四月 | 2021 | xxx2021年4月 – xxx
菜单

每月的档案:2021年4月

云安全风险为何转向身份与授权?
身份已经成为云端的主要攻击面。然而,身份的保护依然非常缺乏,因为传统工具主要被用于边界防护,而非用户或者服务账 […]
恶意软件通信协议的应用现状分析
一、简介 随着越来越多的互联网通信使用传输层安全的协议,调查发现使用TLS加密通信的恶意软件数量也在一年内翻了 […]
China-linked APT uses a new backdoor in attacks at Russian defense contractor
Cybereason researchers reported that a China-linked APT group targets a Russian defense contractor involved in designing nuclear submarines for the Russian Navy.
中国最大地级市农商行要上市啦!股权结构分散或成“绊脚石”
本文来源于前瞻IPO微信公众号。2021年4月20日,港交所官网披露了东莞农村商业银行递交的上市申请,招商证券国际、招银国际、农银国际、工银国际担任联席保荐人。
UNC2447 cybercrime gang exploited SonicWall Zero-Day before it was fixed
Researchers from FireEye’s Mandiant revealed that a sophisticated cybercrime gang tracked as UNC2447 has exploited a zero-day issue (CVE-2021-20016) in [...]
Saving World Health Day: UNICC and Group-IB take down scam campaign impersonating the World Health Organization
Group-IB, a global threat hunting and adversary-centric cyber intelligence company that specializes in investigating hi-tech cybercrimes, and the United [...]
从技术角度解读等保2.0对数据安全的要求
我国2017年实施的《网络安全法》明确指出“国家实行网络安全等级保护制度”(第21条)、“国家对一旦遭到破坏、 […]
Microsoft warns of BadAlloc flaws in OT, IoT devices
Researchers from Microsoft’s Section 52 team recently uncovered several critical memory allocation flaws, collectively tracked as BadAlloc, affecting IoT [...]
中国上市网络安全公司2020年营收、毛利、利润排行
截至今日,中国网络安全上市企业的2020年度财务报表已经披露完毕,让我们一起来看下,这23家企业2020年的财 […]
全球网络安全政策法律动态 (2021年4月)
本期要目 境外动态 法国宣布网络安全建设计划 巴西发布《国家人工智能战略》 欧盟委员会发布《欧盟2021-20 […]
HUAWEI P30 JavaScript注入漏洞 (CVE-2021-22331) 预警
一、基本情况 近日,华为发布安全公告,修复了P30智能手机中存在的一个JavaScript注入漏洞,相关漏洞编 […]
勒索凶猛!英国铁路公司CEO邮箱被劫持发布勒索通知
英国城市铁路运营商默西铁路(Merseyrail)日前证实,已遭受勒索软件攻击。攻击方甚至使用该公司内部电子邮 […]
美国两党议员提案建立平民网络安全预备队
美国参议员杰基·罗森和玛莎·布莱克本4月22日向参议院提交《平民网络安全预备队法案》,众议员吉米·帕内塔和肯· […]
新技术新应用倒逼网络安全等级保护制度深入贯彻落实
“4·29首都网络安全日”前夕,公安部信息安全等级保护评估中心主任助理李明在接受专访时表示,当前网络安全形势依 […]
勒索软件一季度报告:只有8%的赎金换回了数据
根据Sophos最新发布的2021勒索软件报告,勒索软件攻击的平均总恢复成本在一年内翻了一番以上。报告的主要发 […]
DARPA研究人员展示零知识验证在漏洞披露中的潜力
当前,软件漏洞的披露过程充满了挑战。网络安全研究人员和软件安全分析人员在报告或分享所发现的漏洞时,面临着道德伦 […]
企业人力资源管理场景下的个人信息保护关注点
引言 个人信息保护是近几年的热点话题,许多公司一直在努力确保其客户和供应商的个人信息安全防护,却往往容易忽视企 […]
《个人信息保护法》一审稿和二审稿全文对照比较
第十三届全国人大常委会第二十八次会议对《中华人民共和国个人信息保护法(草案二次审议稿)》进行了审议。现将《中华 […]
《数据安全法》一审稿和二审稿全文对照比较
第十三届全国人大常委会第二十八次会议对《中华人民共和国数据安全法(草案二次审议稿)》进行了审议。现将《中华人民 […]
Ubuntu内核OverlayFS权限逃逸漏洞 (CVE-2021-3493) 分析
背景 根据官方介绍,OverlayFs漏洞允许Ubuntu下的本地用户获得root权限。这个漏洞是Ubuntu […]
勾正SDK超范围收集个人信息,创维电视监督不力需担责吗?
近日,有网友在自家的创维电视里发现,勾正数据服务SDK(下称“勾正SDK”)频繁监控家里的联网设备,探测周围的 […]
七国集团签署声明,确保互联网安全和开放
以互联网安全原则指导工作,提高网络安全。G7国家承诺保护网络人权,同意科技公司对其用户安全负有企业责任,并优先 […]
Command injection flaw in PHP Composer allowed supply-chain attacks
The maintainers of the PHP Composer package have addressed a critical vulnerability, tracked as CVE-2021-29472, that could have allowed an attacker to [...]
An alleged ransomware attack hit the Italian Banca di Credito Cooperativo causing chaos
Banca di Credito Cooperativo (BCC), one of the largest Italian cooperative credit banks, was hit by a cyberattack allegedly carried out by one of the most [...]
An issue in the Linux Kernel could allow the hack of your system
An information disclosure flaw in the Linux kernel, tracked as CVE-2020-28588, could allow attackers to bypass the Kernel Address Space Layout [...]
Purple Lambert, a new malware of CIA-linked Lambert APT group
Cybersecurity firm Kaspersky has discovered a new malware that experts attribute to the US Central Intelligence Agency.
《网络安全等级保护大数据基本要求》团体标准正式发布
为深入贯彻落实国家大数据战略,推动全国网络安全等级保护测评机构更好地服务和融入国家发展战略,加强网络安全建设, […]
联邦学习也不安全?英伟达研究用脱敏数据重建原图
在数据隐私保护领域,联邦学习被认为是一种高效且安全的解决方案。但联邦学习真的无懈可击吗?在英伟达最近的一项研究 […]
上万英国公民遭间谍欺骗,LinkedIn成泄密主阵地
据英国军情五处(MI5)披露数据,过去五年以来,至少有10000名英国民众曾在职业社交网络LinkedIn上受 […]
RotaJakiro Linux backdoor has flown under the radar since 2018
RotaJakiro is a Linux backdoor recently discovered by researchers at Qihoo 360’s Network Security Research Lab (360 Netlab). The malware remained [...]
一文带你提前快览2021首都网络安全日
4月28日,由北京市委网信办、市公安局联合举办的第八届“4.29首都网络安全日”系列活动正式召开。本次活动以“ […]
美国CIA网络武器库最新披露:被动流量监听器
2021年4月27日,卡巴斯基发布了2021年第一季度APT活动总结,里面提到了一个新的Lambert家族木马 […]
美国国防部计划推出零信任战略2021
美国国防部CIO(首席信息官)谢尔曼(John Sherman)于4月22日宣布:美国国防部计划推出一个零信任 […]
渗透测试之地基内网篇:域森林中权限提升(中)
专辑:渗透测试之地基篇渗透测试-地基篇该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式方法,望大家能共同加油学到东西。
美军战略动向:将电磁战融入网络
展望电磁频谱作战未来十年的发展,一个重要趋势就是电磁战系统将更密切地与信息网络联网和交互。这里所说的联网,并不 […]
NIST发布软件供应链攻击相关风险及缓解指南
本周,美国网络安全和基础设施安全局 (CISA) 和美国国家标准与技术院 (NIST) 联合发布《防御软件供应 […]
Naikon APT group uses new Nebulae backdoor in attacks aimed at military orgs
The Naikon APT group is a China-linked cyber espionage group that has been active at least since 2010 and that remained under the radar since 2015 while [...]
英国发布《2021年网络安全行业分析》报告
英国政府官网2021年2月18日发布报告《2021年网络安全行业分析》(Cyber Security Sect […]
Google addresses a high severity flaw in V8 engine in Chrome
Google has released security updates for Chrome 90 that address a new high severity vulnerability, tracked as CVE-2021-21227, that resides in the V8 [...]
网络空间安全视域下的美国选举安全
摘要 随着数字化与信息化程度的逐步深入,美国社会各个领域对于网络空间的依赖程度日益增加。在此背景之下,选举安全 […]
隐秘的交易:暗藏危机的智能合约恶意调用
作者:Al1ex@七芒星实验室 本文为作者投稿,Seebug Paper 期待你的分享,凡经采用即有礼品相送! 投稿邮箱:paper@seebug.org
第8003号自治域之谜:美国国防部意欲何为?
2021年1月下旬,互联网全局 BGP 路由表中,注册名为GRS-DoD的第8003号自治域宣告一个属于美国国 […]
UK rail network Merseyrail hit by ransomware gang
UK rail network Merseyrail, which operates rail services across Merseyside, announced it was a victim of a cyber attack. A ransomware gang has also [...]
Cloud misconfiguration, a major risk for cloud security
Fugue’s new State of Cloud Security 2020 report reveals that misconfigured cloud-based databases continue to pose a severe security risk to organizations.
看我如何通过 ZoomEye 发现后门设备
作者:非攻安全团队 [...]
基于大数据与机器学习的银行运维智能风控体系研究与实践
文/ 中信银行数据中心  刘明 李妍 高阳 银行数据中心管理着庞杂的IT资产,每天都有大量繁杂的运维活动作用在 […]
不交赎金就曝光线人身份,美国一警局遭勒索攻击
新型勒索软件团伙Babuk Locker大胆将矛头指向美国哥伦比亚特区大都会警局,宣称若对方不支付勒索赎金,则 […]
网络安全行业IPO申报常见问题汇总
自注册制改革以来,受益于行业政策及资本市场政策的双重利好,网安企业IPO申报家数明显增多。与此同时,不能忽视的 […]
[CVE-2021-1732] win32k内核提权漏洞分析
作者:曹 磊(@iamelli0t)/ 深信服南研安全研究团队 原文链接:https://mp.weixin.qq.com/s/sFWUK4HwctLRgnLEIvUBuw
零信任架构白皮书
本文译自 Tetrate 发布的《零信任架构白皮书》[1],作者 Zack Butcher,译者宋净超。 背景 […]

Notice: Undefined variable: canUpdate in /var/www/html/wordpress/wp-content/plugins/wp-autopost-pro/wp-autopost-function.php on line 51