信息安全最新文章 微軟office組件MSGraph多安全漏洞 CheckPoint研究人員在對微軟office組件MSGraph進行模糊測試時發(fā)現(xiàn)了多個安全漏洞。 發(fā)表于:6/15/2021 云上安全產業(yè)沙龍 | 云網(wǎng)智聯(lián)·無界安全-混合云時代的全棧防護 云并不是一個新的概念,目前國內整體的云環(huán)境,不論是基礎設施的建設,還是云上業(yè)務的遷移,甚至是配套云的整體運營都已進入一個相對成熟的階段。國外提到云可能更多想到的是公有云,但是在國內,大量的頭部客戶、重點客戶仍以私有云作為整體業(yè)務上云以及核心數(shù)據(jù)保存的大中樞。但這種情況在2020年發(fā)生一個大的變化,公有云規(guī)模大幅超過私有云,開始替代私有云的領先地位,混合云市場增長明顯,整體混合云的技術發(fā)展路線成為大部分頭部客戶所認可的一種技術方向,在這種情況下我們會逐步去思考:這樣一個云環(huán)境帶來的變化是什么? 發(fā)表于:6/15/2021 黑客竊取了《FIFA 21》的源代碼以及EA公司的工具 根據(jù)許多在線報道中發(fā)表的聲明,EA公司表示,他們正在調查 “最近發(fā)生的針對我們公司的網(wǎng)絡攻擊事件,只有少量的游戲源代碼和相關的工具被盜”。這個著名的游戲開發(fā)商曾經因《模擬人生》、《麥登橄欖球》和《FIFA 21》等游戲而聞名。 發(fā)表于:6/15/2021 戰(zhàn)術5G網(wǎng)絡將定義戰(zhàn)場通信的未來 美國Blu Wireless Inc. 總裁 Macy Summers 是毫米波通信的先驅和無線網(wǎng)絡設備的領導者,他與 DW.net 談論戰(zhàn)術 5G 的挑戰(zhàn)、使用毫米波技術的網(wǎng)絡解決方案和實際應用。他告訴我們,5G 將定義戰(zhàn)場的未來——IEEE 5G 將使來自一輛車或無人機的雷達傳感器數(shù)據(jù)與來自另一架物理距離較遠的無人機的 ELINT 相結合,然后通過人工智能 (AI) 集成到火控系統(tǒng)中。 發(fā)表于:6/14/2021 網(wǎng)絡安全攻防:物聯(lián)網(wǎng)安全問題 維基百科對物聯(lián)網(wǎng)(IoT,Internet of Things)的定義是:物聯(lián)網(wǎng)是將物理設備、車輛、建筑物和一些其他嵌入電子設備、軟件、傳感器等事物與網(wǎng)絡連接起來,使這些對象能夠收集和交換數(shù)據(jù)的網(wǎng)絡。 發(fā)表于:6/14/2021 英國情報機構負責人警告稱:勒索軟件是英國人面臨的最大網(wǎng)絡威脅 英國政府通信總部(GCHQ)網(wǎng)絡安全部門負責人將警告稱,對大多數(shù)英國人和企業(yè)來說,勒索軟件是網(wǎng)絡安全面臨的最大威脅。英國國家網(wǎng)絡安全中心(National Cyber Security Centre)首席執(zhí)行官林迪?卡梅倫(Lindy Cameron)將在一次演講中表示,黑客加密數(shù)據(jù)并要求支付恢復費用的現(xiàn)象正在升級,并變得越來越專業(yè)化。 發(fā)表于:6/14/2021 利用硬件級MDS側信道漏洞實現(xiàn)對Chrome Sandbox的逃逸 可以利用跨進程內存泄漏的漏洞逃逸Chrome沙箱,在發(fā)起此攻擊之前,仍然需要攻擊者破壞渲染器,為了防止對受影響的CPU的攻擊,請確保microcode是最新的,并禁用超線程(HT)。 發(fā)表于:6/14/2021 4G / 5G園區(qū)網(wǎng)絡常見威脅情形 在過去的二十年間,各行業(yè)或多或少地從電信技術的進步中受益,當前5G時代的到來催化了工業(yè)環(huán)境的變革,讓越來越多的企業(yè)選擇加大對非公共網(wǎng)絡(NPN,通常也稱為園區(qū)網(wǎng)絡)的投資。4G / 5G園區(qū)網(wǎng)絡有助于滿足各行業(yè)不斷增長的需求,以實現(xiàn)更高的可用性、更低的延遲、更好的隱私安全,但同時也伴隨著各類安全問題的產生。安全公司Trendmicro深入研究了部署4G / 5G園區(qū)網(wǎng)絡所涉及到的安全風險和影響,通過模擬實際環(huán)境來測試不同的攻擊情形,并總結了如何針對這些威脅進行防御。 發(fā)表于:6/14/2021 美國網(wǎng)絡司令部希望進一步加強網(wǎng)絡防御 華盛頓消息:美國網(wǎng)絡司令部要求國會額外撥款 6200 萬美元來加固國防部網(wǎng)絡,作為其未獲得資金支持的優(yōu)先事項的一部分,這些優(yōu)先事項并未納入該司令部 2022 財年的預算要求。 發(fā)表于:6/13/2021 中俄都在研究可以干擾美國GPS衛(wèi)星的武器 2021年5 月 7 日,美國太空部隊(USSF) 太空作戰(zhàn)負責人約翰·W·“杰伊”·雷蒙德將軍在眾議院撥款國防小組委員會與立法者交談時表示,美國軍方需要迅速采取行動打擊中國的軍事集結。雷蒙德和其他空軍官員認為,后者對太空部隊構成了重大挑戰(zhàn)。 發(fā)表于:6/13/2021 神秘的自定義惡意軟件收集了數(shù)十億個被盜數(shù)據(jù) 研究人員發(fā)現(xiàn)了一個1.2TB的被盜數(shù)據(jù)數(shù)據(jù)庫,該數(shù)據(jù)庫是由一個未知的自定義惡意軟件在兩年內從320萬臺基于Windows的計算機上盜取的。被盜信息包括660萬個文件和2600萬個憑據(jù),以及20億個網(wǎng)絡登錄cookie——其中4億個cookie在數(shù)據(jù)庫被發(fā)現(xiàn)時仍然有效。 發(fā)表于:6/13/2021 又一家管道公司遭勒索軟件黑客攻擊 70GB 信息泄露 為大眾提供銷售與營銷服務的第三方供應商遭遇數(shù)據(jù)泄露事件,導致超過330萬客戶的個人信息意外流出,其中大部分為奧迪車主;大多數(shù)奧迪車主泄露了姓名、收件地址、郵箱或電話等信息,少部分受影響較大的還泄露了購買車輛相關信息、購買憑證信息、駕照及個人身份識別信息等。 發(fā)表于:6/13/2021 新型TLS攻擊至少影響140萬臺web服務器 網(wǎng)絡安全研究人員披露一種新型網(wǎng)絡攻擊,這種攻擊利用傳輸層安全(TLS)服務器中的錯誤配置將HTTPS流量從受害者的Web瀏覽器重定向到位于另一個IP地址的不同TLS服務端點,從而竊取敏感信息,而靜態(tài)代碼檢測有助防范新型TLS 攻擊。 發(fā)表于:6/12/2021 “賞金獵人”半年內發(fā)現(xiàn)三星手機17個漏洞,可被用于間諜監(jiān)聽 一位白帽黑客向三星提交了多達17個漏洞,這些漏洞可能被用于間諜活動或提權控制系統(tǒng),該黑客由此獲得三星近3萬美元的漏洞賞金。目前,三星正在修復這些漏洞。 發(fā)表于:6/12/2021 供應鏈攻擊,從源頭上摧毀信任的故事在40年前就已上演 長期以來,網(wǎng)絡安全問題一直被老生常談地用一些簡單的信任術語來描述:要提防陌生來源的電子郵件附件,不要將憑據(jù)交給欺詐性網(wǎng)站。但是,越來越多老練的黑客正在破壞這種基本的信任感,并提出一個關鍵性問題:如果構成網(wǎng)絡的合法硬件和軟件從源頭上受到損害怎么辦? 發(fā)表于:6/12/2021 ?…268269270271272273274275276277…?