研究人员在C标准库的DNS组件中发现一个安全漏洞,利用该漏洞可以对DNS进行投毒攻击,影响数百万嵌入式和IoT设备。uClibc库和uClibc-ng库是两个标准的C语言库,可以提供扩展的DNS客户端...
北京健康宝被网络攻击背后的数据分析
摘要北京健康宝在4月28日遭遇DDoS攻击,各保障团队快速响应、通力合作,将攻击影响快速消弭。如同战场,一次攻击被消除,但只要黑恶势力还在,下一次攻击可能已经在路上。为此,我们有必要深度分析一下其背后...
思科修复严重的虚拟机逃逸漏洞,可使主机遭接管
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士思科企业NFV基础设施软件 (NFVIS) 中存在一个严重漏洞 (CVE-2022-20777),可导致主机遭完全接管。思科企业 NFVI...
[调研]2021年30.8万个数据库暴露 美国和中国占大头
文章来源:数世咨询2020年7月,研究人员发现超过1万个不安全数据库暴露在网上,无需通过任何安全身份验证即可公开访问其中10亿多条记录。如今,Group-IB的IT安全研究人员披露令人震惊的数据,揭示...
处理公告丨2022年4月腾讯外部安全报告处理公告
2022年4月,共89位安全专家通过安全问题反馈平台向腾讯报告安全问题,腾讯对这些安全专家表示感谢。1. 月度即时现金奖励依据腾讯《TSRC漏洞处理和评分标准》关于“严重漏洞额外现金奖”的规定,以下9...
攻击者劫持英国NHS电子邮件帐户以窃取Microsoft登录信息
关键词网络安全据调查,在近半年的时间里,英国国家卫生系统(NHS)的100多名员工的工作电子邮件帐户被多次用于网络钓鱼活动,其中一些活动旨在窃取Microsoft登录信息。在劫持合法的NHS电子邮件帐...
上海高院发布涉虚拟货币案例:比特币具备财产属性 适用财产权法律规则
关键词虚拟货币5月5日,上海市高级人民法院(下称“上海高院”)官方微信公众号“浦江天平”在“案例参考册”栏目发布了一则有关于比特币的案例。据悉,上海高院开设“案例参考册”栏目,精选上海法院参考性案例等...
设备接管风险警告!F5发现一个关键BIG-IP远程执行漏洞
关键词远程执行漏洞近日,应用交付领域(ADN)全球领导者F5公司发布了一项安全警告,其研究团队监测到一个关键漏洞正在被积极利用。漏洞的追踪代码为CVE-2022-1388,CVSS 3.0评分为9.8...
技术能力 | 车规级芯片认证AEC-Q100设备能力分析
过去的一年,受到后疫情时代的影响,汽车行业最大的难题就是车规级芯片短缺,很多车企被迫停工减产,汽车电子备受关注。由于国产芯片与进口芯片在可靠性、品控...
普京下令确保俄信息安全:不友好国家防护设备将被禁用
来源:参考消息网▼据塔斯社莫斯科5月1日报道,俄罗斯总统普京签署了一项关于为确保俄信息安全而采取额外措施的法令,法令旨在“提高俄联邦信息资源运行的稳定与安全”。报道称,普京责成联邦行政机关、国家基金、...
关注 | 工信部网安局调研指导车联网卡实名登记工作
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786为指导道路机动车辆生产企业、电信企业进一步做好车联网卡实名登记工作,4月19日,工业和信息化部网络安全管理局组织召开了车联网...
《数据防泄露技术指南》发布 提升数据安全管理能力
2022年4月26日《数据防泄露技术指南》发布会顺利召开。本次会议由中国信息协会信息安全专委会主办,中国信息协会信息安全专业委员会数据安全工作组、北京天空卫士网络安全技术有限公司联合承办。国家信息中心...
4070