十一月 | 2020 | xxx | 第 2 页2020年11月 – 第2页 – xxx
菜单

每月的档案:2020年11月

美国国防部零信任的支柱
文/柯善学 在2020年9月16日举行的“TechNet网络研讨会”上,DISA(国防信息系统局)新成立的新兴 […]
全程高能!山东药品集中采购再现灵魂砍价,平均降幅达67.3%
继天津冠脉支架联合采购进入千元时代后,山东药品集中采购再现灵魂砍价。
四川体育局再回应川渝联合申奥:正与重庆积极沟通,尚属远景目标
11月27日,据媒体爆料的“川渝将共同申办2032年夏季奥运会”一事引发巨大关注,随后官方多次进行回应。
张文宏:全球将迎新冠疫苗上市高潮,流感新冠合并感染在冬季常见
疫苗何时上市?冬季疫情有哪些新特点,又该如何防控?28日,张文宏在上海科普大讲坛2020年度特别活动暨第154讲“人类如何才能打败新冠病毒”活动开始前就新冠疫情接受采访。
重磅!川渝将共同申办2032年夏季奥运会
刚刚,有重磅消息传来,继2008年后,我国将再一次申办夏季奥运会,这一次申办地将是川渝。
Chip maker Advantech hit by Conti ransomware gang
The Conti ransomware gang hit infected the systems of industrial automation and Industrial IoT (IIoT) chip maker Advantech and is demanding over $13 [...]
Office 365 phishing campaign leverages Oracle and Amazon cloud services
The new sophisticated phishing scheme was implemented by threat actors for stealing Office 365 credentials, it leverages both cloud services from Oracle [...]
Hundreds of C-level executives credentials available for $100 to $1500 per account
Access to the email accounts of hundreds of C-level executives is available on the Exploit.in for $100 to $1500 per account. Exploit.in is a popular [...]
Windows 7 & Windows Server 2008 R2新0day漏洞分析
近日,安全人员ClémentLabro使用安全检查工具发现了Windows 7和Windows Server […]
工信部点名腾讯、新浪:App整改问题反复或将面临行政处罚
11月27日,全国App个人信息保护监管会在京召开。工业和信息化部信息通信管理局副局长鲁春丛在会上透露,工信部 […]
工信部App检测平台年底覆盖主流应用商店,明年争测百万款
11月27日,全国App个人信息保护监管会在京召开。南都记者了解到,工信部将持续优化今年7月上线的“全国App […]
11家互联网企业做出“加强APP个人信息保护”公开承诺
11月27日,全国APP个人信息保护监管会在京召开。苏宁、蚂蚁、爱奇艺、360、小米、新浪、快手、哔哩哔哩、滴 […]
工业和信息化部组织召开全国APP个人信息保护监管会
11月27日,全国APP个人信息保护监管会在京召开。工业和信息化部党组成员、副部长刘烈宏出席会议并讲话。部总工 […]
重庆体育局称对申办奥运会不知情:刚从媒体上获知,正核实信息
近日,四川省政府官网公开的一份答复函中显示,根据成渝地区双城经济圈建设国家战略的部署,下一步川渝两地将共同申办奥运会,着力打造具有成渝独特印记和文化特色的奥运会,提升成都、重庆体育的国际影响力和全球竞争力。
养老压力加大!首波婴儿潮人口2年后退休,延迟退休或将提速推进
婴儿潮,指的是在某一时期及特定地区,出生率大幅度提升的现象。中国建国以来历年新出生人口,可以称得上“婴儿潮”的,大约要算1962-1972年出生的人。他们是我国历史上出生人口最多,对后来经济影响最大的主力婴儿潮。
迷惑!京东单方面辞退P7员工三次败诉:员工签约大项目后遭解聘
据红星新闻爆料,38岁的京东员工李先生遭京东单方面解除劳动合同,后通过劳动仲裁及两次诉讼获胜后,李先生终于复岗,但几天后又遭京东单方面解雇。
Drupal emergency updates fix critical arbitrary PHP code execution
Drupal has released emergency security updates to address a critical vulnerability with known exploits that could be exploited to achieve arbitrary PHP [...]
上海查获1.2亿元莆田造假球鞋:成本仅50元,什么正品火就仿什么
购物时最悲催的事情就是,花了正品的钱结果买到了假货。不过,各位喜欢买名牌跑鞋的朋友们要当心了,你花几百甚至是上千元买的名牌球鞋有可能是假的。
外防输入!满洲里病例病毒与俄毒株高度同源,疫情由境外输入引起
近日,内蒙古满洲里市暴发疫情。截至2020年11月26日7时,满洲里现有本土确诊病例11例、疑似病例2例、无症状感染者1例。
WebLogic one GET request RCE 分析(CVE-2020-14882+CVE-2020-14883)
作者:Lucifaer 原文链接:https://lucifaer.com/2020/11/25/WebLogic one GET request RCE分析(CVE-2020-14882+CVE-2020-14883)/
谋求复兴!内衣品牌维密更换新CEO,母公司曾计划以11亿美元出售
(图片来源:维密官网)维密母公司L Brands周三宣布了维多利亚的秘密内衣业务的新负责人,以振兴该品牌。
有安全研究者混入了 PHP 8.0 开发组!
作者:phith0n 原文链接:https://mp.weixin.qq.com/s/0HSAPYY2PjbwEN3MhI4SkA经历了近半年的alpha版本测试后,PHP在2020年11月26号正式发布了8.0版本:https://www.php.net/releases/8.0/en.php
前瞻移动支付产业全球周报第66期:第三款借贷产品!字节跳动将推出“放心花”信用支付
[...]
Apache 服务器背后的 Stantinko 代理
译者:知道创宇404实验室翻译组 原文链接:https://www.intezer.com/blog/research/stantinkos-proxy-after-your-apache-server/
North Korean hackers allegedly behind cyberattacks on AstraZeneca
According to a report published by Reuters, suspected North Korea-linked hackers targeted AstraZeneca, one of the companies that are developing a COVID vaccine.
面向DevSecOps的编码安全指南:JavaScript篇
文|martinzhou & l0u1s & monsoon I. 背景 近年来,无论是Dev […]
英国情报机构前高官评述新成立的国家网络部队
英国网络安全学者、前政府通信总部高官康拉德·普林斯撰文评述英国政府新成立的“国家网络部队”(NCF),包括部队 […]
A week later, Manchester United has yet to recover after a cyberattack
Last week Manchester United was hit by a sophisticated cyber attack, the attack took place on Friday evening and the football club shut down its systems to [...]
The global impact of the Fortinet 50.000 VPN leak posted online
A compilation of one-line exploit tracked as CVE-2018-13379 and that could be used to steal VPN credentials from nearly 50.000 Fortinet VPN [...]
KnowBe4:2021年网络安全意识趋势预测
全球最大的安全意识培训与网络钓鱼模拟厂商KnowBe4近期发布了2021年网络安全趋势预测报告。 该公司的网络 […]
Details of 16 million Brazilian COVID-19 patients exposed online
Personal and health details of more than 16 million Brazilian COVID-19 patients has been accidentally exposed online due to an error of an employee of a [...]
某国产SCADA的远程代码执行漏洞挖掘与利用
作者 | 绿盟科技格物实验室 陈杰 前言 近年来网络安全形势日渐严峻,国内外都开始对工控安全越来越重视,而工控 […]
盘点:20个俄罗斯开源情报 (OSINT) 工具类网站
今天给大家推荐一些俄罗斯开源情报(osint)资源: 1、俄文转换 https://www.lexilogos […]
零基础打造零信任架构的十大建议
虚假情报数量增加,企业安全运营疲劳; 远程办公常态化,残存安全边界彻底消失; 数字化转型导致攻击面不断增长; […]
挖洞经验 | 美国交友软件OkCupid平台的个人信息泄露漏洞
[...]
Canon publicly confirms August ransomware attack and data breach
Canon has finally confirmed that it was the victim of a ransomware attack in early August and that the threat actors also stole data from its servers.
2027年全球云安全市场规模将达到209亿美元
2016-2027全球云安全市场规模(10亿美元)数据来源:Million Insights 根据Millio […]
133家企业签署《电信和互联网行业网络数据安全自律公约》
当前,数据已成为新型生产要素,保护数据安全对数字经济健康发展至关重要。为切实做好电信和互联网行业网络数据安全保 […]
美国最大连锁生育诊所遭遇勒索攻击,患者个人数据被盗
美国最大连锁生育诊所之一的U.S. Fertility已经确认遭到勒索软件攻击并且数据被盗。该公司成立于5月, […]
Egregor 勒索软件使用 Cobalt Strike 和 Rclone 进行持续性攻击
译者:知道创宇404实验室翻译组 原文链接:https://labs.sentinelone.com/egregor-raas-continues-the-chaos-with-cobalt-strike-and-rclone/
从地缘紧张局势中识别黑客活动
译者:知道创宇404实验室翻译组 原文链接:https://www.domaintools.com/resources/blog/current-events-to-widespread-campaigns-pivoting-from-samples-to-identify#
2020 INSEC WORLD世界信息安全大会在成都成功召开
11月26日,由全球领先展会主办方Informa Markets主办的年度盛会——INSEC WORLD成都· […]
Facebook就美国史上最大消费者隐私案达成和解:将支付6.5亿美元
北京时间11月26日早间消息,Facebook已就美国历史上规模最大的消费者隐私案达成和解,但对于有资格在本案 […]
法国IT巨头Sopra Steria:勒索攻击预计造成了5千万欧元损失
本文翻译自bleepingcomputer.com在 2020 年 11 月 25 日 发布的一篇文章,作者S […]
Ransomware hits US Fertility the largest US fertility network
US Fertility, the largest network of fertility centers in the U.S., revealed that a ransomware attack hit its systems in September 2020.
拜登已公布的内阁关键岗位人选将影响其网络安全政策
本周二,美国当选总统拜登公布了首批内阁人选:安东尼.布林肯(Anthony Blinken)任国务卿,埃夫丽尔 […]
奇观共赏!颐和园十七孔桥再现金光穿洞 远远望去桥洞似被点亮
颐和园十七孔桥“金光穿洞”被看作是一种奇观,也被视为桥梁建筑工程美学的典范。远远看去,桥洞就像金光被点亮,充满圣洁和神秘感。
明年放假安排出炉!五一连休5天春节7天 网友:假期万岁
转眼又到年底,不少人已经在等着换本新日历了,当然最多人关注的是接下来的春节和放假安排。
近50万英镑!伦敦平均房价达历史高位 印花税和疫情引发“连锁反应”
住宅房产印花税的调整刺激房地产市场,官方数据显示——今年英国的房价上涨4.7%,创下245,000英镑的历史新高。
Danish news agency Ritzau hit by ransomware, but did not pay the ransom
Ritzau, the biggest Danish news agency, was hit by a ransomware attack that brought it offline. The cyber attack hit a quarter of Ritzau ’s 100 servers [...]

Notice: Undefined variable: canUpdate in /var/www/html/wordpress/wp-content/plugins/wp-autopost-pro/wp-autopost-function.php on line 51