经考核评定,新增北京京东尚科信息技术有限公司等13家单位为CNNVD技术支撑单位。 特此公告。序号单位名称支撑等级证书编号证书时间1北京...
数据安全法下医疗卫生行业的信息安全挑战
近年来,《民法典》《个人信息保护法》《数据安全法》《医师法》以及《国家健康医疗大数据标准、安全和服务管理办法(试行)》等法律法规陆续出台,从多个视角对医疗卫生行业的数据处理和安全保护进行了规定。各类健...
谷歌:Predator 间谍软件使用零日漏洞感染 Android 设备
更多全球网络安全资讯尽在邑安全谷歌的威胁分析小组 (TAG) 表示,国家支持的威胁行为者使用五个零日漏洞来安装由商业监控开发商 Cytrox 开发的 Predator 间谍软件。在这些攻击中,作为 2...
PayPal 中的一个漏洞可以让攻击者从用户的账户中窃取资金
更多全球网络安全资讯尽在邑安全一名安全研究人员宣布在 PayPal 中发现一个未修补的漏洞,该漏洞可能允许攻击者从用户那里窃取资金。TheHackerNews 首次报道称,一名安全研究人员(使用绰号 ...
APT34 使用新的 Saitama 后门针对约旦政府
这段时间,一封针对约旦外交部政府官员的可疑电子邮件。该电子邮件包含一个恶意 Excel 文档,其中包含一个名为Saitama的新后门。经过调查,将这次攻击归因于已知的伊朗演员 APT34。APT34 ...
潜伏7年的Linux内核漏洞CNNVD-201703-302(CVE-2017-2636)曝光,可本地提权
又一个古老的Linux内核漏洞被曝光!这次的漏洞可以追溯到2009年,影响的linux发行版包括Red Hat、Debian、Fedora、OpenSUSE和Ubuntu。这个Linux漏洞编号为CN...
农业网络安全:全球食品供应链面临恶意黑客的威胁
自主操作的农场机器人正在成为现实专家警告说,现代“智能”农业机械容易受到恶意黑客的攻击,使全球供应链面临风险。人们担心黑客可能会利用用于种植和收获农作物的农业硬件的缺陷。农业制造巨头约翰迪尔(John...
美国国防部《国防工业基础内部竞争》报告,如何保障国家供应链安全?
2022年2月15日,美国防部发布报告《国防工业基础内部竞争状况》(State of Competition within the Defense Industrial Base)。该报告是根据202...
1155000美元奖金,Pwn2Own 2022温哥华黑客大赛落幕
编辑:左右里Pwn2Own是全世界最著名、奖励最丰厚的黑客大赛之一,由趋势科技零日计划(ZDI)组织举办,每年都会吸引到不少顶尖黑客参与其中。Pwn2Own的攻击目标包括IE、Chrome、Safar...
请注意,PDF正在传播恶意软件
据Bleeping Computer消息,安全研究人员发现了一种新型的恶意软件传播活动,攻击者通过使用PDF附件夹带恶意的Word文档,从而使用户感染恶意软件。类似的恶意软件传播方式在以往可不多见。在...
标准应用|践行数据分类分级,提升数据安全水平
应 用 标 准应用标准:GB/T 37988-2019《信息安全技术 数据安全能力成熟度模型》一、背景随着云计算、大数据和人工智能等数字技术的广泛应用,数据已经成为新的生产要素,推动社会经济的蓬勃发展...
恶意软件FontOnLake Rootkit正在威胁Linux系统
近期,网络安全研究人员详细介绍了一项可能针对东南亚实体的新型攻击活动,该活动可能使用以前无法识别的Linux恶意软件,除了收集凭据和充当代理服务器外,还可以远程访问其运营商。斯洛伐克网络安全公司 ES...
4037