-
3年前2021-09-16网络安全公司SentinelLabs近日披露HP OMEN Gaming Hub中的提权漏洞,可能影响数百万台计算机。该漏洞被命名为CVE-2021-3437,CVSS评分为7.8,可能允许威胁行为者在不需要管理员权限的情况下将权限提升到内核模式,从而进行禁用安全产品、覆盖系统组件,甚至破坏操作系统的操作。该漏洞已于2月17日报告给惠普,该公司在7月27日发布了安全更新。
-
2021-09-15据彭博消息,爱尔兰数据保护委员会(DPC)表示,由于人们对字节跳动旗下TikTok的用户数据处理方式感到担忧,该数据监管机构将对TikTok进行两项调查。对此,TikTok在欧洲负责隐私安全的主管Elaine Fox在公司官网的一份声明中表示,TikTok正不断反思并加强对用户的数据保护,已推出多项主导业界的措施以保护公众隐私。声明提到,公司已经通过提供更多与数据的收集、使用、分享相关的信息,提高透明度,并提供了更多有关用户如何行使隐私权的详细信息。
-
2021-09-159月13日国新办举办新闻发布会,5G话题受到社会各界的高度关注。工信部部长肖亚庆表示,我国5G发展取得积极成效,在基站建设方面,已建成超过100万座基站,占世界基站数量70%以上。5G终端用户突破4亿,是全球最大的用户群体。并在媒体、医疗、交通、教育等行业形成了5G+8K高清视频、5G+智慧医疗、5G+车联网、5G+远程教育等一批典型应用,特别是在“5G+工业互联网”领域的应用,成为应用创新最活跃的领域之一。
-
2021-09-15据韩联社报道,韩国一网络安全公司表示:一个据信与朝鲜有关的黑客组织试图窃取韩国专家的数据,这些专家是韩国国防部顾问小组成员。9月初,黑客伪装成韩国国防部与朝鲜有关的部门人员向顾问小组的一些成员发送了电邮,通知他们将举行研讨会,几天后,专家们再次收到邮件,要求专家组成员打开为活动编写的附件。据网络安全公司ESTsecurity称:附件上包含伪造的政府公文且附加有恶意软件。ESTsecurity还表示:它怀疑与朝鲜有关的黑客组织Thallium是这些未遂攻击的幕后黑手。
-
2021-09-15据Telecompaper报道,在上周的G7线上会议中,G7国家数据保护和隐私机构间已就特定领域合作达成一致。多方一致同意加强在数字市场监管方面的合作;分享经验和情报,促进共识、制定规范和支持保护人们隐私和维持竞争市场的实际行动。此外,G7将与技术公司、网络开发人员、用户和标准机构广泛合作,创建更加注重隐私的互联网,研究技术发展对此的积极作用。
-
2021-09-15根据elektroniknet报道,根据德国信息技术协会Bitkom的一项调查,10家公司中有7家使用开源软件。Bitkom表示,开源可以加快开发步伐,特别是在人工智能、数据分析和区块链等新技术方面。 此外,开源是数字化的重要驱动力。82%的公司看到了使用开源软件的优势。 最重要的优势是节省成本(24%)。 其次是对源代码的访问和更改提供程序的简单方法,以及通过及时更新实现的高安全性。
-
2021-09-149月14日,工业和信息化部装备工业发展中心近日印发《关于加强智能网联汽车生产企业及产品准入管理的意见》,要求各整车企业对汽车数据安全、网络安全、软件在线升级、驾驶辅助功能情况开展自我核查,并于2021年10月12日前将相关信息报送工信部。对逾期未上报、隐瞒有关情况或提供虚假材料的将按照《道路机动车辆生产企业及产品准入管理办法》(工业和信息化部令第50号)有关规定报工业和信息化部,依法依规进行处理。
-
2021-09-14近日,研究机构Valuate发布一项报告,数据显示到2027年,全球安全信息和事件管理(SIEM)市场规模预计将从2020年的39.383亿美元升至64.362亿美元,2021~2027年预测期内复合年增长率为6.8%。
-
2021-09-14近日,美国密苏里三角洲医疗中心遭到了勒索软件组织Hive的勒索攻击,导致数据泄露。Hive声称他们在8月23日入侵了MDMC的系统并窃取了95000个患者的信息,以及400GB的文件。研究人员于8月31日向该机构提出有关此次攻击的询问,但始终未得到回应。上周五,Hive在暗网公开了部分患者的信息和10GB的文件,但该数据很快就被删除了。2天前,该团伙宣布因为MDMC拒绝支付赎金,他们将在4天后公开184355个患者的信息和400GB文件。
-
2021-09-149月13日,Apple发布紧急更新,宣布修复iMessaging中的零点击漏洞ForcedEntry(CVE-2021-30860)。据称该漏洞为处理恶意PDF时导致的任意代码执行漏洞,可用来绕过Apple当时推出的防止iMessage零点击漏洞的沙箱BlastDoor。
-
2021-09-14上周,俄罗斯最大搜索引擎、互联网巨头 Yandex公司遭到了新型僵尸网络 Mēris史无前例的DDoS攻击。该僵尸网络被指以数百万个 HTTP 请求攻击 Yandex 公司的 web 基础设施,攻击最高峰达到每秒2180万次请求 (RPS),创下了DDoS攻击的最高记录。
-
2021-09-149月12日,日本科技巨头奥林巴斯称遭到勒索软件组织BlackMatter的恶意勒索攻击,攻击事件发生后,奥林巴斯关闭了在欧洲、非洲和中东的计算机网络,同时对其系统遭到的网络攻击进行调查。据悉,攻击者在受感染的电脑上留下了勒索邮件并索要巨额赎金,具体赎金数量暂未公开。
-
2021-09-14外媒报道,美国时间9月13日,德克萨斯州共和党官方网站遭到匿名者黑客组织Anonymous的攻击和篡改,并将其主页替换为自己的内容。据悉,攻击者发起本次攻击行动旨在抗议德克萨斯州的心跳法案,该法禁止任何德克萨斯州居民,在检测到胎儿心跳之后堕胎。
-
2021-09-139月13日,兰云科技宣布完成了数千万元B轮融资。本轮融资由南京市产业发展基金、南京扬子江创新创业投资基金、江苏省产业技术研究院、江苏东大金山资本联合投资。兰云科技专注于网络安全监测与分析,自主研发的威胁检测系统、终端检测与响应系统、智能安全平台等产品已在交通、金融、能源等重要标杆客户处成功应用。本轮资本将在资本、产业技术、人才战略等方面对未来发展起到重要支撑,进一步促进技术创新的落地,强化市场布局的拓展。
-
2021-09-13研究人员表示,一种名为 SOVA(俄语为“猫头鹰”)的新型安卓银行木马正在积极开发中,分析显示,它的作者的编码和开发选择展示出SOVA的复杂性。该恶意软件希望将DDoS攻击、中间人攻击 和勒索软件功能整合到其武器库中——在现有的银行覆盖、通知操作和键盘记录服务之上。该恶意软件于8月出现,其雄心勃勃的路线图可能使其成为“市场上功能最丰富的安卓恶意软件”。
-
2021-09-13近日,山东日照经开区某小学在微信公众号发布了该小学今年的新生录取名单,公开了421名新生的姓名、性别、出生日期及学生身份证号码,未经任何技术措施处理。检察机关发现时,上述文章阅读点击量已超过2000次。经开区检察院发现后,立即向相关部门发出检察建议,督促履行对学校的监管职责,并责令学校立即删除涉案微信文章,同时建议对全区各类学校进行摸排,对违法公开、过度公开的个人信息立即删除并采取相应补救措施。
-
2021-09-13近日,OWASP发布了2021年十大Web应用安全风险榜单的草案,增加了三个新的类别,同时部分安全风险的排名发生变化。榜单排名如下:失陷的访问控制、加密失败、注入、不安全的设计、安全配置错误、易受攻击和过时的组件、识别和认证失败、软件和数据完整性故障、安全日志记录和监控失败、服务器端请求伪造(SSRF)。
-
2021-09-13奥林巴斯在周日(9月12日)的一份简短声明中说,它“目前正在调查一起影响其欧洲、中东和非洲计算机网络的潜在网络安全事件”。据知情人士透露,奥林巴斯正在从9月8日凌晨开始的BlackMatter勒索软件攻击中恢复。奥林巴斯表示,在发现可疑活动后立即动员了一个包括取证专家在内的专门应对小组,目前正以最优先的方式解决这个问题。作为调查的一部分,已经暂停了受影响系统的数据传输,并通知了相关的外部合作伙伴。
-
2021-09-139月13日,蔷薇灵动宣布已于近日完成近亿元人民币A轮融资,本轮融资由新加入股东领投,原股东琥珀资本及东方富海(中小企业发展基金)继续跟投。蔷薇灵动专注于网络安全领域微隔离技术的探索和研究,截至目前,其用户已覆盖政府、金融、大型企业、军工、能源、运营商等多领域,产品在中石化、中石油、中海油、国能集团、北京大数据中心等头部客户核心场景得到成功运用。新一轮融资将主要用于零信任产品能力持续提升及产品矩阵完善,构建全国营销及服务支撑团队等方面。
-
2021-09-10据国新办发布会消息,2021年世界互联网大会乌镇峰会将于9月26-28日在浙江乌镇召开。本次大会以“迈向数字文明新时代——携手构建网络空间命运共同体”为主题,将恢复乌镇峰会形式,采用“线下+线上”相结合的方式举行。今年大会共设置20个分论坛,期间将举办世界互联网领先科技成果发布活动、“互联网之光”博览会和“直通乌镇”全球互联网大赛以及今年首次亮相的“携手构建网络空间命运共同体最佳实践”案例展示等重要活动,继续发布《世界互联网发展报告2021》等报告。
-
第七届“蓝帽杯”全国大学生网络安全...2023-06-19
-
2024第四届“网鼎杯”网络安全大赛2024-10-08
-
32023新耀东方上安会盛大召开 “展+...2023-07-05
-
42022字节跳动“安全范儿”高校挑战赛...2022-08-09
-
5极客少年云顶对弈 第二届极客少年挑...2022-08-30
-
6奇安信:APT攻击、勒索软件已成2024...2024-08-22
-
79问CEO系列|数安行 王文宇1周前
-
8“美亚杯”第十届中国电子数据取证大赛2024-10-19
-
9第八届“强网杯”全国网络安全挑战赛2024-10-19
-
10案例征集|车联网行业系统架构复杂攻...1天前