信息安全最新文章 Edge瀏覽器bug可引發(fā)UXSS攻擊 上周,微軟發(fā)布了Edge瀏覽器的更新修復了2個安全漏洞,其中有一個安全繞過漏洞,可以被利用來對任意網站進行注入和執(zhí)行任意代碼。 發(fā)表于:6/30/2021 新基建從云而生 導語:“新基建”已經成為當下一個現象級熱詞。新基建的核心在于數字化,5G、大數據、人工智能、工業(yè)互聯(lián)網等新一代信息技術的應用。而隨著新基建的高速發(fā)展,加大了網絡安全威脅的暴露面。近段時間,企業(yè)被黑客勒索的事件頻發(fā),那么怎樣在高速發(fā)展新基建的同時還能保證網絡安全?通過專訪阿里巴巴副總裁肖力先生,云原生安全對新基建的意義進行了深入探討。 發(fā)表于:6/30/2021 “投早投小” 資本賦能網絡安全中小企業(yè)高速發(fā)展 6月27日,為加強對網絡安全中小企業(yè)的融資服務,促進中小企業(yè)高質量發(fā)展,由工業(yè)和信息化部網絡安全產業(yè)發(fā)展中心主辦、蘋果資本和國信企云(北京)科技發(fā)展有限公司承辦的“資本賦能網絡安全中小企業(yè)發(fā)展研討沙龍系列活動”在京召開,旨在搭建資本服務網絡安全中小企業(yè)的對接平臺,共同推動產融兩端的深度交流與合作。主管部門領導、知名投資機構代表、網絡安全產業(yè)專家、中小企業(yè)代表等百余人參加了活動。 發(fā)表于:6/29/2021 我國SM4分組密碼算法作為ISO/IEC 18033-3: 2010 補篇正式發(fā)布 2021年6月,我國SM4分組密碼算法作為ISO/IEC 18033-3:2010/AMD1:2021《信息技術 安全技術 加密算法 第3部分:分組密碼 補篇1:SM4》正式發(fā)布。ISO/IEC 18033-3:2010包含了64位分組密碼算法(TDEA、MISTY1、CAST-128、HIGHT)和128位分組密碼算法(AES、Camellia、SEED),新發(fā)布的補篇主要包含我國的SM4分組密碼算法。 發(fā)表于:6/29/2021 全球互聯(lián)背景下數據本地化發(fā)展趨勢與展望 盡管網絡信息技術不斷促進全球各地互通互聯(lián),但各國或地區(qū)不但沒有放棄地域維度的管控思路,數據治理的地域化反而借由數據本地化等立法有所強化。 發(fā)表于:6/29/2021 卡巴斯基:IcedID 網銀木馬新變種正在瘋狂傳播 卡巴斯基研究人員稱,一款 IcedID 網銀木馬的新變種正在迅速傳播,檢測峰值甚至達到了每日 100 個。截止 2021 年 3 月,其在德國(8.58%)、意大利(10.73%)、印度(11.59%)和美國(10.73%)等地區(qū)的傳播力最為顯著。與舊版木馬相比,新變種利用了修改過的英文下載器,其中包含了經過壓縮的 ZIP 格式惡意軟件。 發(fā)表于:6/29/2021 西數:黑客利用遠程漏洞抹除My Book用戶數據 正研究潛在恢復方案 在遭到一系列遠程攻擊之后,西部數據(WD)敦促 My Book 用戶立即斷開互聯(lián)網連接。在官方公告中,WD 表示 My Book Live 和 My Book Live Duo 網絡附加存儲(NAS)設備可能通過出廠重置被遠程擦除,使用戶面臨失去所有存儲數據的風險。 發(fā)表于:6/29/2021 Mozilla 自身是如何模糊 Firefox 瀏覽器的? Mozilla一直在模糊Firefox及其底層組件,它已被證明是識別質量和安全漏洞的最有效方法之一。通常,研究人員會在不同級別上應用模糊測試:瀏覽器作為一個整體進行模糊測試,但也需要花費大量時間來對孤立的代碼(例如使用libFuzzer)或整個組件(例如使用單獨的外殼的JS引擎)進行模糊測試。在此文中,研究人員將只負責解釋瀏覽器模糊漏洞,并詳細介紹他們已經尋找到的方法。 發(fā)表于:6/29/2021 ADVERSARIAL OCTOPUS:針對人臉識別引擎的攻擊Demo 研究人員提出針對基于人工智能的人臉識別引擎的對抗攻擊Demo。 發(fā)表于:6/29/2021 云上安全廠商產品競合力云圖 | 云抗DDoS專題內容 面對2021年云上安全新形勢,嘶吼安全產業(yè)研究院認為,現有云上安全提供商之間的競合關系不應單純局限于眼前的小格局,應該更多放在如何做大蛋糕,共贏市場的新格局上面。為此,嘶吼安全產業(yè)研究院出品《致廣大 盡精微:云上安全白皮書 2021》 發(fā)表于:6/29/2021 Solid Sands推出用于安全關鍵應用、可簡化軟件審批的SuperGuard C庫安全驗證套件 Solid Sands推出用于安全關鍵應用、可簡化軟件審批的SuperGuard C庫安全驗證套件 編譯器測試和驗證領域的全球領導者 Solid Sands 近期宣布推出SuperGuard C 庫安全驗證套件。和SuperTest一樣,SuperGuard 也記錄了C 庫測試要求和規(guī)范。 發(fā)表于:6/29/2021 ?五角大樓找到阻止高超音速導彈攻擊的新方法 華盛頓消息:美國導彈防御局(MDA )正在投資一種新型空間傳感器,旨在跟蹤并最終阻止以超過 5 倍聲速飛行的高超音速武器,這種現代武器有望極大地改變未來的戰(zhàn)爭的范式。 發(fā)表于:6/28/2021 美國將“傳感器到射手”攻擊網絡擴展到北約 華盛頓消息:如果美國突然發(fā)現自己在歐洲大陸與俄羅斯爆發(fā)大規(guī)模全面戰(zhàn)爭,五角大樓領導人可能會尋求立即利用北約的全部能力。 發(fā)表于:6/28/2021 微軟報告先前未被發(fā)現的入侵 當地時間6月25日,微軟MSRC(安全響應中心)發(fā)布博文稱,其威脅情報中心在調查SolarWinds供應鏈攻擊事件中,發(fā)現了可能來自NOBELIUM的新入侵活動。他們對攻擊者使用的方法和戰(zhàn)術的調查仍在繼續(xù),但已看到了口令噴灑和暴力攻擊,微軟希望分享一些細節(jié),以幫助其客戶和社區(qū)保護自己。據稱黑客獲得了該公司一名客服人員的訪問權限,然后利用從中獲得的信息對客戶發(fā)起攻擊。 發(fā)表于:6/28/2021 物聯(lián)網時代,燃氣表安全芯片如何選擇? 在燃氣表IC卡時代,ESAM安全模塊在保障交易安全和數據信息傳遞方面,發(fā)揮了重要作用。但進入物聯(lián)網時代,信息交互模式發(fā)生了根本變化,同時具備安全功能和通信功能、由SE和SIM結合而成的SE-SIM,在功能、成本、應用場景和用戶需求方面則體現出了更大的優(yōu)勢。 發(fā)表于:6/28/2021 ?…259260261262263264265266267268…?