信息安全最新文章 英國國家網絡安全中心:零信任架構設計原則(二) 每個對數據或服務的請求都應根據策略進行授權。 發(fā)表于:9/25/2021 零信任原則:了解架構,包括用戶、設備、服務和數據 在零信任網絡模型中,了解用戶、設備、服務和數據比以往任何時候都重要。 發(fā)表于:9/25/2021 微軟2021年9月份于周二補丁日針對66個漏洞發(fā)布安全補丁 微軟在上個月更新了44個漏洞安全補丁,在本月則針對 66 個漏洞進行發(fā)布安全補丁,3個被評為緊急,62 個被評為重要,一個被評為中等嚴重性。除了該公司自本月初以來解決的基于 Chromium 的 Microsoft Edge 瀏覽器中的20 個漏洞之外。 發(fā)表于:9/25/2021 藍牙新漏洞!全球數十億臺藍牙設備面臨安全威脅 無線藍牙技術作為當今被廣泛使用的通訊技術,若出現漏洞就有可能影響全球數以億計的設備。如果受漏洞影響的制造商比較多,那受影響的設備規(guī)模還可能繼續(xù)擴大。近日,研究人員發(fā)現受名為“BrakTooth”的系列漏洞影響的藍牙設備可能超過數十億臺。 發(fā)表于:9/25/2021 NETGEAR“第七地獄”“惡魔之聲”“龍之恐懼”三個嚴重漏洞 三個NETGEAR產品安全漏洞急需修復,其中分別被稱為“第七地獄”(CVSS 評分:9.8)、“惡魔之聲”(CVSS 評分:9.8)和“龍之恐懼(CVSS 評分:7.8)”,三個安全漏洞是由 Google 安全工程師 Gynvael Coldwind 報告的,NETGEAR已在9月13日發(fā)布相關補丁,需要受影響用戶及時進行安全升級修復。 發(fā)表于:9/25/2021 網絡安全等級保護:網絡安全等級保護基本技術 今天簡單概括性談一下有關網絡安全等級保護基本技術,等級保護工作是系統(tǒng)性、體系性的工作,其技術可以用龐大或龐雜來形容。如果你對安全知識體系有了一個真正的認知,那么你對其感覺是龐大而有條理的,但是如果你對安全知識體系一知半解,那么就變得龐大而雜亂,很多東西似是而非,總能找到不同的解答。 發(fā)表于:9/25/2021 開源網絡攻擊增加 650%,熱門項目更容易受到攻擊 國外安全公司Sonatype 發(fā)布的一份報告顯示,開源供需動態(tài)持續(xù)強勁增長。此外,關于開源安全風險,報告揭示了針對上游公共存儲庫的供應鏈攻擊同比增長 650% ,以及與流行和非流行項目版本中存在的已知漏洞級別有關的迷人二分法。 發(fā)表于:9/25/2021 如何衡量網絡安全培訓的有效性? 當組織審查培訓計劃時,可以從識別被破壞的流程開始 發(fā)表于:9/25/2021 網絡安全等級保護:標識與鑒別的基本概念 簡言之,標識與鑒別是涉及系統(tǒng)和用戶的一個過程。 發(fā)表于:9/25/2021 網絡安全等級保護:網絡產品和服務安全通用要求之基本級安全通用要求 正式標準號為GB/T 39276—2020 信息安全技術 網絡產品和服務安全通用要求,其基本級安全通用要求如下。 發(fā)表于:9/25/2021 網絡安全等級保護:等級保護中的密碼技術 前段時間,我根據有關國家標準整理了一篇《網絡安全等級保護:網絡安全等級保護基本技術》,在這篇文章里第7項談及了密碼技術,這篇是根據有關資料整理,進一步談等級保護中密碼技術。在《信息安全等級保護商用密碼技術要求》使用指南中,給出了等級保護中使用密碼技術需要考的幾點因素。 發(fā)表于:9/25/2021 信息戰(zhàn):The Babel Ray 美國海軍開發(fā)了一種新的聲學裝置,以應對威脅或干擾針對美國海軍艦艇的小船上的敵對平民,尤其是在沿海水域或港口。稱為 AHAD(聲響和干擾),它類似于早期的 LRAD(遠程聲學設備)。雖然 LRAD 允許用戶與 300 米外的人交談,盡管周圍有任何噪音,但一位美國海軍軍官在 2013 年提出了 AHAD 的概念,它也是聚焦聲音,但不是為了傳遞信息。相反,AHAD 會破壞目標個人或群體聽到他們所說內容的能力,實際上,會破壞他們與附近其他人交談的能力。AHAD 還第一次引起了對其接收端的人的混淆。 發(fā)表于:9/25/2021 Peter Pry 警告美國面臨受到電磁脈沖武器攻擊的危險 電磁脈沖 (EMP) 武器專家 Peter Pry警告說,這些武器對美國構成了很嚴重的危險。在 9 月 14 日的Brighteon.tv節(jié)目中,他向Connecting the Dots主持人 Dan Happel分享了這個警告。Pry 進一步提到敵國可以使用 EMP 武器間接摧毀美國的電網和糧食供應。 發(fā)表于:9/25/2021 10年內去過泰國的游客信息或全部泄露、其中可能就有你 據泰國頭條新聞報道 據多家泰國媒體消息,英國網絡安全服務公司Comparitech發(fā)布消息稱有約計1.06億入泰游客的信息被泄露至網上,這些游客為在過去10年間入泰旅游的人員。被泄露的信息主要包括姓名、性別、簽證類別、護照號碼、入泰日期及入泰編號等。 發(fā)表于:9/25/2021 重拳出手!國家嚴禁以數據中心名義開展虛擬貨幣“挖礦”活動 9月24日,國家發(fā)改委官網發(fā)布《國家發(fā)展改革委等部門關于整治虛擬貨幣“挖礦”活動的通知》,通知明確要求:要強化虛擬貨幣“挖礦”活動監(jiān)管調查,明確區(qū)分“挖礦”與區(qū)塊鏈、大數據、云計算等產業(yè)界限,引導相關企業(yè)發(fā)展資源消耗低、附加價值高的高技術產業(yè),嚴禁利用數據中心開展虛擬貨幣“挖礦”活動,禁止以發(fā)展數字經濟、戰(zhàn)略性新興產業(yè)等名義宣傳、擴大虛擬貨幣“挖礦”項目。 發(fā)表于:9/25/2021 ?…180181182183184185186187188189…?