【04.29】安全帮®每日资讯:Nvidia警告:GPU驱动程序和vGPU软件严重安全漏洞;中汽协发布汽车数据可信存证区块链平台

admin 2021年4月30日01:05:21评论21 views字数 2382阅读7分56秒阅读模式

【04.29】安全帮®每日资讯:Nvidia警告:GPU驱动程序和vGPU软件严重安全漏洞;中汽协发布汽车数据可信存证区块链平台

安全帮®每日资讯

中汽协发布汽车数据可信存证区块链平台 保障汽车数据安全

4月28日,中国汽车工业协会在北京组织召开“智能网联汽车数据安全研讨会”,研讨基于数据的安全监管与数据可信存证的相关问题,并发布汽车数据可信存证区块链平台。会上各企业针对数据的安全监管、行业发展、私人数据隐私保护,以及数据可信方面进行了深入探讨。会议认为,数据安全是行业发展的核心,行业急需建立政府、企业、和用户之间的智能网联汽车数据可信体系。

参考来源:

https://www.cnbeta.com/articles/tech/1121265.htm


近半数恶意软件藏身TLS加密通信

最新研究显示,46%的恶意软件使用加密协议来逃避检测、与攻击者控制的服务器通信,以及渗漏数据。攻击者大量使用传输层安全(TLS)加密协议隐藏恶意软件通信,给企业安全团队的应对带来了新挑战。2021年第一季度,研究发现,通过互联网与远程系统通信的恶意软件中,近半数(46%)使用了TLS协议。相比2020年23%的恶意软件工具使用TLS增长100%。

参考来源:

https://www.secrss.com/articles/30841


Echelon间谍木马最新变种来袭

近日,亚信安全截获了Echelon间谍木马最新变种文件,该病毒主要会窃取上传设备中的浏览器Cookie、虚拟货币钱包、社交软件等敏感信息,窃密完成后清除痕迹,对用户的信息安全造成危害。Echelon是一个全球范围的间谍网络组织,此组织通常使用电子邮件结合社会工程学的手段进行攻击,因此在日常使用中,应更加注意信息安全、避免信息泄露以及谨慎打开不明邮件及附件。

参考来源:

https://mp.weixin.qq.com/s/ZN4wFWFHtgbQJ9euJuXrBg


有攻击者攻击并控制 VoIP SIP 服务器实现获利

最近,Check Point Research遇到了一系列与VoIP相关的全球性攻击,特别是针对Session initiation Protocol (SIP)服务器的攻击。证据表明似乎存在来自不同制造商的SIP服务器的系统利用模式,进一步的研究表明,这是黑客运营的大型盈利业务模型的一部分。黑客通过攻击SIP服务器获得控制权,并可以通过多种方式滥用它们。滥用服务器拨打电话也被用来产生利润。

参考来源:

https://www.4hou.com/posts/BQwo


Nvidia警告:GPU驱动程序和vGPU软件存在严重的安全漏洞

Nvidia披露了Nvidia图形处理单元(GPU)显示驱动程序中的CVE-2021-1074等个安全漏洞,这可能使游戏玩家和其他人遭受特权升级攻击、任意代码执行、拒绝服务(DoS)和信息泄露。同时,Nvidia虚拟GPU(vGPU)软件还存在CVE-2021-1080等8个漏洞,可能会导致一系列类似的攻击。目前Nvidia已发布修补程序,用户可以自行下载。

参考来源:

https://threatpost.com/nvidia-security-bugs-gpu-vgpu/165597/


Apache OFBiz电子商务平台发现远程代码执行漏洞

电子商务平台Apache OFBiz可用于构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类应用系统。4月28日Apache OFBiz官方发布安全更新,修复了电子商务平台发现的远程代码执行漏洞(CVE-2021-29200、CVE-2021-30128)。该漏洞可导致攻击者构造恶意请求,触发反序列化,从而造成任意代码执行,控制服务器。

参考来源:

http://www.techweb.com.cn/cloud/2021-04-28/2837430.shtml


私募股权巨头123亿美元收购Proofpoint

4月27日,私募股权巨头Thoma Bravo宣布以123亿美元的价格收购网络安全公司Proofpoint。双方声称,在交易之后,Proofpoint将受益于成为一家私营公司的“灵活性”以及新所有者的运营能力、资本支持和深厚的行业专业知识。近年来,Thoma Bravo在网络安全领域进行了一系列收购,收购了梭子鱼网络、Centlify、Flexera、Imperva、McAfee、SonicWall、Sophos等。

参考来源:

https://www.secrss.com/articles/30859


招聘啦!招聘啦!招聘啦!


【04.29】安全帮®每日资讯:Nvidia警告:GPU驱动程序和vGPU软件严重安全漏洞;中汽协发布汽车数据可信存证区块链平台    


安全运维工程师可点击链接   招聘啦!安全运维工程师们看这里!  了解详情。

安全产品运营专家、开发工程师可点击链接 招聘ing|我们在中国电信研究院等你!了解详情。




本文资讯内容来源于互联网,版权归作者所有,如有侵权,请留言告知,我们将尽快处理。

【04.29】安全帮®每日资讯:Nvidia警告:GPU驱动程序和vGPU软件严重安全漏洞;中汽协发布汽车数据可信存证区块链平台
安全帮®大讲堂经典回顾


大讲堂—浅析《信息安全保障》

大讲堂—速读《网络安全法》

大讲堂—分布式流处理平台:KAFKA

大讲堂—网络协议安全,这些你不可不知

大讲堂—当威胁检测技术跟上了AI的脚步

大讲堂—企业求生之道:如何有效进行安全风险管理

大讲堂—逆向分析技术知多少?

大讲堂—关于Spark的那些事

大讲堂—浅析Hadoop!

大讲堂—MyBatis简介与入门

大讲堂—LSTM算法原理及应用

【04.29】安全帮®每日资讯:Nvidia警告:GPU驱动程序和vGPU软件严重安全漏洞;中汽协发布汽车数据可信存证区块链平台


关于安全帮®


安全帮®,是中国电信研究院安全工程研究中心旗下安全团队,致力于成为“SaaS安全服务领导者”。目前拥有“1+4”产品体系:一个SaaS电商(www.anquanbang.vip) 、四个平台(SDS软件定义安全平台、安全能力开放平台、安全大数据平台、安全态势感知平台)。

联系方式:微信公众号留言或联系客服QQ3025437891




【04.29】安全帮®每日资讯:Nvidia警告:GPU驱动程序和vGPU软件严重安全漏洞;中汽协发布汽车数据可信存证区块链平台

本文始发于微信公众号(安全帮):【04.29】安全帮®每日资讯:Nvidia警告:GPU驱动程序和vGPU软件严重安全漏洞;中汽协发布汽车数据可信存证区块链平台

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月30日01:05:21
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【04.29】安全帮®每日资讯:Nvidia警告:GPU驱动程序和vGPU软件严重安全漏洞;中汽协发布汽车数据可信存证区块链平台http://cn-sec.com/archives/362358.html

发表评论

匿名网友 填写信息