的ActiveX控件,来在相应的电脑上做一
些恶意操作.
当这个攻击完成后,将有恶意软件(像蠕虫;远程控制软件)被悄悄的安装在被攻击者的电脑上、打开一些有危害的网页。
新建一个文本文档,把下面的代码放进:<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-
transitional.dtd"><html xmlns="http://www.w3.org/1999/xhtml"><head><meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1"…
关于今天网站被“黑”:纯属娱乐,多谢关心。
很少买技术书籍了,上次买了本王爽的《汇编语言》和一本《c语言和指针》。这次是两本安全相关的书籍:《黑客社会工程学攻击》,作者送的,嘎嘎。正在邮寄途中,没问题的话,五一后就能收到了。《0day安全:软件漏洞分析技术》,这本本来打算过段时间再买的,疯狗在北京帮我买了,今天中午快递给我了,应该也在五一后就能收到了。谢谢linzaib和疯狗。
那本《汇编语言》在两次去深圳的飞机上啃的差不多了,对汇编有点了解了。继续努力ing。
Dear,all
幻影的webzine第二期开始公开征稿了,这是第一次公开征稿(将会有三次公开征稿)
幻影的webzine主题将关注于网络安全、信息安全的各个方面。
主题包括但不限于以下方向:
内存攻击技术、操作系统底层技术、逆向技术、web安全技术、渗透测试技术、木马及rootkit技术、主动防御相关技术、病毒技术、无线网络安全、企业信息安全技术、安全策略方法、最佳实践心得等。
希望投稿的主题能够新颖或者有创意。
Ph4nt0m Webzine将以免费的方式发布,任何用户都可以在我们的网站: http://webzine.ph4nt0m.org 上下载webzine的合集包。同时我们也将在Ph4nt0m的blog和邮件列表中发布webzine。
有意者请将稿件发至 root@ph4nt0m.org ,在第三次公开征稿结束前,投递都有效
不管是否录用,我们都将在第一时间给您答复。
PST Webzine 0×01 地址:
http://www.ph4nt0m.org-a.googlepages.com/pstzine_0×01
我们需要您的参与!
…
148牛人,从腾讯出现。
Windows Update – Windows XP SP3 简体中文官方下载地址也已经出现,经过下载证实该文件和之前泄露的版本完全一致.现在小白鼠们不用上了,大家抓紧下吧
Download