信息安全最新文章 美國國防部正在關(guān)閉聯(lián)合區(qū)域安全堆棧 (JRSS) 國防信息系統(tǒng)局官員日前表示,美國國防部正在準(zhǔn)備采取聯(lián)合區(qū)域安全堆棧(JRSS)的過渡戰(zhàn)略。 發(fā)表于:11/4/2021 警惕:GitLab RCE漏洞 (CVE-2021-22205) 已被廣泛利用 近日,GitLab中的一個未經(jīng)身份驗證的遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2021-22205)被廣泛利用,該漏洞已于4月修復(fù),但目前仍有超過 30,000 個GitLab未修復(fù)此漏洞。 發(fā)表于:11/4/2021 NSO Group遭封殺!美國宣布制裁四大黑客工具公司 10月20日,美國商務(wù)部曾發(fā)布新的出口管制規(guī)定,要求各企業(yè)除非獲得商務(wù)部許可,禁止向中俄等國出售黑客工具。 發(fā)表于:11/4/2021 法國CERT首次預(yù)警勒索軟件附屬團伙:已攻陷多家法國公司 法國網(wǎng)絡(luò)安全官員首次預(yù)警一個勒索軟件附屬團伙L(fēng)ockean,該團伙興起于2020年6月,至少與七家法國企業(yè)的攻擊活動有關(guān); 發(fā)表于:11/4/2021 10分GitLab非授權(quán)RCE漏洞在野利用 研究人員發(fā)現(xiàn)CVE-2021-22205 10分RCE漏洞在野利用。 發(fā)表于:11/4/2021 Quickfox VPN泄露了100萬用戶的數(shù)據(jù) 免費的虛擬私人網(wǎng)絡(luò)(VPN)服務(wù)商Quickfox提供了從國外訪問中國網(wǎng)站的服務(wù),它泄露了超過一百萬用戶的個人身份信息(PII),這是最近一次的備受關(guān)注的VPN安全故障。這一事件讓很多安全從業(yè)者開始質(zhì)疑VPN是否是一項已經(jīng)過時了的技術(shù)。 發(fā)表于:11/4/2021 振臂高呼只為玩弄全球安全公司和媒體? Groove勒索軟件團伙在暗網(wǎng)主頁呼吁所有勒索團體應(yīng)該放棄競爭團結(jié)起來聯(lián)合搞砸美國公共部門。搞的全球媒體為之震動,全球安全公司嚴(yán)陣以待。 發(fā)表于:11/4/2021 Data Theorem發(fā)布免費的API攻擊面評估工具 近日,Data Theorem發(fā)布了免費的API攻擊面評估工具,可幫助安全團隊了解潛在的API風(fēng)險暴露。此次Data Theorem發(fā)布的API攻擊面評估工具對API發(fā)現(xiàn)沒有幫助,但它為安全團隊提供了一個全面了解其API如何影響企業(yè)組織的機會,徹底了解企業(yè)組織所使用的API類型,將有助于安全領(lǐng)導(dǎo)者構(gòu)建現(xiàn)代API安全程序。 發(fā)表于:11/4/2021 全球能源行業(yè)移動釣魚攻擊同比增長161% 在全球能源危機如火如荼的今天,網(wǎng)絡(luò)犯罪的注意力也在向該行業(yè)聚焦。根據(jù)智能手機安全服務(wù)提供商Lookout的數(shù)據(jù),與2020年下半年相比,針對能源行業(yè)員工的移動網(wǎng)絡(luò)釣魚攻擊增加了161%,而且該趨勢沒有放緩的跡象。 發(fā)表于:11/4/2021 盤點:8款國外熱門多因素身份驗證產(chǎn)品 如今,基于憑證的網(wǎng)絡(luò)攻擊要比以往復(fù)雜得多,這些攻擊往往通過各種方式獲取和填充憑證、用戶名和密碼,實施攻擊。 發(fā)表于:11/4/2021 SM9算法成為我國首個全體系納入ISO/IEC標(biāo)準(zhǔn)的非對稱密碼算法 2021年10月22日,我國SM9密鑰協(xié)商協(xié)議作為國際標(biāo)準(zhǔn)ISO/IEC 11770-3:《信息安全 密鑰管理 第3部分:使用非對稱技術(shù)的機制》2021版的一部分正式發(fā)布,并發(fā)表于ISO/IEC官方網(wǎng)站(詳情頁www.iso.org/standard/82709.html)。 發(fā)表于:11/4/2021 動態(tài)數(shù)據(jù)安全丨中信網(wǎng)安完成數(shù)千萬元A輪融資 2021年10月29日,福建中信網(wǎng)安信息科技有限公司(簡稱“中信網(wǎng)安”)與福建省創(chuàng)新創(chuàng)業(yè)投資管理有限公司(簡稱“福創(chuàng)投”)舉行融資簽約儀式,中信網(wǎng)安完成數(shù)千萬元人民幣的A輪融資。本次A輪融資,將主要用于多維度動態(tài)數(shù)據(jù)安全相關(guān)核心技術(shù)研發(fā)投入、人才引進、區(qū)域市場營銷體系拓展等工作,進一步增強中信網(wǎng)安公司在數(shù)據(jù)安全領(lǐng)域的競爭力與影響力。 發(fā)表于:11/4/2021 Switch破解團隊一成員認(rèn)罪,將向任天堂賠償450萬美元 去年10月份,知名破解和盜版組織Team Xecuter中的兩名成員被逮捕并指控犯有欺詐罪。法國人Max Louarn和加拿大人Gary Bowser據(jù)悉是該黑客組織的領(lǐng)導(dǎo)者,這一組織發(fā)布了一系列針對游戲硬件的破解工具。 發(fā)表于:11/4/2021 5分鐘,4萬人賬戶清零!創(chuàng)始人突然跑路,“魷魚幣”從2861美元跌到0.0007美元,投資者:“真是魷魚游戲” 又一場瘋狂的虛擬貨幣騙局落幕。 發(fā)表于:11/4/2021 專家解讀 | 履行教師職責(zé)使命 預(yù)防學(xué)生沉迷網(wǎng)游 日前,教育部辦公廳等六部門印發(fā)《關(guān)于進一步加強預(yù)防中小學(xué)生沉迷網(wǎng)絡(luò)游戲管理工作的通知》,從內(nèi)容建設(shè)、時段時長、學(xué)校管理、家校協(xié)同和部門監(jiān)管等方面提出了明確要求,對于做好預(yù)防學(xué)生沉迷網(wǎng)絡(luò)游戲工作,具有很強的針對性和可操作性。 發(fā)表于:11/4/2021 ?…132133134135136137138139140141…?