信息安全最新文章 NUCLEUS:13系列漏洞影響大量醫(yī)療保健設(shè)備和OT系統(tǒng) 企業(yè)設(shè)備安全公司 Forescout近日警告稱,可以利用Nucleus TCP/IP堆棧中發(fā)現(xiàn)的13個(gè)漏洞來(lái)遠(yuǎn)程執(zhí)行代碼、導(dǎo)致拒絕服務(wù)或獲取敏感信息。 發(fā)表于:11/10/2021 知名券商Robinhood泄露700萬(wàn)用戶資料:因員工被社會(huì)工程 攻擊者通過(guò)電話對(duì)Robinhood的客服代表展開社會(huì)工程攻擊,成功訪問(wèn)到客戶支持系統(tǒng),并竊取了大量用戶資料; 發(fā)表于:11/10/2021 信息犯罪與電子取證:云取證工具 隨著國(guó)內(nèi)外云存儲(chǔ)及云應(yīng)用的日益普及,越來(lái)越多的案件涉及對(duì)百度云、騰訊微云、金山快盤、360云盤、iCloud Drive、OneDrive、Dropbox等云存儲(chǔ)進(jìn)行取證,然而現(xiàn)階段缺乏相應(yīng)的取證工具。 發(fā)表于:11/10/2021 美國(guó)人臉識(shí)別技術(shù)的法律規(guī)范研究綜述 | 拼湊式(Patchwork)的范式 法律拼湊的概念源于美國(guó)關(guān)于“民主實(shí)驗(yàn)室(Laboratories of democracy)”的學(xué)說(shuō),該學(xué)說(shuō)源于New State Ice Co v. Liebmann, 1932[2])一案,該案的大法官Brandeis認(rèn)為,由某個(gè)州的公民來(lái)選擇,讓這個(gè)州作為實(shí)驗(yàn)室,去嘗試新的社會(huì)和經(jīng)濟(jì)模式,同時(shí)也不會(huì)對(duì)其他地區(qū)構(gòu)成威脅。 發(fā)表于:11/10/2021 微軟警告: 釣魚工具TodayZoo 被廣泛用于證書竊取攻擊 微軟 365 Defender團(tuán)隊(duì)在上周披露了大規(guī)模的竊取證書式網(wǎng)絡(luò)釣魚活動(dòng),并呼吁警惕將不同工具代碼拼接成定制套件來(lái)竊取用戶登錄信息的釣魚工具——“TodayZoo”。 發(fā)表于:11/10/2021 工業(yè)互聯(lián)網(wǎng)推動(dòng)我國(guó)制造業(yè)和生產(chǎn)性服務(wù)業(yè)耦合發(fā)展研究 工業(yè)互聯(lián)網(wǎng)作為新一代信息技術(shù)與工業(yè)經(jīng)濟(jì)深層次、全方面融合的產(chǎn)物,在推動(dòng)制造業(yè)和生產(chǎn)性服務(wù)業(yè)耦合發(fā)展的過(guò)程中發(fā)揮著重要作用。 發(fā)表于:11/10/2021 交通管理視頻專網(wǎng)安全防護(hù)體系建設(shè)研究 隨著交通科技設(shè)施建設(shè)的縱向推進(jìn),公安專網(wǎng)建設(shè)規(guī)模不斷擴(kuò)大,視頻專網(wǎng)的安全風(fēng)險(xiǎn)也日益凸顯。 發(fā)表于:11/10/2021 政務(wù)數(shù)據(jù)共享授權(quán)決策模型研究 政務(wù)部門之間根據(jù)政府管理和政務(wù)服務(wù)的需求開展數(shù)據(jù)共享。做好數(shù)據(jù)共享的授權(quán)管理是保障數(shù)據(jù)安全的前提和基礎(chǔ)。 發(fā)表于:11/10/2021 上周關(guān)注度較高的產(chǎn)品安全漏洞(20211101-20211107) Fortinet FortiSIEM Windows Agent是美國(guó)飛塔(Fortinet)公司的一款用于從Windows服務(wù)器上收集日志和其他行為的代理程序。Fortinet FortiSIEM Windows Agent 4.1.4 及以下版本存在安全漏洞,攻擊者可利用該漏洞通過(guò)powershell腳本執(zhí)行特權(quán)代碼或命令。 發(fā)表于:11/10/2021 美國(guó)加密貨幣交易平臺(tái)羅賓漢系統(tǒng)遭入侵,700萬(wàn)客戶信息被泄露 10月8日,美國(guó)零傭金券商和加密貨幣交易平臺(tái)羅賓漢(Robinhood Markets, Inc.,以下簡(jiǎn)稱Robinhood)發(fā)布有關(guān)數(shù)據(jù)安全事件的博客披露,該平臺(tái)的系統(tǒng)在10月3日遭到第三方入侵并泄露了累計(jì)700萬(wàn)用戶的個(gè)人信息。 發(fā)表于:11/10/2021 歐洲零售巨頭遭受勒索攻擊,黑客索要2.4億美元天價(jià)贖金 MediaMarkt作為歐洲最大的消費(fèi)電子產(chǎn)品零售商,在全球13個(gè)國(guó)家/地區(qū)擁有超過(guò)1000 家商店,約53000 名員工,年總銷售額高達(dá)208 億歐元。 發(fā)表于:11/10/2021 網(wǎng)絡(luò)力量——第二梯隊(duì):澳大利亞 英國(guó)國(guó)際戰(zhàn)略研究所將澳大利亞列到第二梯隊(duì)的第一個(gè),應(yīng)該是根據(jù)首字母排序的,其次是加拿大、再次是中國(guó)等,第二梯隊(duì)是7個(gè)國(guó)家。我們?cè)诖?,以翻譯引述為準(zhǔn)。 發(fā)表于:11/10/2021 10年前最具潛力的沙盒不再是銅墻鐵壁 沙盒成為人們關(guān)注的焦點(diǎn)已經(jīng)是 10 年前的事了,當(dāng)時(shí)它的出現(xiàn)成為安全行業(yè)的救世主。但是黑客們不可能坐視不理,現(xiàn)在已經(jīng)出現(xiàn)了各種破壞沙盒的方法。是時(shí)候該重新考慮沙盒的安全性問(wèn)題了。 發(fā)表于:11/10/2021 實(shí)時(shí)操作系統(tǒng)內(nèi)核NUCLEUS暴13個(gè)漏洞可導(dǎo)致許多醫(yī)療保健設(shè)備和OT系統(tǒng)受到攻擊 企業(yè)設(shè)備安全公司 Forescout近日警告稱,可以利用Nucleus TCP/IP堆棧中發(fā)現(xiàn)的13個(gè)漏洞來(lái)遠(yuǎn)程執(zhí)行代碼、導(dǎo)致拒絕服務(wù)或獲取敏感信息。 發(fā)表于:11/10/2021 工業(yè)網(wǎng)絡(luò)靶場(chǎng)漫談(三)|工業(yè)網(wǎng)絡(luò)靶場(chǎng)的分類 數(shù)字化轉(zhuǎn)型發(fā)展背景下,IT/CT/OT新技術(shù)浪潮加速,系統(tǒng)連接性復(fù)雜性激增,復(fù)合風(fēng)險(xiǎn)因素增多,網(wǎng)絡(luò)攻擊成本降低,網(wǎng)絡(luò)安全形勢(shì)空前復(fù)雜,工業(yè)網(wǎng)絡(luò)已成為網(wǎng)絡(luò)空間攻防對(duì)抗的主戰(zhàn)場(chǎng)。 發(fā)表于:11/10/2021 ?…121122123124125126127128129130…?