二月 | 2021 | xxx2021年2月 – xxx
菜单

每月的档案:2021年2月

ByteDance agreed to pay $92M in US privacy Settlement for TikTok data collection
ByteDance, the company behind TikTok, agreed to pay $92 million in a settlement to U.S. users. The settlement has yet to be approved by a federal judge. [...]
法国网电空间作战力量浅析
引言 2019年7月,在与捷克杀毒软件公司爱维士(Avast)和美国联邦调查局(FBI)的联合行动下,法国宪兵 […]
NSA embraces the Zero Trust Security Model
The National Security Agency (NSA) recently published a document to explain the benefits of adopting a zero-trust model, and advice to navigate the process.
从美国持续网络训练环境 (PCTE) 看国内网络靶场技术实践
近年来,作为支撑网络安全战略建设的重要基础设施,网络靶场正在成为世界各国抢先布局的网络作战新高地。特别是对网络 […]
SaltStack 远程执行代码多个高危漏洞透析(CVE-2021-252812528225283)
作者: 1mperio@云鼎实验室 [...]
印度800万核酸检测结果泄露:网站漏洞过于低级
近日,印度西孟加拉邦卫生福利部被曝800万核酸检测结果报告泄露。而事实上,上月BleepingComputer […]
微软开源SolarWinds恶意代码检查工具
近日,微软开源了用于调查SolarWinds攻击木马软件(Sunburst/Solarigate)的代码查询工 […]
经济学人调查:大多数企业将国家黑客攻击视为主要威胁
E安全3月1日讯  《经济学人智库》和《网络安全技术协议》联合开展的一项研究显示,多数受访企业将以国 […]
网络安全技术发展方向与趋势研究
来源:科学家 作者:孙倩文,闫寒,陈羽凡,李端,刘芷君 导摘要:随着新一代信息技术与经济社会发展各领域深度融合 […]
智慧城市安全风险及其信息安全体系探究
智慧城市安全风险 1. 信息基础设施安全风险 一方面,智慧城市运营所依赖的互联网基础设施和物联网基础设施通过各 […]
漫长的旅途!西班牙两船牛海上漂泊近3个月 船方损失或高达200万欧元
由于担心牛蓝舌病病毒感染,西班牙运载牛的两艘船被数个国家拒之门外,本月25日,其中一艘载有895头牛的运牛船终于停泊在西班牙的埃斯孔布雷阿斯港,而另一艘载有近1800头牛的船还继续锚泊在土耳其海域附近。
榜样!26岁陈杲任中科大特任教授 曾与导师合作解决霍金“引力瞬子”问题
26岁陈杲任中科大特任教授。近日,中国科学技术大学几何与物理研究中心特任教授陈杲完成的论文《J方程和超临界厄米特-杨振宁-米尔斯方程的变形》(The J-equation and the supercritical deformed Hermitian-Yang-Mills [...]
经济学人全球头条:上海用户起诉苹果垄断获受理,榴莲成中国进口量最大的水果,比特币排进全球前30耗电大户
上海用户起诉苹果垄断获受理日前,因不满买部分App会员比安卓用户贵,上海一苹果用户起诉苹果公司称涉嫌垄断。上海知识产权法院在2021年2月已受理此案。上海消费者“金鑫”以苹果公司滥用市场支配地位为由将其告上法院,要求苹果公司赔偿10万元。
赔偿10万元!上海用户起诉苹果垄断获受理 因不满买APP会员比安卓贵
上海用户起诉苹果垄断获受理。近日,上海一名消费者不满用苹果买会员比安卓贵,起诉苹果滥用市场支配地位涉嫌垄断,要求赔偿10万元,目前,上海知识产权法院在2021年2月已受理此案。
终端安全厂商SentinelOne筹备上市:估值100亿美元
雷帝网 乐天 2月27日报道 外媒披露,网络安全初创公司SentinelOne Inc.正准备进行首次公开募股 […]
科学家首次设计出发光智能纹身 可贴在食物上当过期变质时自动提醒
伦敦大学学院和意大利理工学院的科学家们用发光技术创造了一种可 用于电视和智能手机屏幕的临时纹身,为一种具有多种潜在用途的新型“智能纹身”铺平了道路。
2020年遭勒索型DDoS攻击的金融服务公司超100家
全世界的消费银行、证券交易所、支付服务公司和发卡机构均在受害者之列。 2020年,多个国家超100家金融服务公 […]
《自然医学》:来自尼安德特人基因的一种蛋白质或可减轻新冠严重程度
犹太综合医院戴维斯夫人研究所(LDI)的研究人员发现,OAS1蛋白水平的升高与COVID-19患者死亡率降低和需要通气的严重疾病减轻相关。可以探索使用提高OAS1水平的药物来改善这些结果。研究结果发表在《自然医学》杂志上。
“十四五”时期网络安全治理的国际环境与应对策略
文│ 中国社会科学院世界经济与政治研究所国际政治经济学研究室主任、研究员 徐秀军 党的十九届五中全会审议通过的 […]
EU leaders aim at boosting defense and security, including cybersecurity
During the recent video conference of the members of the European Council (25-26 February 2021), NATO chief Jens Stoltenberg highlighted the importance to [...]
语音社交风口来了?米聊关停一周后复活 定位及注册方式与Clubhouse相似
米聊关停一周后复活。2月26日,小米宣布新米聊上线,定位为面向专业人士的语音APP,目前并未开放注册,处于小范围的邀请内测阶段。新米聊无论是定位还是注册方式与近来被马斯克带火的语音社交Clubhouse十分相似。
美国国家安全局发布零信任安全模型指南
文/柯善学 2021年2月25日,美国国家安全局(NSA)发布关于零信任安全模型的指南《拥抱零信任安全模型》( […]
New Zealand-based cryptocurrency exchange Cryptopia hacked again
In 2019, the New Zealand-based cryptocurrency exchange Cryptopia discloses a cyber attack that took place on January 14th. At the time of the first attack, [...]
Security Affairs newsletter Round 303
If you want to also receive for free the international press subscribe here.If you want to receive the weekly Security Affairs Newsletter for free [...]
惊人!比特币排进全球前30耗电大户 耗电量足够英国人烧热水喝27年
比特币排进全球前30耗电大户。剑桥大学的分析显示,比特币每年用电量比整个阿根廷都多。加密货币的“挖矿”消耗了大量的能源,需要大量的计算机计算来验证交易。
Experts found a critical authentication bypass flaw in Rockwell Automation software
A critical authentication bypass vulnerability, tracked as CVE-2021-22681, can be exploited by remote attackers to compromise programmable logic [...]
Hotarus Corp gang hacked Ecuador’s Ministry of Finance and Banco Pichincha
​A cybercrime group called ‘Hotarus Corp’ has breached the Ecuador’s largest private bank, Banco Pichincha, and the local Ministry of [...]
T-Mobile customers were hit with SIM swapping attacks
The telecommunications provider T-Mobile has disclosed a data breach after it became aware that some of its customers were allegedly victims of SIM swap attacks.
斐济颁布《2021年网络犯罪法》
2021年2月12日,斐济颁布了《2021年网络犯罪法》。该法对破坏计算机数据和计算机系统的保密性、完整性和可 […]
挖洞经验 | 通过微软Edge浏览器发现的注册邮箱自动化确认漏洞
本文中,作者在分析某社交应用的注册机制时,发现复制其中的Confirm链接至微软Edge浏览器中,即能绕过原有的身份确认操作,属于用户注册邮箱自动化确认漏洞,漏洞上报后获得微软官方奖励的$10,000。
ZMTP协议远程命令执行漏洞分析及复现
作者:中兴沉烽实验室_流光奕然 0x01 漏洞简介 漏洞背景 ZeroMQ的核心库libzmq(4.2.x以及 […]
New Ryuk ransomware implements self-spreading capabilities
Experts from French national cyber-security agency ANSSI have spotted a new Ryuk ransomware variant that implements worm-like capabilities that allow [...]
挖矿热!韩国约2成网吧关门挖比特币,每天可获利100万韩元
开网吧不如挖矿赚钱?韩国约两成网吧关门转营挖比特币。近日,随着虚拟货币行情持续看涨,疫情下营业受重创的不少韩国网吧近期转向“挖矿”,即利用网吧装有高性能显卡的电脑,依据特定算法程序,运算获得一定数量的虚拟货币。
杜绝过度包装!邮件快件包装管理办法发布,将于3月12日起施行
为加快推进邮件快件包装绿色转型,推动企业落实主体责任,2月25日,交通运输部发布《邮件快件包装管理办法》(简称“办法”),将于2021年3月12日起施行。
售卖攻击入口的“代理人”:只突破网络防线不实施下一步动作
去年,盗窃并售卖RDP凭证行为十分猖獗,网络罪犯中间商赚得盆满钵满的同时,公司企业面临着来自勒索软件和其他攻击 […]
Microsoft releases open-source CodeQL queries to assess Solorigate compromise
Microsoft has announced the availability of open-source CodeQL queries that the IT giant used during its investigation into the SolarWinds attack.
工信部部署启动工业互联网企业网络安全分类分级管理试点工作
2月24日,工业和信息化部网络安全管理局组织召开电视电话会议,部署启动工业互联网企业网络安全分类分级管理试点工 […]
一张图说清各网络犯罪组织之间的关联
编译:奇安信代码卫士团队 网络安全报告通常都认为威胁组织及其恶意软件/hacking 活动之间是独立存在的,但 […]
美军网络空间作战理论体系初探
前言 自2009年美军宣布成立网络司令部以来,十余年里程,美军在网络空间领域已具备一支渐趋成熟的作战力量,自上 […]
Apple 漏洞致谢数全球第一背后的新攻击面 & 一洞攻破 Safari
作者:光年 公众号:蚂蚁安全实验室蚂蚁安全光年实验室从2020年4月份开始专注到 Apple 产品漏洞挖掘中,仅用了三个季度的时间,就累计拿下苹果47次致谢——致谢数排名2020年Apple漏洞致谢数全球第一。
挖洞经验 | 通过邀请消息劫持Github组织账号
由于Github组织账号的邀请消息无需任何确认机制,在接收邀请消息前无需任何关于身份的邮件确认,因此,攻击者在一定条件下,可以利用该身份绕过问题,劫持Github组织账号(Github Organization)。
扩展检测与响应 (XDR) 技术的现状与未来
本文作者:ESG咨询公司高级首席分析师Jon Oltsik 作为技术领域与市场营销层面的热门概念,XDR正不断 […]
Apache Axis1 与 Axis2 WebService 的漏洞利用总结
作者:Longofo@知道创宇404实验室 日期:2021年2月26日Apache Axis分为Axis1(一开始就是Axis,这里为了好区分叫Axis1)和Axis2,Axis1是比较老的版本了,在Axis1官方文档说到,Apache Axis1现在已经很大程度被Apache Axis2,Apache [...]
《2021年SANS网络威胁情报报告》解读
2021年1月SANS依例发布了新一年的网络威胁情报调查现状调研报告,报告中网络威胁情报的广义定义大体上并未改 […]
遭勒索软件攻击,赛博朋克2077补丁跳票
《赛博朋克2077》(Cyber Punk 2077)的开发商CD Projekt Red(CDPR)昨天宣布 […]
万亿美元数字经济的Linux“安全债”
支撑万亿美元规模数字经济基础设施的Linux,终于拥有了两名全职带薪安全工程师。 Google昨日宣布将为两名 […]
中通文件存储服务安全访问控制实践
前言 随着人工智能、大数据和云计算的飞速发展,海量的非结构化数据需要长期存储和处理。传统的块存储技术由于存在文 […]
调查:78%的安全专业人员预计DNS攻击将增加
E安全2月26日讯  近日,由NeuStar公司国际安理会进行的一项调查证实,域名系统(DNS)的安 […]
工业远程访问真得风险巨大令人恐惧吗?
正常运行时间增加?没错。更方便获得外部专业知识?对的。第一时间修复率提升?正是如此。 说到工业远程访问,这些不 […]
“远行”的机会来了!春节后机票价格大跳水 专家:正常
现在春节假期结束,旅游淡季来临,机票价格又开始大跳水。2月到3月份,有一些热门航线的机票甚至是1折起,一部分国内的热门航线机票则跌成“白菜价”,价格与火车硬座票价格相当。

Notice: Undefined variable: canUpdate in /var/www/html/wordpress/wp-content/plugins/wp-autopost-pro/wp-autopost-function.php on line 51