信息安全最新文章 专家解读 | 用好“三关一机制” 共筑中小学生沉迷网络游戏“防火墙” 最新发布的《2020年全国未成年人互联网使用情况研究报告》显示,我国未成年网民1.83亿人、互联网普及率94.9%,上网玩游戏的未成年网民比例62.5%,且呈逐年上升趋势。 发表于:11/7/2021 关注 | 15款违法App涉嫌超范围采集个人隐私信息 国家计算机病毒应急处理中心近期通过互联网监测发现15款移动应用存在隐私不合规行为,违反《网络安全法》相关规定,涉嫌超范围采集个人隐私信息。 发表于:11/7/2021 发布 | 中央网信委印发《提升全民数字素养与技能行动纲要》 近日,中央网络安全和信息化委员会印发《提升全民数字素养与技能行动纲要》,对提升全民数字素养与技能作出安排部署。 发表于:11/7/2021 重磅发布 | 《2021年勒索攻击特征与趋势研究白皮书》 安全是数字经济快速发展的基石。网络攻击发起方已经从过去个人、单点黑客行为向组织化、系统化、专业化方向快速蔓延,有互联网的地方就可能存在勒索攻击,勒索攻击已经成为未来一段时间网络安全的主要威胁。 发表于:11/7/2021 GitLab服务器漏洞被滥用于发起超过1Tbps的DDoS攻 Google 云安全可靠性工程师 Damian Menscher 在今日披露的 CVE-2021-22205 漏洞利用报告中指出:有攻击者正在利用 GitLab 托管服务器上的安全漏洞来构建僵尸网络,并发起规模惊人的分布式拒绝服务攻击(DDoS)。其中一些攻击的峰值流量,甚至超过了 1 Tbps 。 发表于:11/6/2021 美国悬赏2500万美元,追捕勒索组织核心成员! 近期,美国对于勒索软件的打击力度越来越大,头部勒索组织一个接一个的被迫关闭了全部基础设施,进入了自勒索软件流行以来的“至暗时刻”。 发表于:11/6/2021 家有WiFi,但网络安全吗?小心隔墙有耳! 一位以色列安全专家骑着自行车在市区闲逛,他使用WiFi嗅探装置成功收集了5000个WiFi网络样本,并从中成功破解了70%的WiFi网络密码。 发表于:11/6/2021 网络安全之供应链安全:网站建设者 了解一个供应链攻击示例,其中合法网站被创意和数字机构使用的网站建设者攻破。 发表于:11/6/2021 PWN2OWN AUSTIN 2021-第三天黑客入侵战果 在今年4月份, 我整理了Pwn2Own 2021有关报道,4月份黑客三天共斩获超121万美元奖金。前几天,天府杯结束后不久,与一个朋友还在聊有关这个11月份的PWN2OWN,这两天大洋彼岸这个赛事正在进行中,我们一起来看看他们第三天的战果。 发表于:11/6/2021 网络安全等级保护:一起了解等保重要政策文件27号文 时间进入2020年,所有等保机构在开展等级保护工作中,都从等保1.0过渡到等保2.0。那么,回顾一下等保发展历程,对于等保人也是有必要的,网络安全从业者也有参考价值。 发表于:11/6/2021 2021年Pwn2Own奥斯汀黑客大赛收关--打印机攻击成亮点 “零日行动”(Zero Day Initiative)的2021年Pwn2Own奥斯汀黑客竞赛已经结束,参与者因他们在路由器、打印机、NAS设备、智能手机和智能扬声器设备上发现的零日漏洞而获得的总收入超过100万美元。 发表于:11/6/2021 研究人员发布针对BrakTooth蓝牙批量漏洞的PoC工具 美国网络安全和基础设施安全局 (CISA) 近日警告说,BrakTooth蓝牙漏洞的概念验证 (PoC) 代码现已公开可用。 发表于:11/6/2021 Trojan Source:源码漏洞隐藏技术分析 研究人员发现可在源码中隐藏恶意代码的漏洞。 发表于:11/6/2021 定义新的安全基础:10种最常见的防御举措 随着科技的不断进步,软件因其方便、快捷、实用性强等特点,在各个领域中得到了广泛的应用。然而,随之而来的安全问题也日益凸显,从软件缺陷到漏洞,再到大规模的数据泄露,特别是现在,越来越多的企业将一些关键业务转移到线上,软件安全一旦出现问题可能带来灾难性的后果或重大经济损失,因此,有效地评估软件的安全性十分必要。 发表于:11/6/2021 报告:超九成企业“裸奔”运行,网络犯罪成非洲最普遍威胁 国际刑警组织发布《2021非洲网络威胁评估报告》显示,网络犯罪是非洲大陆面临的最普遍威胁之一; 发表于:11/6/2021 «…130131132133134135136137138139…»