<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    安全頭條 | 國家網信辦指導督促網站平臺依法處置違法違規“頭部賬號”;HackerOne 發布《黑客驅動安全報告:行業洞察》

    一顆小胡椒2021-12-20 10:26:16

    國內

    1、國家工信安全中心發布《網絡安全威脅情報行業發展報告(2021年)》

    近日,國家工業信息安全發展研究中心發布了《網絡安全威脅情報行業發展報告(2021年)》。報告主要圍繞網絡安全威脅情報基本概念、國外威脅情報發展情況、我國威脅情報產業調研分析、威脅情報服務能力評價框架以及未來發展趨勢及建議等方面展開,旨在為更好發揮威脅情報價值、促進威脅情報落地應用、推動威脅情報產業發展提供參考。

    詳情點擊:

    發布 | 國家工信安全中心發布《網絡安全威脅情報行業發展報告(2021年)》

    2、國家網信辦指導督促網站平臺依法處置違法違規“頭部賬號”

    今年以來,國家網信辦針對一些粉絲量大、關注度高的網站平臺“頭部賬號”法紀意識淡薄,濫用網上影響力,傳播錯誤導向內容,污染網絡生態等突出問題,會同相關部門,指導各地網信辦,要求網站平臺切實履行主體責任,對違法違規“頭部賬號”依法予以懲處,有關網站平臺對2萬余個“頭部賬號”予以關閉、暫停更新。

    詳情點擊:

    關注 | 國家網信辦指導督促網站平臺依法處置違法違規“頭部賬號”

    3、第三屆INSEC WORLD成都·世界信息安全大會圓滿落幕

    12月15日,第三屆INSEC WORLD成都·世界信息安全大會在成都香格里拉大酒店圓滿落幕,大會為期兩天,包含2大主題論壇、7場細分領域分論壇、高階培訓,聚集了來自海內外近60位行業專家大咖,深信服、騰訊安全、奇安信、安恒信息、360政企安全、新思科技、安芯網盾等近30家網安廠商參會研討及展示,同時吸引了行業百家專業媒體報道。

    詳情點擊:

    第三屆INSEC WORLD成都·世界信息安全大會圓滿落幕

    4、瑞數信息、世平信息獲國家級基金投資

    近年來,我國網絡安全行業在巨大應用需求的推動下,呈現出快速增長態勢,一批具有先進技術和產品研發能力的創新安全企業獲得資本市場特別是國有資本的認可與青睞。12月17日,瑞數信息宣布完成億元級C3輪融資。同日,世平信息宣布,已與電科研投基金正式簽署《增資協議》。

    詳情點擊:

    加強數據安全技術創新,兩家安全廠商獲國家級基金投資

    5、信長城、聚銘網絡完成新一輪融資

    12月14日,物聯網安全企業信長城宣布完成千萬級B+輪投資,由知名機構朗瑪峰創投和聯儲創投聯合投資,密碼資本繼續擔任企業獨家財務顧問。同日,聚銘網絡也宣布完成B輪融資,投資方為毅達資本。

    詳情點擊:

    融資快訊 | 兩家創新安全廠商完成新一輪融資

    國外

    1、微軟發布多個安全漏洞的預警

    近日,微軟官方發布了多個安全漏洞的公告,包括Microsoft Defender 代碼注入漏洞(CNNVD-202112-1162、CVE-2021-43882)、Microsoft Office 代碼注入漏洞(CNNVD-202112-1233、CVE-2021-43905)等67個漏洞。

    詳情點擊:

    CNNVD | 關于微軟多個安全漏洞的預警

    2、谷歌緊急修復V8 0day 漏洞

    日前,谷歌為 Windows、Mac 和 Linux 系統發布 Chrome 96.0.4664.110 版本,修復一個已遭利用的位于V8 JavaScript 引擎中的 0day (CVE-2021-4102)漏洞。

    詳情點擊:

    谷歌緊急修復已遭在野利用的高危 V80day (CVE-2021-4102)

    3、亞馬遜宕機暴露“去中心化金融”隱患

    據外媒報道,亞馬遜網絡服務日前在美國東部部分地區(US-East-1)發生了中斷,影響了許多網站,從 Disney+ 到亞馬遜自己的倉儲運營都受到了影響。有趣是的,跟亞馬遜一起宕機的還包括 dYdX ,這是一個所謂的以太坊“去中心化交易所”,用于加密貨幣衍生品,該項目已從Andreesen Horowitz 等投資者那里籌集了數百萬美元的資金。

    詳情點擊:

    亞馬遜宕機暴露“去中心化金融”隱患

    4、BitDefender 發現首個利用Log4Shell漏洞的勒索軟件

    日前,BitDefender 宣稱發現首個通過 Log4Shell 漏洞直接安裝的勒索軟件,該漏洞利用程序會下載一個 Java 類hxxp://3.145.115[.]94/Main.class(該類由 Log4j 應用程序加載和執行)文件。加載后,它會從同一臺服務器下載一個 .NET 二進制文件,該文件是一個安裝名為“Khonsari”的新勒索軟件。

    詳情點擊:

    BitDefender 發現首個利用Log4Shell漏洞的勒索軟件

    5、HackerOne 發布2021年《黑客驅動安全報告:行業洞察》

    HackerOne 平臺發布2021年度《黑客驅動安全報告:行業洞察》。報告基于真實漏洞報告數據,目的是通過行業視角說明飛快增長的漏洞類型、漏洞價格如何逐年變化以及修復最快的行業是哪些。

    詳情點擊:

    HackerOne 發布2021年《黑客驅動安全報告:行業洞察》

    黑客世界黑客大會
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    當地時間8月12日,素有安全界“奧斯卡”之稱的世界頂級黑客大會DEFCON在美國拉斯維加斯盛大啟幕。作為世界網絡安全頂級盛會之一,DEFCON大會吸引了全球安全領軍企業及頂級安全專家、安全愛好者出席,被譽為“世界最大的黑客Party”。
    2010年,伊朗震網病毒事件爆光,揭開了工業控制系統(“工控系統”)的“神秘面紗”,也拉開了攻擊工控系統的序幕。隨后十年間爆發了眾多與工控系統關聯的安全事件,例如:針對電力、水利、能源、交通等基礎設施的定向攻擊或針對式攻擊(APT,advanced persistent threat),對社會秩序造成較大影響;針對生產制造等企業的定向攻擊,竊取商業機密,影響正常生產;撒網式攻擊,特別是2017年席
    大會以“護航數字文明,開創數字安全新時代”為主題,呼吁行業凝聚力量,為國家筑牢數字安全屏障體系,為數字經濟發展保駕護航。筑牢數字安全屏障,護航數字經濟發展十八大以來,黨和國家高度重視數字安全發展。同時積極推動網信領域法律法規不斷完善,積極參與網絡空間國際標準規則制定,助力形成良性的數據安全治理體系。同時還要及時制定針對各類問題的應急預案并適時開展實戰演練,提升重大安全事件的應急處置能力。
    匿名者旗下的GhostSec黑客組織聲稱它對RTU(遠程終端單元)進行了“有史以來第一次”勒索軟件攻擊,RTU是一種通常部署在工業控制系統 (ICS) 環境中的小型設備。
    每年8月,來自世界各地的安全和黑客社區成員云集內華達州拉斯維加斯,參加一年一度的Black Hat黑客大會,并進行技能培訓、攻擊演示、研究成果及新品展示。
    作為新時代網絡誠信守護團代表,他們在現場為觀眾揭秘生活中的“網絡安全”。
    讀書是網絡安全專業人士常用的休閑放松方式。相比通篇專業術語的學術性書籍,一些主題明確、細節真實、情節科幻的網絡安全小說,不僅能夠滿足更多類型讀者的閱讀需求,還可以更好地從中洞察這份職業的獨有魅力。
    零點擊攻擊,尤其是與零日漏洞相結合的零點擊攻擊,是很難檢測到的,并且正逐漸普及。
    “安全”已成為繼“發展”之后又一重要關鍵詞。在數字化時代下,隨著汽車電子化、智能化和網聯化的發展,包括蔚來 EC6、ES6、ES8 在內的很多智能車輛,已經從早先純粹的交通工具演變成了越來越個性化的智能移動網絡終端,從孤立的電子器械系統演變成了與外界有千絲萬縷聯系的智能交通網絡系統節點。
    同時,特斯拉也在為參與Pwn2Own大賽的黑客提供豐厚的獎金,前提是得攻破特斯拉的網絡安全防線。特斯拉汽車一直是Pwn2Own黑客大賽的主要內容,Pwn2Own大賽的主辦方 Zero Day Initiative 證實,今年的大會上,特斯拉 Model 3被成功破解。根據外媒報道,黑客是破解特斯拉系統中的用戶訪問權限,通過這些權限能夠完全控制并接管車輛。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类