信息安全最新文章 安全周報(bào)2021年第46周 本周共收錄安全漏洞58個(gè),值得關(guān)注的是Adobe RoboHelp Server目錄遍歷代碼執(zhí)行漏洞; 發(fā)表于:11/15/2021 每日安全動(dòng)態(tài)第130期(11.12 - 11.15) CVE-2021-3064:任意代碼執(zhí)行漏洞 發(fā)表于:11/15/2021 網(wǎng)絡(luò)力量——第二梯隊(duì):以色列 英國(guó)國(guó)際戰(zhàn)略研究所將澳大利亞列到第二梯隊(duì)的第一個(gè),應(yīng)該是根據(jù)首字母排序的,其次是加拿大、再次是中國(guó)等,按照字母排序排在中國(guó)后面的則是法國(guó),排在法國(guó)之后的是以色列,可謂國(guó)雖小,網(wǎng)絡(luò)實(shí)力非常強(qiáng)。 發(fā)表于:11/15/2021 網(wǎng)絡(luò)安全之不可說(shuō) 時(shí)至今日,網(wǎng)絡(luò)安全已經(jīng)從一個(gè)純粹的IT技術(shù)領(lǐng)域延展為全知識(shí)領(lǐng)域的范疇;數(shù)字化的快速發(fā)展使得數(shù)字化所關(guān)聯(lián)的首先是社會(huì),對(duì)于社會(huì)而言數(shù)字化承載的一切人事物與IT/OT(美國(guó)更傾向于ICT/OT的稱呼)技術(shù)密切相連,而串聯(lián)這條線的是業(yè)務(wù),而不是傳統(tǒng)的硬件、軟件、固件、通信,但是上述IT的組件成為數(shù)字化的重要載體。 發(fā)表于:11/15/2021 網(wǎng)絡(luò)安全知識(shí)之了解什么是數(shù)字簽名 數(shù)字簽名(一種電子簽名)是一種數(shù)學(xué)算法,通常用于驗(yàn)證消息(例如,電子郵件、信用卡交易或數(shù)字文檔)的真實(shí)性和完整性。 發(fā)表于:11/15/2021 數(shù)安條例 | 個(gè)人權(quán)利方面的新規(guī)定 總的來(lái)說(shuō),《個(gè)人信息保護(hù)法》對(duì)個(gè)人的權(quán)利的規(guī)定是原則性、方向性的,但數(shù)安條例對(duì)個(gè)人權(quán)利的規(guī)定相對(duì)詳細(xì)。 發(fā)表于:11/15/2021 VPN:配置保護(hù)相同數(shù)據(jù)流的新用戶快速接入總部功能 當(dāng)分支機(jī)構(gòu)和公司總部成功建立了IPSec隧道后,可能由于鏈路狀態(tài)變化,分支機(jī)構(gòu)網(wǎng)關(guān)應(yīng)用安全策略組的接口IP地址發(fā)生改變(如分支機(jī)構(gòu)網(wǎng)關(guān)通過(guò)撥號(hào)接入Internet與總部建立IPSec隧道的情況下)。 發(fā)表于:11/15/2021 Zebra2104初始訪問(wèn)代理支持競(jìng)爭(zhēng)對(duì)手的惡意軟件團(tuán)伙和APT 據(jù)研究人員稱,三個(gè)不同的威脅組織都在使用一個(gè)共同的初始訪問(wèn)代理(IAB)來(lái)發(fā)起網(wǎng)絡(luò)攻擊——這一發(fā)現(xiàn)揭露了一個(gè)由相關(guān)攻擊基礎(chǔ)設(shè)施組成的錯(cuò)綜復(fù)雜的網(wǎng)絡(luò),支持不同的(在某些情況下是互相競(jìng)爭(zhēng)的)惡意軟件活動(dòng)。 發(fā)表于:11/15/2021 macOS漏洞利用 谷歌研究人員發(fā)現(xiàn)macOS漏洞利用。 發(fā)表于:11/15/2021 美國(guó)防部將成立零信任辦公室,預(yù)計(jì)下月開(kāi)放 據(jù)一位高級(jí)官員稱,美國(guó)國(guó)防部正在加緊其網(wǎng)絡(luò)安全工作,專門開(kāi)設(shè)的零信任辦公室將于下個(gè)月開(kāi)放。 發(fā)表于:11/15/2021 FBI郵件服務(wù)器遭黑客入侵:冒用官方郵箱發(fā)送上萬(wàn)份警告郵件 FBI 證實(shí)以該機(jī)構(gòu)合法電子郵箱向 10,000 個(gè)收件箱發(fā)送了虛假的網(wǎng)絡(luò)攻擊電子郵件的事件,受影響的軟件“迅速下線”。 發(fā)表于:11/15/2021 美國(guó)教育行業(yè)勒索攻擊猖獗,多位議員共同致函教育部 美國(guó)多位議員共同呼吁,教育部應(yīng)和國(guó)土安全部采取更積極的措施,加強(qiáng)K-12學(xué)校的網(wǎng)絡(luò)安全,以應(yīng)對(duì)當(dāng)前猖獗的勒索攻擊浪潮; 發(fā)表于:11/15/2021 新興網(wǎng)絡(luò)安全保險(xiǎn)行業(yè)的困境 網(wǎng)絡(luò)攻擊泛在化、復(fù)雜化、常態(tài)化形勢(shì)下,網(wǎng)絡(luò)安全保險(xiǎn)行業(yè)發(fā)展迎來(lái)風(fēng)口,可以預(yù)見(jiàn)未來(lái)會(huì)有更多的保險(xiǎn)機(jī)構(gòu)進(jìn)入到這一新興市場(chǎng)。 發(fā)表于:11/15/2021 網(wǎng)絡(luò)戰(zhàn)的戰(zhàn)術(shù)實(shí)踐與戰(zhàn)略思考 網(wǎng)絡(luò)戰(zhàn)是近年來(lái)的國(guó)際熱點(diǎn)問(wèn)題之一。如俄羅斯黑客干涉美國(guó)大選和美國(guó)攻擊委內(nèi)瑞拉電網(wǎng)這樣的網(wǎng)絡(luò)攻擊事件在新聞媒體上頻頻曝光,并引起了社會(huì)各界的普遍關(guān)注。 發(fā)表于:11/15/2021 從RSA峰會(huì)主題看網(wǎng)絡(luò)彈性的重要性 SolarWinds事件使美國(guó)眾多政府機(jī)構(gòu)、安全和IT公司淪陷,人們清醒意識(shí)到在日益復(fù)雜的網(wǎng)絡(luò)攻擊面前,大量傳統(tǒng)網(wǎng)絡(luò)安全工具、措施和策略失效,沒(méi)有任何機(jī)構(gòu)可以幸免,那怕是當(dāng)今頂級(jí)的網(wǎng)絡(luò)安全公司。 發(fā)表于:11/15/2021 ?…115116117118119120121122123124…?