Windows 10、iOS 等在中国安全挑战赛上被攻陷
第三届天府杯安全挑战赛于上周末举行,运行在 iPhone 11 Pro 上的 iOS 14 、三星 Galaxy S20、Windows 10 v2004、Ubuntu、Chrome、Safari、Firefox、Adobe PDF Reader、Docker (Community Edition)、VMWare EXSi、QEMU、VirtualBox、普联和华硕的路由器等成功遭到攻陷。360政企安全漏洞研究院获得了最佳产品破解奖一等奖,蚂蚁安全光年实验室基础研究小组获得二等奖。
参考来源:
https://dy.163.com/article/FR29FP410515PA9K.html
专家认为Oracle-沃尔玛-TikTok交易不够安全
Oracle-沃尔玛-TikTok三方交易引起了安全从业人员的极大兴趣,这种史无前例的合作模式,引发了关于最佳安全实践的广泛探讨。近日网络安全专家Jimmy Tom撰文指出,Oracle-沃尔玛-TikTok三方交易并没有看起来那么安全,甚至制造了虚假的安全感。除了对安全可见性的质疑外,Tom还认为因为目前的三方交易程序缺乏(完整的)监管链。在安全界,这是一个巨大的漏洞。
参考来源:
https://www.aqniu.com/news-views/71135.html
TrickBot和Emotet重返十大恶意软件榜首
根据Check Point Software的最新分析,僵尸木马TrickBot和Emotet是10月份最流行的恶意软件,这一趋势将推动勒索软件感染的激增。Check Point通过ThreatCloud威胁情报系统传输的数据编制了2020年10月的全球威胁指数,据说该系统每天检查超过25亿个网站和5亿个文件。Emotet上个月成为最流行的恶意软件,占受感染组织的12%。其次是TrickBot和Android恶意软件Hiddad。
参考来源:
https://www.aqniu.com/threat-alert/71130.html
台湾笔记本电脑制造商仁宝遭勒索软件袭击
台湾笔记本电脑电子制造商仁宝在上周末遭受了DoppelPaymer勒索软件攻击,攻击者要求将近1700万美元的赎金。但该笔记本电脑制造商声称这只是其办公自动化系统中的“异常”,他们认为这只是系统的安全漏洞问题,而非遭遇勒索软件攻击,仁宝生产线不受网络攻击的影响。仁宝是全球第二大笔记本电脑原始设计制造商(ODM),全球客户涵盖苹果、惠普、戴尔、联想和宏碁等。
参考来源:
https://www.freebuf.com/news/254421.html
梵蒂冈图书馆频繁遭黑客攻击
梵蒂冈使徒图书馆拥有8万个极为珍贵且价值不菲的历史藏品,据其首席信息官Manlio Miceli介绍,自2012年开始数字化藏书以来,图书馆每月都会发生100次黑客在线攻击,若一次攻击成功可能就会导致历史资料被盗用、篡改,甚至完全删除。近日,为保护这些珍贵的著作和手稿免遭黑客攻击,梵蒂冈使徒图书馆与网络安全公司Darktrace达成合作在其数字化系统中引入了AI技术。
参考来源:
https://www.cnbeta.com/articles/tech/1051639.htm
信通院等发布《隐私保护计算技术研究报告》
中国信息通信研究院安全研究所联合阿里巴巴集团安全部、北京数牍科技有限公司联合撰写了《隐私保护计算技术研究报告》,报告详细介绍了隐私保护计算的概念内涵,提出了隐私保护计算的保护目标,深刻探讨了数据流通与协作过程中面临的“数据孤岛”、合规趋严和信任鸿沟等问题,详细分析并对比了联邦学习、安全多方计算、机密计算、差分隐私、同态加密等关键隐私保护计算技术等。
参考来源:
https://www.secrss.com/articles/26901
Firefox 82.0.3/78.4.1和Thunderbird 78.4.2已修复一个严重的安全漏洞
Ghacks 报道称,Mozilla已经发布了Firefox Web浏览器的最新稳定版本,与Thunderbird电子邮件客户端一样修复了一个严重的安全漏洞。首先是 Firefox 82.0.3和Firefox78.4.1长期支持版(ESR),Mozilla推荐用户通过“帮助 -> 关于”菜单来手动执行更新检查,或直接下载最新版的安装包。Thunderbird电子邮件客户端的用户,亦可通过“帮助 -> 关于”菜单手动执行更新检查,或通过官网下载完整的更新安装包。
参考来源:
https://www.cnbeta.com/articles/tech/1051601.htm
本文资讯内容来源于互联网,版权归作者所有,如有侵权,请留言告知,我们将尽快处理。
关于安全帮®
安全帮®,是中国电信研究院安全工程研究中心旗下安全团队,致力于成为“SaaS安全服务领导者”。目前拥有“1+4”产品体系:一个SaaS电商(www.anquanbang.vip) 、四个平台(SDS软件定义安全平台、安全能力开放平台、安全大数据平台、安全态势感知平台)。
联系方式:微信公众号留言或联系客服QQ3025437891
本文始发于微信公众号(安全帮):【11.11】安全帮®每日资讯:Windows10、iOS等在天府杯上被攻陷;TrickBot和Emotet重返十大恶意软件榜首
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论