-
全球顶级极客汇聚GeekPwn 2020,分析新基建 云 AI安全威胁
所属栏目:[安全] 日期:2021-11-14 热度:53
如何让自动驾驶汽车致盲?如何远程劫持农业无人机?利用AI竟然能变脸蒋昌建?在GeekPwn舞台上,极客们展示了这些奇思妙想和前沿技术。挖掘漏洞并预演安全威胁,一直是他们逆行守护世界的方式。 10月24日,以极有担当,无畏逆行为主题的国际安全极客大赛(Geek[详细]
-
三分钟回顾!10月网络安全领域重要动态一览
所属栏目:[安全] 日期:2021-11-13 热度:126
近年来,随着互联网的快速普及,人工智能、5G、大数据等技术的不断落地,网络安全问题愈发引发关注。日常生活中,不管是扫个码、刷个脸还是应用一下软件APP,都可能出现隐私泄露的风险。与此同时在工业生产中,由于软硬件系统问题而遭受入侵的情况也屡见不鲜[详细]
-
Purple Fox攻击流程中添加了新的CVE 隐写术和虚拟化技术
所属栏目:[安全] 日期:2021-11-13 热度:138
Purple Fox属于一种下载型木马,能够在感染目标计算机后下载其他恶意软件,如加密货币挖矿恶意软件。用户一旦被感染,就将面临各种各样的威胁。 研究人员最近发现攻击者利用Purple Fox攻击工具包攻击易受攻击的Internet Explorer版本的次数激增。 调查显示,P[详细]
-
uTorrent协议层远程漏洞的解析和利用
所属栏目:[安全] 日期:2021-11-13 热度:73
写在前面的话 近期,世界上最流行的torrent客户端uTorrent被爆出了一个安全漏洞,该漏洞的CVE编号为CVE-2020-8437。根据研究人员透露的信息,远程攻击者可以利用该漏洞来入侵任何一个连接至互联网的uTorrent实例,并让其运行崩溃。作为合格的白帽黑客,我们在[详细]
-
对 Viper RGB 驱动多个缓冲区溢出漏洞的解析
所属栏目:[安全] 日期:2021-11-13 热度:110
0x01 漏洞信息 漏洞类型:基于堆栈的缓冲区溢出[ CWE-121 ],暴露的IOCTL(访问控制不足)[ CWE-782 ] 影响:代码执行允许特权提升 远程可利用:否 本地可利用:是 CVE名称: CVE-2019-19452 0x02 漏洞描述 Patriot Memory是一家总部位于美国的技术公司,设计[详细]
-
顶不住攻击的压力,Zoom为客户推出了端到端加密
所属栏目:[安全] 日期:2021-11-13 热度:103
新冠肺炎疫情期间,视频会议软件使用量激增,其中表现最为抢眼的就是Zoom了。Zoom最吸引人的地方就在于简单好用,但简单好用的代价就是安全漏洞太多,隐私问题无法保障。2020年4月,美国国家安全局前研究员帕特里克杰克逊(Patrick Jackson)向华盛顿邮报爆料[详细]
-
数字时期亟须加快制定个人信息保护法
所属栏目:[安全] 日期:2021-11-13 热度:140
面对复杂的国际局势,如何平衡好个人信息价值挖掘与个人主体信息自决权、信息共享与隐私保护、大数据分析与信息正确性保障、信息传输利用速度与安全保护等关系,尽快完善相关数据标准和有关规范,特别是要尽快出台系统的个人信息保护法,走出个人信息收集、处[详细]
-
全新架构 全速发展 美创科技新一代数据安全架构正式上线
所属栏目:[安全] 日期:2021-11-13 热度:103
10月23日,美创科技数据安全产品架构升级发布会在杭州成功召开。会上,美创科技正式发布新一代数据安全架构。 浙江省网络空间安全协会常务副理事长宋皆荣、美创科技总经理柳遵梁及公司代表、各研究单位、媒体机构、合作伙伴等一同见证新一代安全架构的亮相。[详细]
-
如何做到内网信息收集
所属栏目:[安全] 日期:2021-11-13 热度:149
本文转载自微信公众号「Bypass」,可以通过以下二维码关注。转载本文请联系Bypass公众号。 渗透测试的本质是信息收集,我们可以将内网信息收集大致分为5个步骤,即本机信息收集、域内信息收集、登录凭证窃[详细]
-
通过技术和培训防止数据泄露的几种办法
所属栏目:[安全] 日期:2021-11-13 热度:123
如今,数据泄露和社交工程攻击的数量和复杂性不断增加,使其难以检测、预防和缓解。在这种情况下,如何保护企业免遭社交工程攻击的威胁?值得庆幸的是,有很多方法可以通过使用技术和培训来做到这一点。 以下了解通过使用技术和培训来防止数据泄露的7种方法。[详细]
-
看雪2020第四届安全开发者峰会顺利结束!
所属栏目:[安全] 日期:2021-11-13 热度:110
在5G新基建的浪潮下,网络攻击手段不断升级,攻击范围也扩大到各个领域,新时代的网络安全将面临更复杂严峻的挑战。 10月23日,看雪2020第四届安全开发者峰会(看雪2020 SDC)顺应时代的变化,聚焦全新的网络安全挑战,以新安全,新未来为主题,在上海浦东喜来登由由大[详细]
-
欧盟发布新的网络安全战略 违规者将被处以最高全球营收2%罚款
所属栏目:[安全] 日期:2021-11-13 热度:134
据报道,欧盟委员会和欧盟外交与安全政策高级代表(欧盟外长)周三提出了一项新的欧盟网络安全战略,旨在引领和打造更安全的网络空间,从而为数字经济的发展保驾护航。 作为塑造欧洲数字未来、欧洲复苏计划和欧盟安全联盟战略的关键组成部分,该战略将增强欧洲[详细]
-
用户反馈Win10 KB4592438更新翻车 优化SSD文件系统损坏!
所属栏目:[安全] 日期:2021-11-13 热度:194
对于v2004版用户要特别注意了,因为有不少用户反馈称,在安装累积更新KB4592438后,其SSD出现了问题。 德国网站BornCity报道称,微软在12月8日发布的Windows 10更新中,出现了两个问题。当这些用户运行chkdsk c: /f (即扫描磁盘,发现问题立即修复)命令后,他[详细]
-
探寻互联网隐秘的角落 暗网监视
所属栏目:[安全] 日期:2021-11-13 热度:127
暗网是互联网神秘危险的角落,暗网的匿名性特点已使其成为犯罪份子的理想活动场所。 企业和机构面临暗网的潜在威胁:新冠疫情大流行促使远程工作激增,暗网的网络凭据交易成为热潮。 暗网监控成防护必要环节:减少攻击潜在损害、减轻品牌形象损害,同时是合[详细]
-
对于SolarWinds的高级网络攻击 发生了什么以及现在该怎么办
所属栏目:[安全] 日期:2021-11-13 热度:79
上周末,我们进一步了解了这起复杂的袭击事件,这起袭击危及了安全公司fireye、美国财政部和商务部,可能还有更多的潜在的受害者。 攻击者入侵了IT公司SolarWinds,利用其软件渠道向该公司的18000个Orion平台客户发布恶意更新。这种情况被称为供应链攻击,因[详细]
-
2020年网络安全回顾及2021年网络安全检测
所属栏目:[安全] 日期:2021-11-13 热度:84
又到岁末年初,2020年以一个异乎寻常的开始,改变了世界太多。在网络安全领域,Palo Alto Networks(派拓网络)日前发布的2020年网络安全回顾及2021年网络安全预测颇有代表性。 2020年网络安全回顾 2020的新冠病毒疫情,明显加快了世界的数字化转型速度,随之[详细]
-
浙江诸暨成立网络安全传播联盟 网红主播帮助反诈
所属栏目:[安全] 日期:2021-11-13 热度:151
在浙江诸暨市山下湖镇的一家珠宝店内,李泽欣在忙碌着打包快递,而他的每个快递里,除了有给客户的产品,还放有反诈宣传的卡片。李泽欣是网络安全传播联盟成员,他说他在直播时还会跟粉丝传播一些朗朗上口的反诈口号。 网络安全传播联盟是山下湖直播基地的主[详细]
-
给AI系统做安全体检 阿里上线自动化AI对抗平台
所属栏目:[安全] 日期:2021-11-13 热度:72
安全人员曾为某著名车企自动驾驶系统做过一次安全测试,用物理对抗攻击欺骗Autopilot车道检测系统,导致汽车在Autopilot不发出警告的情况下驶入错误车道。假如这是一场真实的攻击,后果不堪设想。事实上,AI系统如果没有足够的免疫力,甚至会被一张图片欺骗,[详细]
-
传俄罗斯黑客侵入美财政部 商务部网络,监控电邮
所属栏目:[安全] 日期:2021-11-13 热度:116
美国国家安全委员会发言人约翰乌利奥特(John Ullyot)说:美国政府已经意识到这些袭击,我们正在采取一切必要措施,找出并修复与这些袭击有关的任何可能问题。 知情人士说,这次黑客攻击非常严重,国家安全委员会已经于周六召开了紧急会议。 商务部在一份声明[详细]
-
耿力 从四方面强化5G网络安全
所属栏目:[安全] 日期:2021-11-13 热度:156
近日,由江苏省通信管理局主办,无锡市委网信办、无锡通信行业管理办公室、无锡市工业和信息化局协办的5G安全高峰论坛成功召开。江苏省通信管理局党组成员、副局长耿力扬出席论坛并致辞。 耿力扬指出,一是凝聚共识,统筹推进发展与安全。在加快推进5G发展的[详细]
-
不为人知的战斗 互联网平台的黑灰产狙击战
所属栏目:[安全] 日期:2021-11-13 热度:162
互联网的发展为生活提供了越来越大的便利,但伴随着技术的更迭,信息安全问题始终蛇随棍上,风险与机遇相伴相生。 在用户看不到的地方,各大平台早就于暗处展开了一场不为人知的黑灰产狙击战。 诈骗,从电信到互联网 如果说移动互联网发展的A面,是信息改变生[详细]
-
数字化来临 我国安防领域网络安全市场被低估
所属栏目:[安全] 日期:2021-11-13 热度:131
近日,工业和信息化部批复组建国家5G中高频器件创新中心、国家玻璃新材料创新中心、国家高端智能化家用电器创新中心、国家智能语音创新中心等4家国家制造业创新中心。 国家5G中高频器件创新中心依托深圳市汇芯通信技术有限公司组建,主要股东包括通信核心器件、[详细]
-
为智能、数字时代护航,织密网络安全保护这张网
所属栏目:[安全] 日期:2021-11-13 热度:134
没有网络安全就没有个人隐私安全,更没有国家安全。 近年来,网络安全一直是社会关注的焦点。据新华社报道,于2002年成立的全国信息安全标准化技术委员会,已组织制订网络安全国家标准共332项。整体来看,国家、地方或个人对网络安全的关注和重视正日渐提高。[详细]
-
《个人信息保护法》正式实施 规范人脸识别应用
所属栏目:[安全] 日期:2021-11-13 热度:97
根据App专项治理工作组发布的《人脸识别应用公众调研报告》,64.39%的受访者认为人脸识别技术有被滥用的趋势,30.86%的受访者已经因为人脸信息被泄露、滥用等遭受损失或者隐私被侵犯。这类风险也从线上延伸到线下,此前,曾有媒体报道售楼处肆意收集、辨识人脸信[详细]
-
工信部发布《关于加强车联网网络安全和数据安全工作的通知》
所属栏目:[安全] 日期:2021-11-13 热度:152
9月16日,工信部发布《关于加强车联网网络安全和数据安全工作的通知》(以下简称《通知》),进一步推进实施《新能源汽车产业发展规划(20212035年)》,加强车联网网络安全和数据安全管理工作。 《通知》指出,车联网是新一代网络通信技术与汽车、电子、道路交通运输[详细]