信息安全最新文章 在美國申請減免學(xué)生貸款?當(dāng)心落入網(wǎng)絡(luò)詐騙者圈套 據(jù)Bleeping Computer 10月18日消息,F(xiàn)BI發(fā)布警告稱,網(wǎng)絡(luò)詐騙分子很可能會利用剛剛施行的美國學(xué)生貸款減免計劃,對目標(biāo)群體進行釣魚攻擊。 發(fā)表于:10/25/2022 FreeBuf周報 | 微軟被曝可能泄露2.4TB客戶敏感數(shù)據(jù);俄羅斯對保加利亞發(fā)起網(wǎng)絡(luò)攻擊 各位 Buffer 周末好,以下是本周「FreeBuf周報」,我們總結(jié)推薦了本周的熱點資訊、安全事件、一周好文和省心工具,保證大家不錯過本周的每一個重點! 發(fā)表于:10/25/2022 Utkuici:一款功能強大的Nessus自動化任務(wù)實現(xiàn)工具 今天,隨著信息技術(shù)系統(tǒng)的普及,網(wǎng)絡(luò)安全領(lǐng)域的投資已大幅增加。各種規(guī)模的組織都需要進行漏洞管理、滲透測試和各種分析,以準(zhǔn)確確定各自機構(gòu)受網(wǎng)絡(luò)威脅的影響程度。通過借助漏洞管理工具的行業(yè)領(lǐng)先者Tenable Nessus,我們可以輕松確定任何一個剛剛加入公司網(wǎng)絡(luò)的設(shè)備IP地址、一個新打開的端口、或者是一個可以確定并利用的安全漏洞。 發(fā)表于:10/25/2022 萌新學(xué)習(xí)零信任 面對日益增加的內(nèi)網(wǎng)攻擊威脅,一些模糊了邊界,竊取信任的攻擊層出不窮;又加上云原生的威脅,導(dǎo)致以防火墻,路由,網(wǎng)關(guān)等傳統(tǒng)的邊界劃分手段,已經(jīng)是力不從心;最后近些年的新技術(shù),彌補了零信任的一大短板。使得國外的零信任發(fā)展越來越趨于完善,從而獲得很多產(chǎn)出,使得我們?nèi)ソ梃b。 發(fā)表于:10/25/2022 黑客使用新版 FurBall Android 惡意軟件監(jiān)視伊朗公民 The hacker news 網(wǎng)站披露,黑客組織“國內(nèi)小貓”(Domestic Kitten)正在進行一項新的惡意攻擊活動,該活動偽裝成一個翻譯應(yīng)用程序,分發(fā)更新版本的 FurBall的Android 惡意軟件。 發(fā)表于:10/25/2022 為強化軟件供應(yīng)鏈安全,谷歌啟動GUAC開源項目 10月20日,Google宣布正在為名為Graph for Understanding Artifact Composition(GUAC)的開源項目尋找感興趣的貢獻者,以此進一步強化軟件供應(yīng)鏈安全。 發(fā)表于:10/25/2022 【首創(chuàng)計算機】移動PC服務(wù)器國產(chǎn)化率將達41.43%,信創(chuàng)加速推進 10月18日,中國移動公示2021-2022年P(guān)C服務(wù)器集中采購第二批次(標(biāo)包7-9)結(jié)果。新華三、中興通訊、浪潮信息、紫光華山、烽火通訊、神州數(shù)碼等7家中標(biāo)。 發(fā)表于:10/24/2022 Fuzzing技術(shù)演進與移動框架安全探索實踐 | CIS 2022網(wǎng)絡(luò)安全創(chuàng)新大會議題前瞻 在漏洞挖掘技術(shù)中,F(xiàn)uzzing(模糊測試)是最熱門的技術(shù)之一,也是一個經(jīng)久不衰的研究熱點。在大量測試和實踐中,F(xiàn)uzzing不斷發(fā)展,涌現(xiàn)出很多優(yōu)秀的Fuzzing工具,如Peach、AFL、LibFuzzer、KLEE、SAGE等等。 發(fā)表于:10/24/2022 二十大之網(wǎng)絡(luò)安全,聽聽代表們怎么說 2022年10月16日,中國共產(chǎn)黨第二十次全國代表大會在京舉行。二十大報告指出,要建設(shè)現(xiàn)代化產(chǎn)業(yè)體系:堅持把發(fā)展經(jīng)濟的著力點放在實體經(jīng)濟上,推進新型工業(yè)化,加快建設(shè)制造強國、質(zhì)量強國、航天強國、交通強國、網(wǎng)絡(luò)強國、數(shù)字中國。 發(fā)表于:10/24/2022 網(wǎng)安產(chǎn)業(yè)觀:打造新型網(wǎng)絡(luò)安全產(chǎn)業(yè)生態(tài)的四大核心驅(qū)動力 產(chǎn)業(yè)數(shù)字化已經(jīng)成為我國國民經(jīng)濟的關(guān)鍵支柱。中國信息通信研究院《中國數(shù)字經(jīng)濟發(fā)展白皮書(2022年)》顯示,2021年,我國產(chǎn)業(yè)數(shù)字化規(guī)模達到37.18萬億元,同比名義增長17.2%,占數(shù)字經(jīng)濟比重為81.7%,占GDP比重為32.5%。 發(fā)表于:10/21/2022 | 中國主導(dǎo)!量子密鑰分發(fā)領(lǐng)域這一國際標(biāo)準(zhǔn)即將發(fā)布 據(jù)全國信安標(biāo)委消息,近日由中國主導(dǎo)的《量子密鑰分發(fā)的安全要求、測試和評估方法》國際標(biāo)準(zhǔn)提案進入發(fā)布階段,預(yù)計在2023年正式發(fā)布。這是首個系統(tǒng)性地規(guī)范量子密鑰分發(fā)(QKD)安全檢測技術(shù)的國際標(biāo)準(zhǔn),由中國信息安全測評中心、國盾量子聯(lián)合牽頭發(fā)起。 發(fā)表于:10/19/2022 Prisma Cloud新增上下文感知軟件構(gòu)成分析,確保開源軟件的安全部署 2022年10月11日,北京——開源軟件是云原生應(yīng)用的重要組成部分,使開發(fā)者能夠?qū)崿F(xiàn)速度和模塊化升級,避免每次編碼時的重復(fù)工作。但根據(jù)2021年下半年Unit 42云威脅報告顯示,開源軟件往往包含已知的漏洞,這可能使企業(yè)面臨巨大的風(fēng)險。 發(fā)表于:10/11/2022 知名車企近30萬客戶信息被泄露,只因開發(fā)人員的一個誤操作… 豐田作為最早一批進入中國汽車市場的日系品牌,其憑借著皮實耐用、故障率低,以及強勁動力和燃油經(jīng)濟性并存等特點,一直深受廣大消費者的喜愛。然而,近日一則消息的曝出,卻很可能讓這家車企的“好名聲”蒙上陰影。 發(fā)表于:10/10/2022 美官方發(fā)布首個綜合網(wǎng)絡(luò)安全戰(zhàn)略規(guī)劃 2022年9月,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了《2023年至2025年戰(zhàn)略規(guī)劃》(2023-2025 Strategic Plan)。該規(guī)劃與美國國土安全部2020-2024財年戰(zhàn)略規(guī)劃保持一致,是CISA自2018年成立以來發(fā)布的首個綜合性戰(zhàn)略規(guī)劃,為未來3年美國網(wǎng)絡(luò)和基礎(chǔ)設(shè)施安全工作指明了方向。 發(fā)表于:10/1/2022 美網(wǎng)攻西工大另一圖謀曝光:滲透控制核心設(shè)備,竊取查詢隱私數(shù)據(jù)! [環(huán)球時報特約記者 袁 宏]西北工業(yè)大學(xué)今年6月發(fā)表聲明稱,有來自境外的黑客組織對西北工業(yè)大學(xué)服務(wù)器實施攻擊。9月,相關(guān)部門調(diào)查顯示,針對西北工業(yè)大學(xué)的網(wǎng)絡(luò)攻擊來自美國國家安全局(NSA)特定入侵行動辦公室(TAO)。 發(fā)表于:9/29/2022 ?…73747576777879808182…?