信息安全最新文章 國家工程實驗室安全資訊周報20211129期 為貫徹落實國務院“放管服”改革要求,不斷提升網絡安全等級測評機構管理工作的規范化、專業化和社會化水平,經研究決定,自即日起,國家網絡安全等級保護工作協調小組辦公室撤銷網絡安全等級測評機構推薦證書,不再發布《全國網絡安全等級測評機構推薦目錄》,相關工作納入國家認證體系。 發表于:11/29/2021 日本新版《網絡安全戰略》盡顯“攻擊”姿態 日本近日通過新版《網絡安全戰略》,明確提出未來3年日本在網絡安全領域的政策目標及實施方針。 發表于:11/29/2021 英國和德國警方關閉 21 個圣戰網站 歐洲刑警組織透露,服務提供商已暫停德國和英國的 20 多個傳播在線恐怖主義宣傳的網站。 發表于:11/29/2021 官方最新解讀:微信、支付寶收款碼還能不能用了? 近日有消息稱,“微信、支付寶收款碼不能用于經營收款”。收款二維碼到底還能不能用了?記者27日獨家從中國人民銀行有關部門獲悉,該說法系誤讀。 發表于:11/29/2021 行為透明:應用安全與網絡意識的碰撞 如果不知道正確的行為是什么?如何判斷軟件何時出現異常行為? 發表于:11/29/2021 網絡安全知識之免費電子郵件服務的好處和風險 許多服務提供商提供免費的電子郵件賬戶(例如國外有Yahoo!、Hotmail、Gmail等;國內有 163、QQ、新浪等)。 發表于:11/29/2021 鐵路系統網絡安全怎么搞?ENISA這份最新報告支大招! 當地時間11月25日,歐盟網絡和信息安全局-ENISA發布了一份題為《Railway Cybersecurity – Good Practices in Cyber Risk Management 》的報告,詳細介紹了鐵路組織網絡風險管理的最佳實踐。 發表于:11/29/2021 金盆洗手?Avaddon組織在停止惡意攻擊前發布了全部解密密鑰 最近,不知是出于什么原因,Avaddon勒索軟件背后的黑客向安全研究人員主動寄出解密密鑰。一封假裝來自聯邦調查局的電子郵件已經發出,其中包含一個密碼和一個受密碼保護的壓縮文件的鏈接。 發表于:11/29/2021 Windows installer新0 day漏洞 研究人員發現CVE-2021-41379漏洞補丁繞過,可實現權限提升。 發表于:11/29/2021 網安產業新聞串燒12期 近日,美亞柏科發布了新一代PJ-2700智能物證存儲柜。V3,據悉,該產品可對文件、檔案、檢材介質等物品進行統一、安全、可靠的智能化管理,實現實驗室物證存儲的智能化,提高實驗室智能管理系統的自動化管理水平。 發表于:11/29/2021 英國頒布法律禁止聯網設備使用默認密碼 隨著智能家居和物聯網的普及,相關設備默認密碼正在成為黑客攻擊消費者的一大捷徑。近日,英國政府出臺了新的產品安全和電信基礎設施法案,禁止聯網智能設備設置默認密碼,不遵守規定的企業將面臨巨額罰款。 發表于:11/29/2021 企業數據資產保護的16個通用措施 保持良好網絡衛生習慣并及時了解不斷變化的網絡威脅是企業中每個人的責任。保護企業數字資產,通常由企業技術領導者負責,事實上,有些策略需要專業知識和領導層決策。近日,福布斯技術委員會的行業專家分享了企業數據資產保護的16個通用措施。 發表于:11/29/2021 傳聯發科芯片存在系統漏洞,或導致手機成為黑客監聽工具 近日,據安全廠商 Check Point 爆料稱,他們發現聯發科設計的芯片中的系統音頻處理固件存在一處安全漏洞,該漏洞或將導致某些惡意應用可以秘密將用戶手機“變成”監聽工具,獲取用戶隱私。 發表于:11/29/2021 波及Win 11,讓安全員自動放棄的零日漏洞,微軟這次麻煩了 8月23日微軟剛剛修復了名為“PrintNightmare”高危零日漏洞,當用戶插入 Razer(雷蛇)鼠標或者鍵盤時,黑客有可能獲得Windows管理員權限。 屋漏偏逢連夜雨,僅僅過去三個月時間,微軟再次被曝Windows系統又存在一個零日漏洞。據國外媒體報道,安全研究人員Abdelhamid Naceri發現Windows操作系統存在一個非法提升權限的零日漏洞,代號為CVE-2021-41379 。 發表于:11/29/2021 奇安信吳云坤:網絡安全需求由“合規”轉變成為“合法”_深圳新聞網 讀特客戶端?深圳新聞網2021年11月27日訊(記者 董非)網絡安全廠商應轉換意識,網絡安全需求已由“合規”轉變成為“合法”。 發表于:11/29/2021 ?…99100101102103104105106107108…?