关注我们带你读懂网络安全4月21日,国家邮政局、公安部、国家互联网信息办公室联合召开电视电话会议,部署开展为期半年的邮政快递领域个人信息安全治理专项行动。专项行动小组组长、国家邮政局副局长廖进荣出席会...
高通和联发科芯片漏洞致数百万安卓设备可被远程监控
关注我们带你读懂网络安全近日,高通和联发科芯片的音频解码器曝出三个远程代码执行漏洞(RCE),攻击者可利用这些漏洞远程监控受影响移动设备的媒体和音频对话。根据以色列网络安全公司Check Point的...
美国后量子密码标准化已进入第四轮!《MIT量子黑客威胁评估报告》
该报告基于对全球的量子计算公司密码学的专家、数学家、物理学家和高级管理人员的采访,评估了一台成熟的量子黑客计算机对如今网络安全系统组织的威胁与影响,提出黑客正在进行的“现在收集-以后解密”行为具有重大...
批量注册APP账号造成服务器宕机瘫痪+出售账号非法获利,该当何罪?
随着互联网的迅速普及和广泛应用,网络安全问题日益凸显,为了规范和约束网络运营者的行为,保障基础设施和网络空间的安全,国家相继出台了《网络安全法》、《密码法》、《数据安全法》、《个人信息保护法》等诸多法...
【安全圈】美国肉企遭黑客攻击关停,拜登要俄罗斯负全责
关键词黑客美国与俄罗斯都是世界范围内的军事强国,但偏偏两个军事强国相互不太“对付”,长久以来美国一直通过各种手段对俄罗斯进行制裁,一方面通过援助乌克兰对俄罗斯进行军事威慑,一方面利用美元霸权对俄搞经济...
专家称APTs持有接管关键基础设施的工具
联邦机构警告说,威胁攻击者已经建立并准备部署一些可以接管那些被大量使用的工业控制系统(ICS)设备的工具,这给关键基础设施供应商带来了很大的麻烦,特别是那些能源行业的供应商。能源部(DoE)、网络安全...
重要通知 | 美团隐私漏洞处理标准1.0发布
面对前所未有的互联网隐私安全问题挑战,美团安全团队肩负使命与责任,始终将保护用户隐私信息放在第一位。美团安全应急响应中心隐私漏洞处理标准1.0今日正式上线,内容包括美团SRC处理隐私漏洞报告时的具体流...
蜂巢Hive
蜂巢-美国中情局主战网络武器近日,国家计算机病毒应急处理中心对“蜂巢”(Hive)恶意代码攻击控制武器平台(以下简称“蜂巢平台”)进行了分析,蜂巢平台由美国中央情报局(CIA)数字创新中心(DDI)下...
【安全圈】联想UEFI固件驱动曝重大漏洞,数百万台电脑存在被入侵风险
关键词漏洞最新的网络安全研究中,已发现的3个影响深远的统一可扩展固件接口 (UEFI) 安全漏洞影响了多款联想消费者笔记本电脑,这些漏洞可以使攻击者能够在受影响的设备上部署和执行固件植入。根据中国网络...
【安全圈】专家预警:Spring Cloud中的RCE漏洞可能是下一个Log4Shell
关键词漏洞注意:这篇文章是作为CVE-2022-22963已确认和修补漏洞的研究报告。虽然Sysdig的研究人员将Spring Cloud错误地称为“Spring4Shell”,但是应该指出,,由于另...
OrangeHRM Referer标头注入重定向漏洞
1PART安全资讯PART1黑客从iCloud备份中获取MetaMask种子后窃取了655万美元MetaMask是一款“热门”加密货币钱包,有2100多万投资者使用它来存储钱包令牌和管理数字资产。在加...
CISA 发出警告,攻击者正在利用Windows 漏洞
Bleeping Computer 消息称,美国网络安全和基础设施安全局(CISA)在其积极利用漏洞列表中新增三个安全漏洞,其中包括 Windows Print Spooler 中的本地权限提升漏洞。...
4097