一月 | 2021 | xxx | 第 3 页2021年1月 – 第3页 – xxx
菜单

每月的档案:2021年1月

特斯拉工程师窃取特斯拉全部运营自动化代码
近日特斯拉已向北加州美国地方法院提起诉讼,指控特斯拉聘请的系统工程师亚历克斯·哈蒂洛夫(Alex Khatil […]
ENISA报告:欧洲铁路的7大网络安全挑战
E安全1月27日讯 铁路是欧盟经济发展的关键,铁路的存在使货物和旅客能够便捷地在国内和欧盟境内跨境运输。ENI […]
美国东海岸大范围断网,影响谷歌、亚马逊等公司服务
美国宽带提供商Verizon 凤凰网科技讯 北京时间1月27日消息,当地时间周二,美国东海岸数以千计的用户面临 […]
记一次略坑的应急响应事件
应急响应是信息安全工作中重要的一环,但有时也会因为客户对“黑客”攻击的“恐惧”心理,从而产生很多啼笑皆非的应急响应事件。
美军网络安全:用零信任替代中间层安全?
文/柯善学 DOT&E(作战试验和鉴定主任,TheDirector,OperationalTest&a […]
离开幕仅剩6个月!多方考虑空场举办东京奥运会,1500亿或打水漂
转眼,东京奥运会开幕进入6个月的倒计时。而面对近期疫情形势,国际奥委会主席巴赫在近日发布的一段视频中暗示,空场办奥运也是一个选项。
经济学人全球头条:腾讯市值超越国有六大行,SpaceX一箭143星破纪录,苹果警告iPhone12别靠近心脏起搏器
腾讯控股市值超过7万亿港元 超越国有六大行腾讯控股涨超7%,盘中最高价达739.5港元,再创历史新高,总市值超过7万亿港元,折合人民币约5.85万亿元,超越国有六大银行市值之和。按照上周五收盘价计算,国有六大银行工商银行、建设银行、农业银行、中国银行、邮储银行、交通银行合计市值为5.69万亿元。
《材料化学杂志》:可生物降解的显示器研制成功,用打印机就可制造
一项刊登在《材料化学杂志》(Journal of Materials Chemistry)上的研究显示,德国卡尔斯鲁厄理工学院(Karlsruher Institut für Technologie)的研究人员开发了一种可生物降解的显示器。
前瞻无人机产业全球周报第106期:我国无人机量子组网研究取得新突破
我国无人机量子组网研究取得新突破近日,南京大学中科院院士祝世宁团队将2架无人机空中编组,通过光学中继,在2个相距1千米的地面站之间实现了纠缠光子分发,验证了多节点移动量子组网的可行性,标志着量子网络向实用化迈出关键一步。相关成果近日发表在国际知名学术期刊《物理评论快报》上。
Fidelis, Mimecast, Palo Alto Networks, Qualys also impacted by SolarWinds hack
The SolarWinds supply chain attack is worse than initially thought, other security providers, confirmed that they were also impacted. Mimecast, Palo Alto [...]
Threat Report Portugal: Q4 2020
The Portuguese Abuse Open Feed 0xSI_f33d is an open sharing database with the ability to collect indicators from multiple sources, developed and [...]
程国平:全球网络反恐格局中的中国力量
文│ 外交部涉外安全事务专员 程国平 编者按 为加强网络反恐舆论引导,讲好中国网络反恐故事,《中国信息安全》杂 […]
TikTok privacy issue could have allowed stealing users’ private details
Developers at ByteDance, the company that owns TikTok, have fixed a security vulnerability in the popular video-sharing social networking service [...]
国家漏洞库CNNVD:关于致远OA文件上传漏洞情况的通报
近日,国家信息安全漏洞库新增中国用友致远软件技术有限公司的致远OA文件上传漏洞1个(CNNVD-202101- […]
拜登政府将投入100亿美元建造美国网络安全梦之队
美国总统拜登新官上任三把火,准备筹建美国政府网络安全团队,将投入100亿美元构筑山姆大叔计算机网络防御堤坝。 […]
印度宣布永久禁止59款中国APP,包括TikTok,百度,微信等
新智元报道 来源:REUTRES、the Times of India 编辑:MIKE 导读:随着近期中印两国 […]
“大发 111888 博彩组织” IIS 恶意劫持流量模块分析报告
作者:知道创宇404积极防御实验室 日期:2021年1月25日知道创宇404积极防御实验室近期通过创宇安全大脑——业务安全舆情监控平台陆续监测并预警了65个学校、政府及科研单位的学报和期刊采编系统存在相同的非法博彩广告页面。受影响的网站都使用某公司开发的期刊采编系统,该系统在高校、科研领域广泛应用。
North Korea-linked campaign targets security experts via social media
Google Threat Analysis Group (TAG) is warning that North Korea-linked hackers targeting security researchers through social media.
疫情影响:美军联合作战概念指令文件推迟发布
编者按:受新冠疫情影响,美军无法开展此前规划的大型多军种协同军事演习,导致原本定于2020年底前推出的联合作战 […]
通过社交媒体针对安全研究人员的社会工程学攻击活动
2020年下半年至2021年初,谷歌威胁分析小组发现并确定了一个持续针对网络和漏洞安全研究人员的攻击活动,这些 […]
CVE-2020-27897:APPLE MACOS内核OOB写入权限提升漏洞
漏洞概述 就在前几天,Zero Day Initiative曾发布过六份关于苹果macOS中安全漏洞的公告,其 […]
Gartner:Deepfake和生成式AI让我们进入零信任世界
作者 | 包永刚 Gartner发布了一系列《Predicts 2021》研究报告,其中一份报告概述了人工智能 […]
对开展个人信息保护科普宣传工作的总结与思考
目前,随着数字经济长促发展,个人信息保护俨然成为必然需要面对和探讨的话题,据近年来网络安全关键热词统计,隐私保 […]
调研:零售和酒店行业漏洞修复能力强于其他行业
E安全1月26日讯  近日,Veracode对逾13万份应用程序的分析显示,2020年,零售业和酒店 […]
Dutch police arrested two people for the illegal sale of COVID-19 patient data
Dutch police have arrested two individuals in the country for selling COVID-19 patient data stolen from the national COVID-19.
经济学人全球头条:广东2020年GDP超11万亿元,教培行业成就业新宠,美国网购退货量飙升
广东2020年GDP超11万亿元 [...]
如此乌龙?银行辟谣存钱722元12年后剩两毛:系养老保险费批量扣缴
如今,移动支付等已经大行其道,不少人反而一不小心就把自己的银行储蓄给忘了。等到想起来一些细节,银行方面就接到了投诉。
Ransomware attack hit WestRock IT and OT systems
American corrugated packaging company WestRock announced it was the victim of a ransomware attack that impacted its information technology (IT) and [...]
惋惜!B站回应UP主死亡事件:列入“纪念账号”,直播打赏将原路返还
B站UP主“墨茶Official”去世引发关注,无数网友为这个坚强又弱小、不被了解关心的小朋友感到痛心和惋惜。
你贡献多少?广东2020年GDP超11万亿元 居民人均可支配收入4.1万元
广东2020年GDP超11万亿元。1月24日上午,广东省省长马兴瑞作政府工作报告透露,2020年广东省全省地区生产总值2015年为7.5万亿元,2020年超过11万亿元,年均增长6%,总量连续32年位居全国第一。
Cryptomining DreamBus botnet targets Linux servers
Researchers at Zscaler’s ThreatLabZ research team recently analyzed a Linux-based malware family, tracked as DreamBus Botnet, which is a [...]
重大侵犯公民隐私案:30人贩卖6亿条个人信息获利800余万
近日,镇江丹阳警方成功侦破一起公安部督办的侵犯公民个人信息案,涉及10多个省市,抓获犯罪嫌疑人30名。 该团伙 […]
俄罗斯政府:警惕美国对俄企业发动报复性网络攻击活动
俄罗斯政府向位于国内的组织机构发布安全警告称,因警惕美国以 SolarWinds 攻击为由可能发起的报复性网络 […]
拜登政府开始抓牢外宣及网络安全工作
1月24日,美国政府外宣主管机构美国全球媒体局(U.S. Agency for Global Media)代理 […]
“法律战”漩涡中的执法跨境调取数据:以美欧中为例
今天和大家分享的公号君发表于《环球法律评论》2021年第1期的拙作——《“法律战”漩涡中的执法跨境调取数据:以 […]
多款Cisco SD-WAN产品缓冲区溢出漏洞 (CVE-2021-1300) 预警
一、基本情况 近日,Cisco发布了多款Cisco SD-WAN产品缓冲区溢出漏洞的风险通告,相关CVE编号: […]
网信办发布《互联网用户公众账号信息服务管理规定》修订版
国家互联网信息办公室1月22日发布新修订的《互联网用户公众账号信息服务管理规定》(以下简称《规定》)。《规定》 […]
关于一次测试中的加密算法解读
在一次渗透测试过程中,偶然发现了返回包里面出现了加密算法,在查询诸多资料之后,费劲千辛万苦,又使用编码后的密码进行反推,最终写下这篇文章,本人实在是没有取标题的天赋,只能将for循环作为代码的分界来取标题,文章写出不易,感谢各位师傅的观看。
Cryptocurrency exchange BuyUcoin hacked, data of 325K+ users leaked
A new incident involving a cryptocurrency exchange made the headlines, the India-based cryptocurrency exchange suffered a security incident, threat actors [...]
最高检印发《人民检察院办理网络犯罪案件规定》
1月25日,最高人民检察院召开以“充分发挥检察职能 推进网络空间治理”为主题的新闻发布会,发布《人民检察院办理 […]
condrv.sys 拒绝服务漏洞分析
作者:lu4nx@404积极防御实验室 时间:2021年1月25日最近比较火的一个漏洞,Windows 10 中通过浏览器等途径直接访问路径 \.globalrootdevicecondrvkernelconnect 时,会导致系统蓝屏。
Magniber勒索软件已更改漏洞(CVE-2019-1367-> CVE-2020-0968)并尝…
今年年初,ASEC分析团队发布了一份关于Magniber恶意软件的研究报告,并详细阐述了Magniber开发者 […]
使用 Ghidra 静态分析 Windows 内核驱动
作者:lu4nx@404积极防御实验室 日期:2021年1月25日没有加载符号文件,很多函数是显示不出函数名的。如果本地有符号文件(比如用 WinDbg 时已经下载),那直接在"File"菜单选择"Load PDB File",浏览目录找到 .pdb 或 .xml 文件即可。
安全团队不可错过的七个云安全开源工具
开源工具是网络安全团队武器库中必不可少的利器,在云计算普及的今天,虽然云安全厂商们大多提供了本机安全工具套件, […]
USB 协议核心概念与实践
作者: evilpan 原文链接: https://mp.weixin.qq.com/s/ipQD4PWP6EPydmxD6vWbMAUSB,全称是 Universal Serial [...]
工控安全厂商烽台科技获奇安信等新一轮战略融资
近日,烽台科技正式完成7000万元A轮融资。本轮融资由奇安信集团、IDG资本、元禾重元联合投资。融资资金主要用 […]
Tesla sues former employee for allegedly stealing sensitive docs
On Saturday, Tesla sued the former employee Alex Khatilov for allegedly stealing 26,000 confidential documents, including trade secrets. The software [...]
有风险?吴尊友回应车厘子等进口水果怎么吃:注意手卫生,流水冲洗就好
最近,车厘子价格“腰斩”让不少人乐开花。不过,近日车厘子内表面核酸检测阳性的消息,则引起了警惕。
国家卫健委再次回应春节返乡问题!关于回家过年,你要知道的都在这
近日,国务院联防联控机制印发《冬春季农村地区新冠肺炎疫情防控工作方案》,保障公众过个健康平安的“安全”年。由于临近春节,工作方案中的一些规定引发热议。
智利内政部误向全国推送海啸预警,官员称系技术错误
作者 | 陈亚楠 ▲路透社报道截图 智利内政部周六(23日)表示,在南极洲南设德兰群岛发生7.1级地震后,他们 […]

Notice: Undefined variable: canUpdate in /var/www/html/wordpress/wp-content/plugins/wp-autopost-pro/wp-autopost-function.php on line 51