信息安全最新文章 重磅:7月前所有被REvil加密的主解密器放出 好消息,被REvil勒索軟件加密的企業(yè)家人們,目前REvil免費(fèi)主解密器已經(jīng)發(fā)布,它適用于7月13日之前加密的所有REvil受害者免費(fèi)恢復(fù)文件。 發(fā)表于:9/19/2021 美國(guó)將制裁加密貨幣交易所和勒索組織用的錢包 我們預(yù)計(jì)拜登政府將對(duì)加密貨幣交易所、錢包和勒索軟件團(tuán)伙用來(lái)將贖金支付轉(zhuǎn)換為法定貨幣的交易者實(shí)施制裁。 發(fā)表于:9/19/2021 持續(xù)集成商Travis CI爆嚴(yán)重漏洞,數(shù)千開源項(xiàng)目機(jī)密或被盜 持續(xù)集成供應(yīng)商 Travis CI 修復(fù)了一個(gè)嚴(yán)重漏洞,可暴露 API 密鑰、訪問(wèn)令牌和憑據(jù),可導(dǎo)致使用公開源代碼倉(cāng)庫(kù)的組織機(jī)構(gòu)面臨攻擊風(fēng)險(xiǎn)。 發(fā)表于:9/18/2021 HP Sudo漏洞可以使攻擊者獲得Aruba平臺(tái)的root權(quán)限 惠普企業(yè)(HPE)警告說(shuō),其Aruba AirWave管理平臺(tái)所使用的開源程序Sudo中的一個(gè)漏洞會(huì)允許任何無(wú)特權(quán)和未經(jīng)認(rèn)證的本地用戶在含有漏洞的主機(jī)上獲得root權(quán)限。 發(fā)表于:9/18/2021 HP OMEN驅(qū)動(dòng)漏洞影響數(shù)百萬(wàn)HP設(shè)備 HP OMEN驅(qū)動(dòng)漏洞影響數(shù)百萬(wàn)HP設(shè)備。 發(fā)表于:9/18/2021 OWASP Top 10 2021初稿發(fā)布 OWASP發(fā)布2021版本的Top 10安全漏洞。 發(fā)表于:9/18/2021 俄羅斯互聯(lián)網(wǎng)巨頭Yandex遭受DDoS僵尸網(wǎng)絡(luò)攻擊 隨著攻擊的逐漸變緩,此次針對(duì)俄羅斯互聯(lián)網(wǎng)巨頭Yandex的分布式拒絕服務(wù)(DDoS)攻擊的有關(guān)技術(shù)細(xì)節(jié)正在浮出水面。一個(gè)被稱為Meris的大規(guī)模僵尸網(wǎng)絡(luò)被認(rèn)為應(yīng)該對(duì)此負(fù)責(zé),它在幾乎同一時(shí)間向Yandex發(fā)起了數(shù)百萬(wàn)的HTTP網(wǎng)頁(yè)請(qǐng)求。 發(fā)表于:9/18/2021 企業(yè)自動(dòng)化市場(chǎng)爆發(fā),安全自動(dòng)化飆升171% Workato最新報(bào)告指出,受新冠疫情影響,全球企業(yè)對(duì)提高效率、提高銷售轉(zhuǎn)化率和更密切地管理財(cái)務(wù)的需求大幅升高,自動(dòng)化優(yōu)先事項(xiàng)發(fā)生了重大變化。 發(fā)表于:9/18/2021 美國(guó)數(shù)十個(gè)政軍網(wǎng)站遭攻擊:大量色情廣告 屢次刪除又重新出現(xiàn) 研究人員發(fā)現(xiàn),近一年來(lái)約50個(gè)美國(guó)政軍網(wǎng)站經(jīng)常出現(xiàn)色情和垃圾內(nèi)容,多次反饋下線又重新出現(xiàn),包括參議員Jon Tester網(wǎng)站、明尼蘇達(dá)州國(guó)民警衛(wèi)隊(duì)網(wǎng)站等; 發(fā)表于:9/18/2021 五問(wèn)零信任的商業(yè)價(jià)值 隨著業(yè)務(wù)網(wǎng)絡(luò)環(huán)境和安全態(tài)勢(shì)變得更加復(fù)雜,許多企業(yè)正在轉(zhuǎn)向零信任網(wǎng)絡(luò)訪問(wèn) (ZTNA) 以提高其安全性,同時(shí)還替代或補(bǔ)充了VPN等舊技術(shù)。但零信任商業(yè)價(jià)值對(duì)企業(yè)業(yè)務(wù)和網(wǎng)絡(luò)安全的潛在影響,業(yè)界依然眾說(shuō)紛紜。 發(fā)表于:9/18/2021 2021補(bǔ)天白帽大會(huì)在京召開 9月17日,面向全球白帽和技術(shù)精英的全球性安全行業(yè)大會(huì)——2021補(bǔ)天白帽大會(huì)在北京舉行。作為《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》(以下簡(jiǎn)稱“規(guī)定”)正式實(shí)施后的第一個(gè)白帽行業(yè)大會(huì),來(lái)自監(jiān)管機(jī)構(gòu)、安全團(tuán)隊(duì)、研究機(jī)構(gòu)的嘉賓和頂級(jí)白帽近千人匯聚一堂。 發(fā)表于:9/18/2021 Gartner《新興技術(shù):外部攻擊面管理關(guān)鍵洞察》概述 隨著云計(jì)算、移動(dòng)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)5G等數(shù)字化技術(shù)的應(yīng)用,IT業(yè)務(wù)越來(lái)越開放,IT系統(tǒng)也越來(lái)越復(fù)雜,這意味著風(fēng)險(xiǎn)暴露面也會(huì)隨之增長(zhǎng),再加上網(wǎng)絡(luò)攻擊技術(shù)門檻不斷降低,網(wǎng)絡(luò)安全形勢(shì)會(huì)更加嚴(yán)峻。因此,攻擊面管理成為了安全團(tuán)隊(duì)的首要工作任務(wù)之一。今年上半年,Gartner發(fā)布了《新興技術(shù):外部攻擊面管理EASM關(guān)鍵洞察》報(bào)告,指出作為新興技術(shù),EASM得到了主流安全供應(yīng)商的關(guān)注,技術(shù)和市場(chǎng)快速發(fā)展,EASM將成為企業(yè)漏洞管理策略的重要組成部分。 發(fā)表于:9/18/2021 歐盟網(wǎng)絡(luò)信息與安全局發(fā)布網(wǎng)絡(luò)安全評(píng)估方法,為誰(shuí)準(zhǔn)備? 導(dǎo)讀:近日,歐盟網(wǎng)絡(luò)安全署(ENISA)發(fā)布了一項(xiàng)網(wǎng)絡(luò)安全評(píng)估方法,用于行業(yè)ICT系統(tǒng)的網(wǎng)絡(luò)安全認(rèn)證。 發(fā)表于:9/18/2021 發(fā)布 | 中共中央辦公廳 國(guó)務(wù)院辦公廳印發(fā)《關(guān)于加強(qiáng)網(wǎng)絡(luò)文明建設(shè)的意見(jiàn)》 近日,中共中央辦公廳、國(guó)務(wù)院辦公廳印發(fā)了《關(guān)于加強(qiáng)網(wǎng)絡(luò)文明建設(shè)的意見(jiàn)》(以下簡(jiǎn)稱《意見(jiàn)》),并發(fā)出通知,要求各地區(qū)各部門結(jié)合實(shí)際認(rèn)真貫徹落實(shí)。 發(fā)表于:9/18/2021 關(guān)注 | 民政部曝光10起非法社會(huì)組織典型案例 非法社會(huì)組織擾亂社會(huì)組織登記管理秩序,污染社會(huì)組織發(fā)展環(huán)境,侵蝕相關(guān)企事業(yè)單位和人民群眾財(cái)產(chǎn),危害社會(huì)穩(wěn)定和經(jīng)濟(jì)發(fā)展。今年3月20日以來(lái),根據(jù)黨中央、國(guó)務(wù)院決策部署,民政部等18部委聯(lián)合行動(dòng),各地民政部門重拳出擊,集中打擊整治各類非法社會(huì)組織,有效凈化了社會(huì)組織發(fā)展環(huán)境,維護(hù)了有關(guān)企事業(yè)單位和人民群眾的合法權(quán)益。為進(jìn)一步提高社會(huì)公眾的防范意識(shí)和甄別能力,擠壓非法社會(huì)組織的活動(dòng)空間,現(xiàn)將近期取締的10個(gè)非法社會(huì)組織典型案例公布如下。 發(fā)表于:9/18/2021 ?…186187188189190191192193194195…?