信息安全最新文章 安全周報2021年第46周 本周共收錄安全漏洞58個,值得關注的是Adobe RoboHelp Server目錄遍歷代碼執行漏洞; 發表于:11/15/2021 每日安全動態第130期(11.12 - 11.15) CVE-2021-3064:任意代碼執行漏洞 發表于:11/15/2021 網絡力量——第二梯隊:以色列 英國國際戰略研究所將澳大利亞列到第二梯隊的第一個,應該是根據首字母排序的,其次是加拿大、再次是中國等,按照字母排序排在中國后面的則是法國,排在法國之后的是以色列,可謂國雖小,網絡實力非常強。 發表于:11/15/2021 網絡安全之不可說 時至今日,網絡安全已經從一個純粹的IT技術領域延展為全知識領域的范疇;數字化的快速發展使得數字化所關聯的首先是社會,對于社會而言數字化承載的一切人事物與IT/OT(美國更傾向于ICT/OT的稱呼)技術密切相連,而串聯這條線的是業務,而不是傳統的硬件、軟件、固件、通信,但是上述IT的組件成為數字化的重要載體。 發表于:11/15/2021 網絡安全知識之了解什么是數字簽名 數字簽名(一種電子簽名)是一種數學算法,通常用于驗證消息(例如,電子郵件、信用卡交易或數字文檔)的真實性和完整性。 發表于:11/15/2021 數安條例 | 個人權利方面的新規定 總的來說,《個人信息保護法》對個人的權利的規定是原則性、方向性的,但數安條例對個人權利的規定相對詳細。 發表于:11/15/2021 VPN:配置保護相同數據流的新用戶快速接入總部功能 當分支機構和公司總部成功建立了IPSec隧道后,可能由于鏈路狀態變化,分支機構網關應用安全策略組的接口IP地址發生改變(如分支機構網關通過撥號接入Internet與總部建立IPSec隧道的情況下)。 發表于:11/15/2021 Zebra2104初始訪問代理支持競爭對手的惡意軟件團伙和APT 據研究人員稱,三個不同的威脅組織都在使用一個共同的初始訪問代理(IAB)來發起網絡攻擊——這一發現揭露了一個由相關攻擊基礎設施組成的錯綜復雜的網絡,支持不同的(在某些情況下是互相競爭的)惡意軟件活動。 發表于:11/15/2021 macOS漏洞利用 谷歌研究人員發現macOS漏洞利用。 發表于:11/15/2021 美國防部將成立零信任辦公室,預計下月開放 據一位高級官員稱,美國國防部正在加緊其網絡安全工作,專門開設的零信任辦公室將于下個月開放。 發表于:11/15/2021 FBI郵件服務器遭黑客入侵:冒用官方郵箱發送上萬份警告郵件 FBI 證實以該機構合法電子郵箱向 10,000 個收件箱發送了虛假的網絡攻擊電子郵件的事件,受影響的軟件“迅速下線”。 發表于:11/15/2021 美國教育行業勒索攻擊猖獗,多位議員共同致函教育部 美國多位議員共同呼吁,教育部應和國土安全部采取更積極的措施,加強K-12學校的網絡安全,以應對當前猖獗的勒索攻擊浪潮; 發表于:11/15/2021 新興網絡安全保險行業的困境 網絡攻擊泛在化、復雜化、常態化形勢下,網絡安全保險行業發展迎來風口,可以預見未來會有更多的保險機構進入到這一新興市場。 發表于:11/15/2021 網絡戰的戰術實踐與戰略思考 網絡戰是近年來的國際熱點問題之一。如俄羅斯黑客干涉美國大選和美國攻擊委內瑞拉電網這樣的網絡攻擊事件在新聞媒體上頻頻曝光,并引起了社會各界的普遍關注。 發表于:11/15/2021 從RSA峰會主題看網絡彈性的重要性 SolarWinds事件使美國眾多政府機構、安全和IT公司淪陷,人們清醒意識到在日益復雜的網絡攻擊面前,大量傳統網絡安全工具、措施和策略失效,沒有任何機構可以幸免,那怕是當今頂級的網絡安全公司。 發表于:11/15/2021 ?…115116117118119120121122123124…?