<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    17款App存在隱私不合規行為遭通報

    VSole2022-04-24 15:56:52

    國家計算機病毒應急處理中心近期通過互聯網監測發現17款移動App存在隱私不合規行為,違反網絡安全法、個人信息保護法等相關規定,涉嫌超范圍采集個人隱私信息。

    1、未向用戶明示申請的全部隱私權限,涉嫌隱私不合規。涉及16款App如下:

    《優顧炒股》(版本6.6.73,360手機助手)、《牛股王股票》(版本6.2.7,360手機助手)、《廣發易淘金》(版本10.1.0.0,百度手機助手)、《西部證券》(版本4.0.3,華為應用市場)、《e海通財》(版本8.75,樂商店)、《國聯證券尊寶》(版本6.01.031,樂商店)、《大智慧》(版本9.47,豌豆莢)、《中國銀河證券》(版本6.0.5,豌豆莢)、《阿牛智投》(版本6.2.7,豌豆莢)、《萬和手機證券軟件》(版本9.00.26,豌豆莢)、《匯通啟富》(版本6.6.4.0,豌豆莢)、《新時代證券》(版本6.0.1.0,小米應用商店)、《中郵證券》(版本7.1.2.0,小米應用商店)、《中山證券》(版本6.3.3,小米應用商店)、《東亞前海悅漲》(版本4.2.0,小米應用商店)、《國元智富》(版本8.89,小米應用商店)。

    2、App在征得用戶同意前就開始收集個人信息,涉嫌隱私不合規。涉及1款App如下:

    《財通證券》(版本9.9.3,豌豆莢)。

    3、未提供有效的更正、刪除個人信息及注銷用戶賬號功能,或注銷用戶賬號設置不合理條件,涉嫌隱私不合規。涉及9款App如下:

    《廣發易淘金》(版本10.1.0.0,百度手機助手)、《西部證券》(版本4.0.3,華為應用市場)、《e海通財》(版本8.75,樂商店)、《國聯證券尊寶》(版本6.01.031,樂商店)、《萬和手機證券軟件》(版本9.00.26,豌豆莢)、《匯通啟富》(版本6.6.4.0,豌豆莢)、《新時代證券》(版本6.0.1.0,小米應用商店)、《中郵證券》(版本7.1.2.0,小米應用商店)、《東亞前海悅漲》(版本4.2.0,小米應用商店)。

    4、未建立、公布個人信息安全投訴、舉報渠道,或超過承諾處理回復時限,涉嫌隱私不合規。涉及1款App如下:

    《中郵證券》(版本7.1.2.0,小米應用商店)。

    針對上述情況,國家計算機病毒應急處理中心提醒廣大手機用戶首先謹慎下載使用以上違法、違規移動App,同時要注意認真閱讀其用戶協議和隱私政策說明,不隨意開放和同意不必要的隱私權限,不隨意輸入個人隱私信息,定期維護和清理相關數據,避免個人隱私信息被泄露。

    軟件豆莢
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    初識Kubernetes 集群
    2022-05-24 15:41:41
    Kubernetes (K8s) 集群是一組節點,它們以高效、自動化、分布式和可擴展的方式運行容器化應用程序。 K8s 集群允許工程師跨多個物理、虛擬和云服務器編排和監控容器。這將容器與底層硬件層分離,并實現敏捷和健壯的部署。一個 Kubernetes 集群由一組工作機器組成,稱為節點,運行容器化應用程序。 每個集群至少有一個工作節點,工作節點托管豆莢它們是應用程序工作負載的組成部分。這控制平
    專家組在聽取了牽頭單位所做的項目立項報告后,經討論同意該標準列入中國汽車工程學會2021年標準研制計劃。該標準適用于汽車以太網交換機設備以及含有汽車以太網交換機單元的車用設備。同時,該標準將緊密結合并適配汽車以太網的特點及要求,如需支持診斷協議的安全、去除某些交換機所具有的動態協議或動態配置等,對汽車特有的安全威脅以及所需的安全功能進行重點研究。
    記兩起挖礦木馬排查
    2023-05-04 10:01:27
    溯源 fdl 的機器5月17日下午,發現有人爆破我服務器的口令。查了下是 fdl 的,聯系他詢問情況。127.0.0.1登錄的,一看就知道是映射到公網被人登錄了確認該賬號無人使用修改密碼然后踢出用戶CPU挖礦killall xmrig一鍵停止挖礦程序找到挖礦程序本體/var/tmp/路徑下有疑似掃描的程序查看?lpz用戶啟動的程序lpz 9845 1 0 5月16 ?沒有直接關系,線索暫時中斷。systemd重啟惡意程序。
    網絡空間不是法外之地。2020年,國家網信辦動作不斷,堅決打擊各類互聯網違法違規行為。本文盤點過去一年國家網信辦參與的治理行動,帶你回顧。
    根據SecurityScorecard發布的《全球第三方網絡安全漏洞報告》顯示,2023年大約29%的違規行為可歸因于第三方攻擊媒介,因為許多違規行為的報告沒有指定攻擊媒介,所以實際比例可能要更高。MOVEit、CitrixBleed和Proself是2023年的軟件供應鏈方面三個最廣泛利用的漏洞,其中MOVEit零日漏洞產生廣泛影響可能被歸咎于第三方、第四方甚至第五方。
    近日,以色列網絡安全公司Seal Security宣布獲得由Vertex Ventures Israel領投的740萬美元種子輪融資,Seal歸屬軟件供應鏈安全賽道,其研發的平臺產品主要利用生成式AI為客戶提供自動化的修復解決方案,其平均修復時間可從過去幾個月縮短到現在的幾個小時,足以以應對軟件供應鏈這一日益嚴峻的挑戰。
    通過在開源軟件包中插入惡意代碼來迅速將惡意軟件傳播到整個軟件供應鏈中是惡意分子常用的攻擊手段。然而,最新的研究發現,如果用戶等待大約14天后再將這些軟件包更新到最新版本,就可以避免受到軟件包劫持攻擊的不良影響。
    軟件組成分析(SCA)應用程序安全測試(AST)工具市場的一個細分市場,負責管理開源組件的使用。SCA工具自動掃描應用程序的代碼庫,包括容器和注冊表等相關構件,以識別所有開源組件、它們的許可證遵從性數據和任何安全漏洞。除了提供對開源使用的可見性之外,一些SCA工具還通過區分優先級和自動補救來幫助修復開源漏洞。SCA工具通常從掃描開始,生成產品中所有開源組件的清單報告,包括所有直接和傳遞依賴項。擁有
    軟件安全之CRC檢測
    2023-04-19 09:47:57
    k++)//因為這里異或是從數據的高位開始,所以需要計算的數據左移8位,這里就需要計算8次。1)//判斷最高位是否為1. 0xEDB88320;//最高位為1,右移一位,然后與0xEDB88320異或???相當于例子2中110與000異或值是不變的
    基于各方在自身領域的專業積累,將此次調研工作進行了明確的分工,并將不定期進行調研分享交流會。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类