关注我们带你读懂网络安全经过多年的评审与筛选,美国国家标准与技术研究院(NIST)本周正式敲定了三项用于应对量子计算威胁的加密算法,这标志着全球首批后量子(post-quantum)安全加密标准的诞生...
Windows TCP/IP RCE漏洞曝光,影响所有启用IPv6的系统
本周二(8月13日),微软警告客户立即修补一个严重的TCP/IP远程代码执行(RCE)漏洞,该漏洞被利用的可能性增加,会影响所有使用默认启用IPv6的Windows系统。该安全漏洞由昆仑实验室的研究人...
【已复现】Zabbix远程执行代码漏洞风险通告
今日,亚信安全CERT监控到安全社区研究人员发布安全通告,披露了Zabbix远程执行代码漏洞(CVE-2024-22116)。该漏洞发生在监控主机部分的脚本执行功能中,由于脚本参数缺乏默认转义,具有受...
微信办公泄密的四个高风险环节
近年来,机关单位工作人员违规通过微信等移动应用发布、传输、处理涉密文件材料的泄密行为多发易发、禁而不绝。这是移动互联网普及给保密管理带来的风险挑战。究其根源,主要还是由于机关单位保密制度执行不严、保密...
美国NIST发布全球首批后量子加密标准
024年08月14日 17:45广美国国家标准与技术研究院(NIST)发布了全球首批三个后量子密码学(PQC)标准,用以应对量子计算机可能对现有密码学技术构成的威胁。NIST认为,随着量子计算技术的快...
谷歌称,同一个伊朗黑客组织同时攻击民主党共和党双方的竞选活动
导 读上周,唐纳德·特朗普的总统竞选团队公开宣布,他们成为伊朗黑客的攻击目标。最初,这则消息似乎表明,这个中东国家特别关注这位在其看来对其政权采取最强硬态度的候选人。后来,情况变得更加明显,伊朗也将民...
网安原创文章推荐【2024/8/14】
2024-08-14 微信公众号精选安全技术文章总览洞见网安 2024-08-140x1 某中医药大学xx学院漏洞挖掘爱喝酒烫头的曹操 2024-08-14 18:57:10某中医药大学xx学院漏洞挖...
一款流行的文档转换工具被曝存在远程代码执行漏洞
01 CrowdStrike发起一项10亿美元级收购;日本拟升级重组国家网络安全战略总部,由首相担任总部长 据多名日本政府相关人士透露,为了更好地实施“能动性网络防御”措施以防范网络攻击...
严重的SAP漏洞可让攻击者绕过身份验证破坏企业系统
据BleepingComputer消息,全球最大的ERP供应商SAP在本月修复了一批重要漏洞,其中包含一个关键的身份验证绕过漏洞,该漏洞可能允许攻击者完全破坏系统。漏洞被跟踪为 CVE-2024-41...
微软的 AI Copilot 可以被用作自动网络钓鱼机器
导 读上周,来自世界各地的网络安全专家齐聚美国黑帽大会,这是一个了解最新网络威胁及其防御方法的著名会议。很明显,人工智能是一个热门话题,这并不令人意外。会议日程安排了几十场以人工智能为主题的会议,其中...
Windows SmartScreen旁路被利用为0day零日漏洞
今天,微软透露,在2024年6月的补丁星期二期间,攻击者利用一个Mark of the Web安全绕过漏洞作为零日绕过SmartScreen保护。SmartScreen是Windows 8引入的一项安...
信息安全漏洞周报(2024年第33期 )
点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2024年8月5日至2024年8月11日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞446个。接报漏洞情况本周C...
4042