信息安全最新文章 蘋欺欺詐?賞金大神怒發(fā)3個零日漏洞POC! 在蘋果公司推遲修補且未能向某位大神級匿名漏洞賞金獵人表示感謝支付賞金后,該賞金獵人一怒之下在GitHub上發(fā)布了針對3個iOS系統(tǒng)的零日漏洞(以及7月修補的第4個漏洞)的概念驗證POC漏洞利用代碼。 發(fā)表于:9/25/2021 數(shù)字貿易協(xié)定 | GATS/GATT中“一般性例外條款”的援引實踐 實踐表明,援用GATT第20條/GATS第14條經(jīng)常“無功而返”,“一般例外條款”很難為國內政策提供有效保障。在44次援引GATT第20條/GATS第14條“一般例外條款”的嘗試中,只有一次成功用于維護被質疑措施。本附件在外文研究文獻的基礎上,歸納總結了截止2015年8月為止的44個援引“一般例外條款”案件的情況。 發(fā)表于:9/25/2021 最高法:正制定有關個人信息保護、人格權侵害禁令等司法解釋 2021年9月23日下午,國務院新聞辦公室舉行司法審判服務保障全面建成小康社會新聞發(fā)布會。會上,最高法分管日常工作的副院長、一級大法官賀榮表示,最高法正制定有關個人信息保護、人格權侵害禁令等司法解釋。 發(fā)表于:9/25/2021 相融共創(chuàng) 天融信以數(shù)據(jù)安全護航數(shù)字經(jīng)濟新生態(tài) 9月23日,以“積極推動網(wǎng)絡安全新技術應用,攜手構建網(wǎng)絡安全新發(fā)展格局”及“促進網(wǎng)絡安全新興技術與產(chǎn)業(yè)創(chuàng)新融合發(fā)展”為主題的中國網(wǎng)絡空間新興技術安全創(chuàng)新論壇第一次成員大會暨2021年網(wǎng)絡空間安全創(chuàng)新技術高峰論壇于深圳隆重召開。作為主要協(xié)辦單位之一,天融信科技集團深度參與此次大會。 發(fā)表于:9/25/2021 境外組織策反博士高工,細節(jié)曝光! 劉欣(化名),河南省平頂山市一家企業(yè)的技術人員,擁有博士學位的他在單位工作游刃有余,萬余元的月工資在當?shù)匾矊俑呤杖?。讓人意外的是,一封看似平常的“兼職”郵件,徹徹底底地改變了他的生活…… 發(fā)表于:9/25/2021 印尼情報機構坐實:美國構陷中國“黑客攻擊” 位于美國東北部馬薩諸塞州的Recorded Future威脅研究部門Insikt Group表示,他們在4月份檢測到“Mustang Panda”組織運營的惡意軟件服務器與印度尼西亞政府網(wǎng)絡內的主機進行通信時發(fā)現(xiàn)了此次黑客攻擊。 發(fā)表于:9/24/2021 從數(shù)字起搏器到人體芯片,體內世界的隱私權如何保護? 用人體外的數(shù)字洞悉人的內在,一直是隱私保護爭論的焦點,但相比之下,面對另一項更為基礎且正在發(fā)生的革新——體內世界的隱私保護爭論似乎要微弱許多。 發(fā)表于:9/24/2021 消息稱比特幣官網(wǎng)被黑 黑客釣魚網(wǎng)友:給我們打錢 雙倍返還 幣圈鼓吹比特幣等數(shù)字貨幣的一個理由就是安全而且匿名,不會被黑客破解,沒人能竊取你的財產(chǎn)。不過這不代表幣圈就高枕無憂了,今天有網(wǎng)友爆料稱比特幣官網(wǎng)被黑,而且黑客誘導網(wǎng)友打錢,說雙倍返還。 發(fā)表于:9/24/2021 深信服發(fā)布下一代云安全能力矩陣 助力用戶構建混合多云時代下簡單有效的安全體系 9月23日,在深信服“多云?也輕松!”云安全能力升級暨線上新品發(fā)布會中,深信服正式發(fā)布“面向未來、持續(xù)生長”的下一代云安全能力矩陣,推出多云安全平臺MCSP和云主機安全保護平臺CWPP兩款云安全新品,并與中國信息通信研究院云計算與大數(shù)據(jù)研究所所長何寶宏、國家信息中心公共技術服務部政務外網(wǎng)安全管理處業(yè)務專家焦迪就“如何構建有效的云安全體系”這一話題進行了深入探討。 發(fā)表于:9/24/2021 VMware現(xiàn)高危漏洞,立即修補!黑客正掃描! 針對前天VMware修補的一個關鍵的任意文件上傳漏洞,黑客團體正在針對全球未修補的暴露于互聯(lián)網(wǎng)的VMware vCenter服務器,該漏洞會導致遠程代碼執(zhí)行。 發(fā)表于:9/24/2021 中國個人信息轉移權:數(shù)據(jù)攜帶權的脫胎換骨 《中華人民共和國個人信息保護法》于8月20日正式發(fā)布,較諸之前草案,對個人權利影響最大的,莫過于第四十五條在“個人信息查閱、復制權”之外,增設“在個人請求將個人信息轉移至其指定的個人信息處理者,符合國家網(wǎng)信部門規(guī)定條件的,個人信息處理者應當提供轉移的途徑”??吹竭@一“個人信息轉移權”,人們會不由想起歐盟《一般數(shù)據(jù)保護條例》的“數(shù)據(jù)攜帶權”,即個人有權獲得其提供給數(shù)據(jù)控制者的相關個人數(shù)據(jù),且其該數(shù)據(jù)應當是結構化的、普遍適用的和機器可讀的,個人還有權無障礙地將此類數(shù)據(jù)從其原數(shù)據(jù)控制者那里傳輸給另一個控制者。為此,還引發(fā)坊間就該條款是否專門針對“數(shù)據(jù)競爭與壟斷”的討論與猜測。不過,“個人信息轉移權”真的是中國版的“數(shù)據(jù)攜帶權”嗎?對此,我們還需要正本清源。 發(fā)表于:9/24/2021 美伊網(wǎng)絡戰(zhàn)力解析 1 月 3 日,伊朗政府的關鍵人物卡西姆。蘇來曼尼少將在伊拉克巴格達機場遭遇美軍無人機殺害后,美國國土安全部發(fā)出警告稱,伊朗有能力對美國的關鍵基礎設施進行具有臨時破壞性的網(wǎng)絡襲擊。就在美國發(fā)布警告的次日,美國聯(lián)邦儲備圖書館營運的網(wǎng)站就遭到了攻擊,在之后的幾個小時里,許多美國非政府網(wǎng)站也遭到了同一批黑客的破壞,并顯示了伊朗要報復美國的相關消息。美國多家網(wǎng)絡安全公司的分析報告稱,總部位于伊朗的某網(wǎng)絡間諜組織試圖通過發(fā)送網(wǎng)絡釣魚郵件來進攻美國政府,軍事以及其他包括金融、石油和天然氣等領域的網(wǎng)絡系統(tǒng)。美軍方警告說,伊朗很可能發(fā)起一波破壞性的網(wǎng)絡攻擊浪潮。伊朗已經(jīng)花費了數(shù)年的時間培養(yǎng)黑客能力,不僅可以執(zhí)行大規(guī)模破壞計算機設備的行動,而且還可以對電網(wǎng)和供水系統(tǒng)等西方關鍵基礎設施進行攻擊。就目前來看,美方對伊朗的網(wǎng)絡行動還是處于高度戒備的狀態(tài),網(wǎng)絡襲擊確實是伊朗對蘇萊曼尼被殺所采取的首個報復手段。 發(fā)表于:9/24/2021 奮力譜寫網(wǎng)絡強國建設精彩華章——我國網(wǎng)信事業(yè)發(fā)展成就綜述 信息技術浪潮氣象萬千,數(shù)字經(jīng)濟發(fā)展生機勃勃。 發(fā)表于:9/24/2021 對銀行木馬——Numando的分析 Numando是一個專門針對拉丁美洲銀行進行攻擊的木馬。根據(jù)追蹤分析,這個惡意軟件家族背后的研發(fā)者至少自 2018 年以來就一直活躍在一線。盡管它不像 Mekotio 或 Grandoreiro 那樣活躍,但自從研究人員開始跟蹤它以來,就一直在攻擊位于拉丁美洲的銀行,例如使用看似無用的 ZIP 文件或將有效載荷與釣魚 BMP 圖像捆綁在一起。從地理分布上看,它幾乎只專注于巴西的攻擊目標,很少在墨西哥和西班牙開展活動。Mekotio是一類拉丁美洲的銀行木馬,主要針對巴西、智利、墨西哥、西班牙、秘魯和葡萄牙地區(qū)發(fā)動攻擊。該惡意軟件家族的最新變種具有一個顯著的特點,就是使用SQL數(shù)據(jù)庫作為C&C服務器。Grandoreiro也針對巴西、墨西哥、西班牙和秘魯?shù)氖芎φ?,?017年以來,Grandoreiro一直活躍在巴西和秘魯,并在2019年擴展到墨西哥和西班牙。Grandoreiro木馬通常僅通過垃圾郵件的方式進行傳播。 發(fā)表于:9/24/2021 CISA、FBI:民族國家APT組織可能正在利用Zoho漏洞 海岸警衛(wèi)隊網(wǎng)絡司令部(CGCYBER)今天警告說,自上月初以來一直有人在積極利用Zoho單點登錄和密碼管理工具中新發(fā)現(xiàn)的漏洞,而一些國家支持的高級持續(xù)威脅(APT)參與者可能是其中之一。 發(fā)表于:9/24/2021 ?…182183184185186187188189190191…?