<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】瑞士軍隊安全通信軟件曝大批嚴重漏洞

    一顆小胡椒2023-01-16 10:18:49

    1. 瑞士軍隊安全通信軟件

    曝大批嚴重漏洞

    近日,蘇黎世聯邦理工學院研究人員在安全審計中發現瑞士軍隊使用的安全通信軟件Threema存在大量嚴重漏洞,并且已經存在很長時間。該大學的應用密碼學小組本周發布了研究論文,詳細介紹了Threema自主開發的密碼協議中的七個嚴重漏洞。利用這些漏洞,不法分子將能克隆帳戶并讀取用戶消息,竊取私鑰和聯系人,甚至出于勒索目的編造有害資料。目前,Threema已被瑞士軍隊禁用。[點擊“閱讀原文”查看詳情]

    2. 華碩RT-AX82U路由器

    存在三個嚴重漏洞

    思科安全研究人員發布了有關影響華碩 RT-AX82U 路由器的三個嚴重漏洞的技術信息。RT-AX82U 是一款 Wi-Fi 6游戲路由器,可通過本地網絡行的 HTTP 服務器進行配置,還支持遠程管理和監控。據悉,黑客可以利用這些缺陷繞過身份驗證、泄露信息或導致易該路由器出現拒絕服務 (DoS)的情況。這些漏洞中最嚴重的是 CVE-2022-35401(CVSS 評分為9.0),一種身份驗證繞過漏洞,攻擊者可以利用此漏洞獲得對設備的完全管理訪問權限。[點擊“閱讀原文”查看詳情]

    3. 英國衛報確認遭受勒索軟件

    損失慘重

    13日報道,《衛報》已經證實遭受勒索軟件攻擊,而且損失比最初想象的要嚴重。在11日給員工的一封電子郵件中,衛報媒體集團首席執行官兼衛報總編輯表示,此次網絡攻擊很可能源于網絡釣魚,英國工作人員的個人信息在此次攻擊中遭到泄露,但讀者數據以及美國和澳大利亞工作人員的信息沒有受到影響。目前尚不清楚是哪個勒索軟件組織發起了此次攻擊。[點擊“閱讀原文”查看詳情]

    4. 英國皇家郵政

    因“網絡事件”被迫中斷服務

    日前,英國跨國郵政服務和快遞公司皇家郵政本周宣布,一起“網絡事件”對其運營造成了嚴重影響。該事件僅影響皇家郵政的國際出口服務,該公司表示暫時無法將物品寄往海外目的地。

    目前,該公司沒有提供有關此次攻擊的詳細信息,但證實正在全天候工作以恢復運營。英國政府的國家網絡安全中心正在與國家犯罪局一起調查這起事件。[點擊“閱讀原文”查看詳情]

    5. 美國聯邦航空局計算機

    故障導致美國航班中斷

    美國聯邦航空管理局 (FAA) 系統為飛行員提供飛行前需要閱讀的通知,但該系統出現故障,這影響了美國的航班。如果問題沒有解決,預計會有更多延遲。目前,尚不清楚有多少航班會受到影響,因為一些航空公司可能在沒有系統信息的情況下運營,該系統被稱為空中任務通知系統 (NOTAM)。[點擊“閱讀原文”查看詳情]

    6. 16部門聯合印發

    《關于促進數據安全產業發展的指導意見》

    工信部消息,工業和信息化部等十六部門發布《關于促進數據安全產業發展的指導意見》,目標到2025年,數據安全產業規模超過1500億元,將建成5個省部級及以上數據安全重點實驗室,打造8個以上重點行業領域典型應用示范場景,建成3-5個國家數據安全產業園、10個創新應用先進示范區。到2035年,數據安全產業進入繁榮成熟期,產業政策體系進一步健全,產業人才規模與質量實現雙提升。

    信息安全軟件安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    安全要求》給出了軟件供應鏈安全保護目標,規定了軟件供應鏈組織管理和供應活動管理的安全要求;適用于指導軟件供應鏈中的需方、供方開展組織管理和供應活動管理,可為第三方機構開展軟件供應鏈安全測試和評估提供依據,也可為主管監管部門提供參考。
    數字化時代,軟件無處不在。軟件已經成為支撐社會正常運轉的最基本元素之一,軟件安全性問題也正在成為當今社會的根本性、基礎性問題。隨著軟件產業的快速發展,軟件供應鏈也越發復雜多元,復雜的軟件供應鏈會引入一系列的安全問題,導致信息系統的整體安全防護難度越來越大。
    隨著軟件技術的飛速發展和軟件開發技術的不斷進步,軟件開發和集成過程中常會應用第三方軟件產品或開源組件,其供應鏈中軟件安全性和可靠性逐步成為軟件產業面臨的重要安全問題。近年來大量涌現的軟件供應鏈安全事件則具有不同的特點,攻擊軟件供應鏈相較于攻擊軟件本身,難度和成本顯著降低,影響范圍一般顯著擴大,并且由于攻擊發生后被供應鏈上的多次傳遞所掩蓋,難以被現有的計算機系統安全防范措施識別和處理。
    針對軟件供應鏈的網絡攻擊,常常利用系統固有安全漏洞,或者預置的軟件后門開展攻擊活動,并通過軟件供應鏈形成的網鏈結構將攻擊效果向下游傳播給供應鏈中所有參與者。近年來,軟件供應鏈網絡攻擊事件頻發,影響越來越大。據 Accenture 公司調查,2016 年 60% 以上的網絡攻擊是供應鏈攻擊。裝備軟件供應鏈安全事關國家安全、軍隊安全,一旦出現安全風險將會給國家和軍隊帶來重大安全挑戰,產生的后果不堪設想。
    云服務商的二級供應鏈由上述一級供應商的外部供應商所組成。開源軟件社區由于資源缺乏等導致的自身安全性問題、交付途徑安全威脅會嚴重影響到云服務商的供應鏈安全
    軟件產品和服務關系生產、生活的各個方面,軟件供應鏈安全直接影響社會的穩定運行。
    各類攻防演練的結果證明,軟件供應鏈攻擊已成為投入低、見效快、易突破的有效方式。總體思路與原則:合規是底線,管理是準則,制度是要求,技術是支撐,服務是保障,流程是協作。安全管理制度的建立,能夠規范軟件供應鏈涉及的內部、外部角色的行為,同時提供制度性保障。其次,針對軟件開發各階段與存在的風險,引入對應的安全能力,提供技術支撐,確保安全質量。
    軟件產品和服務關系生產、生活的各個方面,軟件供應鏈安全直接影響社會的穩定運行。美國智庫大西洋理事會梳理的關于近 10 年發生的 115 起軟件供應鏈安全事件的報告顯示,開發工具污染、依賴混淆、升級劫持等軟件供應鏈攻擊對國家安全造成巨大威脅。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类