信息安全最新文章 能源信創(chuàng)盛會 | 2022中國石油石化企業(yè)信息技術(shù)交流大會即將開幕! 為全面貫徹石油石化企業(yè)創(chuàng)新發(fā)展理念,推進新一代信息技術(shù)與能源產(chǎn)業(yè)深度融合,加快推進石油石化企業(yè)數(shù)字化轉(zhuǎn)型進程,2022中國石油石化企業(yè)信息技術(shù)交流大會暨油氣產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型高峰論壇定于2022年11月15日-17日在石油科技交流中心召開。 發(fā)表于:10/25/2022 信創(chuàng)產(chǎn)業(yè)二三事(10.8-10.14) 10月8日,有著“中國硅谷”美譽的深圳市發(fā)布《深圳市關(guān)于促進半導體與集成電路產(chǎn)業(yè)高質(zhì)量發(fā)展的若干措施(征求意見稿)》(以下簡稱《征求意見稿》),明確提出全面提升產(chǎn)業(yè)鏈核心環(huán)節(jié)、加速突破基礎(chǔ)支撐環(huán)節(jié)、聚力增強產(chǎn)業(yè)發(fā)展動能、構(gòu)建高質(zhì)量人才保障體系、打造高水平特色產(chǎn)業(yè)園區(qū)?!墩髑笠庖姼濉穼⒁载S厚的資金支持芯片關(guān)鍵領(lǐng)域的技術(shù)突破。 發(fā)表于:10/25/2022 企業(yè)供應(yīng)鏈安全的思考與實踐(二) 第三方技術(shù)指的是圍繞技術(shù)引用和實現(xiàn)的技術(shù)工具、接口和組件,由于更偏向技術(shù)應(yīng)用,因此往往不在企業(yè)的采購清單和計劃中,由部門或員工自行進行選擇和使用,如上期文章中提到的XCodeGhost事件。 發(fā)表于:10/25/2022 美國多個機場因網(wǎng)絡(luò)攻擊發(fā)生故障,和俄羅斯有關(guān)? Bleeping Computer 網(wǎng)站披露,親俄黑客組織 “KillNet ”聲稱對美國幾個主要機場網(wǎng)站進行了分布式拒絕服務(wù)(DDoS)攻擊,海量垃圾請求淹沒了承載機場網(wǎng)站的服務(wù)器,導致部分旅客無法獲得其預(yù)定航班的更新信息,也不能預(yù)訂機場服務(wù)。 發(fā)表于:10/25/2022 快一年了,VMware這一高危漏洞仍未解決 據(jù)Bleeping Computer消息,VMware于10月11日通知客戶,vCenter Server 8.0(最新版本)仍在等待補丁來解決 2021 年 11 月披露的高嚴重性特權(quán)提升漏洞。 發(fā)表于:10/25/2022 20秒內(nèi)拍下鍵盤熱像圖,密碼泄露率竟高達86% 如果攻擊者可以從用戶在鍵盤上留下的熱量猜出密碼怎么辦?英國格拉斯哥大學計算科學學院的計算機安全研究人員成功地部署了這種實驗。 發(fā)表于:10/25/2022 聽說網(wǎng)安人壓力賊大? 根據(jù)澳大利亞網(wǎng)絡(luò)安全服務(wù)公司Sekuro的研究報告,在過去兩年中,超過十分之九 (91%) 的網(wǎng)絡(luò)安全專業(yè)人員表示到非常大的壓力,并在工作中經(jīng)歷過心理健康挑戰(zhàn)。 發(fā)表于:10/25/2022 “三哥”,核酸信息泄露該管管了! 新冠病毒肆虐近三年時間,仍沒有想要“放過”人類的跡象,疫情不僅影響全球經(jīng)濟發(fā)展,社會正常運轉(zhuǎn),甚至成為網(wǎng)絡(luò)攻擊、勒索軟件快速增長的溫床,“滋養(yǎng)”了一系列網(wǎng)絡(luò)安全問題。 發(fā)表于:10/25/2022 因盜取信息,下載“果照”,一學生被判 13 個月監(jiān)禁 Bleeping Computer 網(wǎng)站披露,波多黎各大學(UPR)一學生 Iván Santell-Velázquez 因入侵多個女同學電子郵件和 Snapchat 賬戶盜取信息,被判 13 個月監(jiān)禁。 發(fā)表于:10/25/2022 API上出現(xiàn)了惡意機器人!如何擊敗API機器人攻擊? 應(yīng)用程序編程接口(API)實際上是現(xiàn)代應(yīng)用程序的構(gòu)建塊,對于構(gòu)建和連接應(yīng)用程序及網(wǎng)站都是十分必要的存在。如今,應(yīng)用程序開發(fā)中的API使用已成為新的實踐標準,通過集成第三方服務(wù)的功能,開發(fā)人員不用再從無到有自己構(gòu)建所有功能,這樣一來可以加快新產(chǎn)品及服務(wù)的開發(fā)過程。 發(fā)表于:10/25/2022 俄羅斯對保加利亞發(fā)起網(wǎng)絡(luò)攻擊? 據(jù)securityaffairs消息,保加利亞政府機構(gòu)的基礎(chǔ)設(shè)施遭到大規(guī)模 DDoS 攻擊,包括內(nèi)務(wù)部、國防部、司法部、憲法法院等多個政府部門受到嚴重影響。本輪攻擊自10月15日開始,保加利亞專家認為是由具有俄羅斯政治背景的攻擊者精心策劃。 發(fā)表于:10/25/2022 加密貨幣平臺Mango Markets遭攻擊損失超1億美元,黑客宣布返還6700萬 10月12日,基于Solana的去中心化金融平臺 Mango 遭到黑客攻擊,據(jù)報道被盜價值超過 1 億美元的加密資產(chǎn)。 發(fā)表于:10/25/2022 2022年全球白帽常用工具排行榜TOP 10 雖然此時還未到2022年年底,但并不妨礙我們整理一份2022年全球白帽常用的工具榜單,希望能給白帽們和企業(yè)安全人員們帶來一定的借鑒和參考。 發(fā)表于:10/25/2022 微軟或泄露大量客戶敏感數(shù)據(jù) 據(jù)Bleeping Computer 10月19日消息,微軟在當天表示,部分客戶的敏感信息可能因配置錯誤的微軟服務(wù)器而存泄露風險。 發(fā)表于:10/25/2022 如何看待我國網(wǎng)絡(luò)安全人才缺口矛盾 | FreeBuf甲方群話題討論 今年的國家網(wǎng)絡(luò)安全宣傳周上,網(wǎng)絡(luò)安全人才問題備受關(guān)注?!毒W(wǎng)絡(luò)安全人才實戰(zhàn)能力白皮書》數(shù)據(jù)顯示,到 2027 年,我國網(wǎng)絡(luò)安全人員缺口將達 327 萬,許多行業(yè)面臨著網(wǎng)絡(luò)安全人才缺失的困境。 發(fā)表于:10/25/2022 ?…72737475767778798081…?