信息安全最新文章 時(shí)尚品牌公司和醫(yī)療診斷公司被Revil攻擊 總部設(shè)在英國的時(shí)尚品牌French Connection對外證實(shí)它已經(jīng)遭到了來自勒索軟件集團(tuán)Revil的攻擊。僅僅幾個(gè)小時(shí)后,巴西醫(yī)療診斷公司Grupo Fleury對外宣布它也遭遇了同樣的網(wǎng)絡(luò)攻擊。 發(fā)表于:6/30/2021 Edge瀏覽器bug可引發(fā)UXSS攻擊 上周,微軟發(fā)布了Edge瀏覽器的更新修復(fù)了2個(gè)安全漏洞,其中有一個(gè)安全繞過漏洞,可以被利用來對任意網(wǎng)站進(jìn)行注入和執(zhí)行任意代碼。 發(fā)表于:6/30/2021 新基建從云而生 導(dǎo)語:“新基建”已經(jīng)成為當(dāng)下一個(gè)現(xiàn)象級熱詞。新基建的核心在于數(shù)字化,5G、大數(shù)據(jù)、人工智能、工業(yè)互聯(lián)網(wǎng)等新一代信息技術(shù)的應(yīng)用。而隨著新基建的高速發(fā)展,加大了網(wǎng)絡(luò)安全威脅的暴露面。近段時(shí)間,企業(yè)被黑客勒索的事件頻發(fā),那么怎樣在高速發(fā)展新基建的同時(shí)還能保證網(wǎng)絡(luò)安全?通過專訪阿里巴巴副總裁肖力先生,云原生安全對新基建的意義進(jìn)行了深入探討。 發(fā)表于:6/30/2021 “投早投小” 資本賦能網(wǎng)絡(luò)安全中小企業(yè)高速發(fā)展 6月27日,為加強(qiáng)對網(wǎng)絡(luò)安全中小企業(yè)的融資服務(wù),促進(jìn)中小企業(yè)高質(zhì)量發(fā)展,由工業(yè)和信息化部網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展中心主辦、蘋果資本和國信企云(北京)科技發(fā)展有限公司承辦的“資本賦能網(wǎng)絡(luò)安全中小企業(yè)發(fā)展研討沙龍系列活動”在京召開,旨在搭建資本服務(wù)網(wǎng)絡(luò)安全中小企業(yè)的對接平臺,共同推動產(chǎn)融兩端的深度交流與合作。主管部門領(lǐng)導(dǎo)、知名投資機(jī)構(gòu)代表、網(wǎng)絡(luò)安全產(chǎn)業(yè)專家、中小企業(yè)代表等百余人參加了活動。 發(fā)表于:6/29/2021 我國SM4分組密碼算法作為ISO/IEC 18033-3: 2010 補(bǔ)篇正式發(fā)布 2021年6月,我國SM4分組密碼算法作為ISO/IEC 18033-3:2010/AMD1:2021《信息技術(shù) 安全技術(shù) 加密算法 第3部分:分組密碼 補(bǔ)篇1:SM4》正式發(fā)布。ISO/IEC 18033-3:2010包含了64位分組密碼算法(TDEA、MISTY1、CAST-128、HIGHT)和128位分組密碼算法(AES、Camellia、SEED),新發(fā)布的補(bǔ)篇主要包含我國的SM4分組密碼算法。 發(fā)表于:6/29/2021 全球互聯(lián)背景下數(shù)據(jù)本地化發(fā)展趨勢與展望 盡管網(wǎng)絡(luò)信息技術(shù)不斷促進(jìn)全球各地互通互聯(lián),但各國或地區(qū)不但沒有放棄地域維度的管控思路,數(shù)據(jù)治理的地域化反而借由數(shù)據(jù)本地化等立法有所強(qiáng)化。 發(fā)表于:6/29/2021 卡巴斯基:IcedID 網(wǎng)銀木馬新變種正在瘋狂傳播 卡巴斯基研究人員稱,一款 IcedID 網(wǎng)銀木馬的新變種正在迅速傳播,檢測峰值甚至達(dá)到了每日 100 個(gè)。截止 2021 年 3 月,其在德國(8.58%)、意大利(10.73%)、印度(11.59%)和美國(10.73%)等地區(qū)的傳播力最為顯著。與舊版木馬相比,新變種利用了修改過的英文下載器,其中包含了經(jīng)過壓縮的 ZIP 格式惡意軟件。 發(fā)表于:6/29/2021 西數(shù):黑客利用遠(yuǎn)程漏洞抹除My Book用戶數(shù)據(jù) 正研究潛在恢復(fù)方案 在遭到一系列遠(yuǎn)程攻擊之后,西部數(shù)據(jù)(WD)敦促 My Book 用戶立即斷開互聯(lián)網(wǎng)連接。在官方公告中,WD 表示 My Book Live 和 My Book Live Duo 網(wǎng)絡(luò)附加存儲(NAS)設(shè)備可能通過出廠重置被遠(yuǎn)程擦除,使用戶面臨失去所有存儲數(shù)據(jù)的風(fēng)險(xiǎn)。 發(fā)表于:6/29/2021 Mozilla 自身是如何模糊 Firefox 瀏覽器的? Mozilla一直在模糊Firefox及其底層組件,它已被證明是識別質(zhì)量和安全漏洞的最有效方法之一。通常,研究人員會在不同級別上應(yīng)用模糊測試:瀏覽器作為一個(gè)整體進(jìn)行模糊測試,但也需要花費(fèi)大量時(shí)間來對孤立的代碼(例如使用libFuzzer)或整個(gè)組件(例如使用單獨(dú)的外殼的JS引擎)進(jìn)行模糊測試。在此文中,研究人員將只負(fù)責(zé)解釋瀏覽器模糊漏洞,并詳細(xì)介紹他們已經(jīng)尋找到的方法。 發(fā)表于:6/29/2021 ADVERSARIAL OCTOPUS:針對人臉識別引擎的攻擊Demo 研究人員提出針對基于人工智能的人臉識別引擎的對抗攻擊Demo。 發(fā)表于:6/29/2021 云上安全廠商產(chǎn)品競合力云圖 | 云抗DDoS專題內(nèi)容 面對2021年云上安全新形勢,嘶吼安全產(chǎn)業(yè)研究院認(rèn)為,現(xiàn)有云上安全提供商之間的競合關(guān)系不應(yīng)單純局限于眼前的小格局,應(yīng)該更多放在如何做大蛋糕,共贏市場的新格局上面。為此,嘶吼安全產(chǎn)業(yè)研究院出品《致廣大 盡精微:云上安全白皮書 2021》 發(fā)表于:6/29/2021 Solid Sands推出用于安全關(guān)鍵應(yīng)用、可簡化軟件審批的SuperGuard C庫安全驗(yàn)證套件 Solid Sands推出用于安全關(guān)鍵應(yīng)用、可簡化軟件審批的SuperGuard C庫安全驗(yàn)證套件 編譯器測試和驗(yàn)證領(lǐng)域的全球領(lǐng)導(dǎo)者 Solid Sands 近期宣布推出SuperGuard C 庫安全驗(yàn)證套件。和SuperTest一樣,SuperGuard 也記錄了C 庫測試要求和規(guī)范。 發(fā)表于:6/29/2021 ?五角大樓找到阻止高超音速導(dǎo)彈攻擊的新方法 華盛頓消息:美國導(dǎo)彈防御局(MDA )正在投資一種新型空間傳感器,旨在跟蹤并最終阻止以超過 5 倍聲速飛行的高超音速武器,這種現(xiàn)代武器有望極大地改變未來的戰(zhàn)爭的范式。 發(fā)表于:6/28/2021 美國將“傳感器到射手”攻擊網(wǎng)絡(luò)擴(kuò)展到北約 華盛頓消息:如果美國突然發(fā)現(xiàn)自己在歐洲大陸與俄羅斯爆發(fā)大規(guī)模全面戰(zhàn)爭,五角大樓領(lǐng)導(dǎo)人可能會尋求立即利用北約的全部能力。 發(fā)表于:6/28/2021 微軟報(bào)告先前未被發(fā)現(xiàn)的入侵 當(dāng)?shù)貢r(shí)間6月25日,微軟MSRC(安全響應(yīng)中心)發(fā)布博文稱,其威脅情報(bào)中心在調(diào)查SolarWinds供應(yīng)鏈攻擊事件中,發(fā)現(xiàn)了可能來自NOBELIUM的新入侵活動。他們對攻擊者使用的方法和戰(zhàn)術(shù)的調(diào)查仍在繼續(xù),但已看到了口令噴灑和暴力攻擊,微軟希望分享一些細(xì)節(jié),以幫助其客戶和社區(qū)保護(hù)自己。據(jù)稱黑客獲得了該公司一名客服人員的訪問權(quán)限,然后利用從中獲得的信息對客戶發(fā)起攻擊。 發(fā)表于:6/28/2021 ?…255256257258259260261262263264…?