<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】Windows將永久禁用IE

    VSole2022-06-17 09:12:09

    1、Windows將永久禁用IE

    微軟今天確認未來將在新版Windows上永久禁用IE瀏覽器。

    本周三IE瀏覽器迎來了Windows 10 SAC生命周期終點,以后再啟動IE將會直接轉向新版的Edge瀏覽器,IE將徹底退出Windows舞臺。但出于情懷,IE的圖標會保留,作為啟動Edge瀏覽器的另一個入口。不過對于一些至今還必須IE兼容的老古董網站,微軟還是勉強在Edge加入了“IE兼容模式”。[點擊“閱讀原文”查看詳情]

    2、非洲最大

    連鎖超市Shoprite

    遭勒索軟件攻擊

    在12個國家擁有3000家門店的非洲超大連鎖超市Shoprite遭勒索軟件攻擊。

    Shoprite發布信息泄露通告,提醒斯威士蘭、納米比亞和贊比亞的客戶注意防范釣魚攻擊,他們的信息可能已在勒索軟件中被竊取。發現攻擊后,他們第一時間修改了身份驗證流程,也調整了欺詐檢測策略,避免更多用戶受影響,相關區域的網絡訪問也已關停。此次泄露數據包括姓名和身份證號,但不包含如銀行卡號等財務信息。RansomHouse昨天宣布對此次攻擊負責,隨后發布一份600G的泄露數據和Telegram上嘲諷Shoprite安全拉跨的聊天截圖。通常來說這個組織不加密只勒索,Shoprite也沒有傳出業務中斷等狀況,很可能確實如此。[點擊“閱讀原文”查看詳情]

    3、國際刑警組織

    曙光行動逮捕兩千

    社會工程詐騙犯

    國際刑警組織“曙光2022”執法行動圓滿成功,逮捕兩千名社會工程詐騙犯,扣押超5000萬贓款。

    此行動由國際刑警組織牽頭,76國家參與,重點打擊電話詐騙、戀愛詐騙、郵件詐騙和洗錢。根據聯邦貿易委員會統計,僅去年美國因戀愛詐騙和郵件詐騙損失就高達30億美元,這次收繳5000萬美元依舊是杯水車薪。不過單看效率還是很不錯的,兩個月時間、1700個窩點、3000名嫌疑人、2000名運營商、4000個賬號……如果每年搞6次就能回收3億美元了,就是不知道刑警組織撐不撐得住這個工作強度。針對詐騙還是要試著尋找更有效的防范措施和精細化抓捕方案。[點擊“閱讀原文”查看詳情]

    4、Travis CI日志

    再次泄露數千Github、

    AWS、Docker等憑證

    不到一年時間,Travis CI已出現兩起Github、AWS、Docker等憑證賬號泄露時間,受到影響的多為免費用戶。

    這個問題源自官方API調用,使用日志編號可以獲取日志明文,日志中又包含免費用戶的各種賬號憑證。為驗證危害,安全研究員下載了從13年到22年共7億日志,從中篩選出了7萬條敏感信息,盡管部分信息經過混淆處理但安全風險仍不低。向Travis CI官方報告該問題后官方回復說這是功能設計,不是安全漏洞。[點擊“閱讀原文”查看詳情]

    5、三年前的Telerik

    老漏洞被黑客利用

    部署Cobalt Strike

    Blue Mockingbird黑客組織利用Telerik老漏洞部署Cobalt Strike,在受害者設備上瘋狂挖礦。

    雖然幣價持續下跌一步步逼近礦機關機價,但不用花電費挖礦對黑客仍是巨大的吸引力。一年前他們就利用Telerik漏洞攻擊過IIS服務器,如今又使用同樣的漏洞再次攻擊,湯藥全都不換,還能成功也是絕了。部署CS后,可做的事太多了,但他們目前僅僅執著于挖門羅幣,不知是專注還是低調。[點擊“閱讀原文”查看詳情]

    網絡安全ie
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    ISO/IEC 24392標準提案于2018年4月提交至ISO/IEC JTC1/SC27,后經研究,于2019年6月正式立項;2023年7月正式發布。ISO/IEC 24392作為首個工業互聯網安全領域的國際標準,基于工業互聯網平臺安全域、系統生命周期和業務場景三個視角構建了工業互聯網平臺安全參考模型。
    我國工業控制基礎軟硬件發展滯后,核心競爭力差,是提升工控領域自主安全水平的關鍵癥結。相關工業控制基礎軟硬件較大程度地依賴國外引進,尤其部分涉及國家關鍵基礎設施建設的重要行業,核心技術仍然受制于國外公司,企業自主創新能力存在欠缺,如精密采集、精準時鐘、智能算法、故障定位、中斷調度等。
    去年 9 月向谷歌提交的 400 多個漏洞,一直拖到今年年底才修復完。而且還不是一般的小漏洞,是讓“市面所有活著的安卓設備變磚頭”的高危漏洞。這些漏洞由復旦大學計算機學院的一位教授楊珉與他的同事們一起整理提交。
    2023年是《工業互聯網創新發展行動計劃(2021—2023年)》的收官之年,是工業互聯網產業承上啟下的關鍵一年。2023年,工業互聯網國家級標準陸續出臺,平臺建設如火如荼,“雙跨”平臺進一步“擴軍”,工業互聯網標識解析累計注冊量突破4000億個,5G+工業互聯網應用走深向實,持續推動傳統產業轉型升級,為新型工業化發展注入新活力。
    信安標委秘書處現組織開展SC27國際標準提案(以下簡稱“提案”)征集工作。
    國際專業技術機構電氣電子工程師學會(IEEE)成員、The Privacy Professor 咨詢公司創始人兼首席執行官、信息安全專家麗貝卡·赫羅德近日撰文《用于減輕衛星系統風險的網絡安全框架》,分析衛星系統所面臨的網絡安全威脅及影響,并提出減輕衛星系統風險的網絡安全框架。
    近日,《商密算法在TLS 1.3中的應用》標準(RFC 8998)在IETF發布,將國密算法應用到TLS(傳輸層安全協議) 1.3中。這也是我國首次正式將國密算法推進到IETF國際標準中,使得我國的國密算法第?次在TLS協議中被認可使???需擔?互操作性和沖突問題。本標準的發布也將大力促進我國商用密碼算法在行業內的應用。
    近日,ISO/IEC JTC1/SC27國際網絡安全標準化工作會議在法國巴黎召開。作為會議重要議程,由信息安全與通信保密雜志社理事單位奧聯首席科學家程朝輝作為報告人,對《ISO/IEC 18033-5:2015補篇1 SM9-IBE》(SM9-標識加密算法)和《ISO/IEC 11770-3:2015 補篇2 SM9-KA》(SM9-密鑰協商協議)兩個項目進行了報告,獲得工作組高度認可,一致同意兩
    近年,在國家政策利好及5G技術快速發展的背景下,自動駕駛得到了更廣泛的實踐應用,據相關數據顯示,2022年我國無人駕駛市場規模預測可達2894億元。對此,IEEE會士、香港中文大學信息工程系教授邢國良博士,以及IEEE專家Marcos Simplicio和 Aiyappan Pillai分別分享了他們的相關見解。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类