Lianwei 安全周报|2024.07.22

新的一周又开始了,以下是本周「Lianwei周报」,我们总结推荐了本周的政策/标准/指南最新动态、热点资讯和安全事件,保证大家不错过本周的每一个重点!

政策/标准/指南最新动态

01 国家标准《数据安全技术个人信息保护合规审计要求》公开征求意见

全国网络安全标准化技术委员会归口的国家标准《数据安全技术 个人信息保护合规审计要求》现已形成标准征求意见稿。

详情:

国家标准《数据安全技术 个人信息保护合规审计要求》公开征求意见 - 安全内参 | 决策者的网络安全知识库

02 日本拟修订《个人信息保护法》

日本个人信息保护委员会公布了《个人信息保护法修订临时摘要》,概述了委员会根据迄今为止的讨论和审查情况提出的当前意见。

详情:

日本拟修订《个人信息保护法》 - 安全内参 | 决策者的网络安全知识库

03 法案呼吁 CISA 和 HHS 努力加强卫生部门的网络建设

该法案要求 CISA 和 HHS 合作研究如何提高医疗保健行业的网络安全。法案还建议向非联邦实体提供有关网络威胁指标和适当防御措施的资源。

详情:

Bill Calls for CISA, HHS Effort to Boost Health Sector Cyber

04 中国信通院发布《安全大模型能力要求与评估方法》系列规范

为进一步规范安全大模型的设计、开发与应用,中国信息通信研究院(简称“中国信通院”)依托人工智能产业联盟(AIIA)安全治理委员会,联合多方研制了《安全大模型能力要求及评估方法》系列规范,共包含5部分。

详情:

中国信通院发布《安全大模型能力要求与评估方法》系列规范

05 工商银行发布《2023网络金融黑产研究报告》

这前沿技术的引入不仅极大地促进了金融服务效率和质量的飞跃,也为行业带来了史无前例的发展机遇。然而,随之而来的是金融安全领域所面临的新型挑战,尤其在抵御金融黑产方面,我们见证了新一轮风险与威胁的不断涌现,这对金融行业的安全防护提出了更高的要求。

详情:

2023网络金融黑产研究报告

06 IDC发布《中国云托管安全服务能力2024年厂商评估》报告

为更清晰地展现云托管安全服务市场现状,历时半年,IDC针对在中国地区提供云托管安全服务的主要技术提供商进行了全面的访谈和评估,并于近日发布了《 IDC MarketScape: 中国云托管安全服务能力2024年厂商评估》(Doc# CHC51540124, 2024年7月)报告,供业界人士在选择云托管安全服务技术提供商时参考。

详情:

IDC发布《中国云托管安全服务能力2024年厂商评估》报告 - 安全内参 | 决策者的网络安全知识库

07 美国参议员提出新法案:打击AI剽窃与伪造

该法案将为标记、验证和检测人工智能生成的内容制定新的联邦透明度准则,保护记者、演员和艺术家免受人工智能的剽窃,并追究违法者滥用职权的责任。

详情:

美国参议员提出新法案:打击AI剽窃与伪造 - 安全内参 | 决策者的网络安全知识库

08 欧盟发布《关键基础设施蓝图》,凸显欧美关基保护差异

《蓝图》旨在完善欧盟关键基础设施的协调制度,包含两大要点。一是信息共享,具体举措包括:通过单独联络点进行信息共享和通报、组织召开关键实体小组专家会议、提交综合态势感知和分析报告等。二是协调机制,具体举措包括:启动联盟危机协调机制(如:快速警戒系统机制(ARGUS)、综合政策威胁响应机制(IPCR)、欧盟-北约恢复结构性对话会议等)、健全公共沟通、强化事件情况通报等。

详情:

https://www.consilium.europa.eu/en/press/press-releases/2024/06/25/critical-infrastructure-blueprint-for-protecting-eu-citizens-and-the-internal-market/

热点资讯

01 新加坡银行将在 3 个月内逐步淘汰一次性密码

新加坡金融管理局 (MAS) 宣布了一项新要求,影响该国所有主要零售银行,要求在未来三个月内逐步淘汰一次性密码 (OTP)。

详情:

https://www.bleepingcomputer.com/news/security/banks-in-singapore-to-phase-out-one-time-passwords-in-3-months/

02 FBI解锁了试图暗杀特朗普的枪手手机

FBI技术专家成功解锁了枪手托马斯·马修·克鲁克斯的手机,目前尚不清楚FBI是如何解锁手机的,但表明执法部门在绕过为保护移动设备而实施的安全措施方面取得了进展。

详情:

https://securityaffairs.com/165784/mobile-2/fbi-gained-access-phone-suspect-assassination-attempt-on-donald-trump.html

03 朝鲜黑客利用恶意软件引诱MacOS 用户下载 Microtalk

网络安全研究员帕特里克-沃德尔(Patrick Wardle)公布了这一最新行动的细节,他在文章中解释说,威胁行动者很可能通过要求受害者参加求职面试,诱使他们下载受 BeaverTail 感染的更新版 Microtalk。

详情:

DPRK Hackers Tweak Malware to Lure MacOS Users into Video Calls

04 卡巴斯基关闭美国分部

俄罗斯安全公司卡巴斯基通知其美国分部员工,他们将于本周被解雇,而它也将关闭美国业务。美国商务部是在上个月以国家安全理由,宣布从 7 月 20 日起在美国禁售卡巴斯基,卡巴斯基允许在 9 月 29 日前继续提供起杀毒软件的更新。

详情:

Kaspersky Lab Closing U.S. Division; Laying Off Workers

05 微软官方:蓝屏事件影响全球850万台设备

微软表示目前估计CrowdStrike的更新影响了850万台Windows设备,占所有Windows设备不到1%,尽管百分比很小,但广泛的经济和社会影响反映了企业正在使用CrowdStrike支持许多关键服务。

详情:

微软官方:蓝屏事件影响全球850万台设备 - 安全内参 | 决策者的网络安全知识库

安全事件

01 MarineMax数据泄露影响了超过12.3万人

全球最大的休闲船和游艇零售商MarineMax披露了一起数据泄露事件,影响了超过12.3万人。今年 3 月,该公司遭受了网络攻击,Rhysida 勒索软件团伙声称窃取了公司的敏感数据。

详情:

https://securityaffairs.com/165843/data-breach/marinemax-data-breach.html

02 基于RADIUS协议的重大安全漏洞“BlastRADIUS”被发现

网络安全研究人员揭露了 RADIUS 协议中的一个漏洞,被命名为 BlastRADIUS。BlastRADIUS 攻击涉及攻击者拦截客户端(如路由器)与 RADIUS 服务器之间的网络流量。然后,攻击者可以操纵 MD5 哈希算法,使 Access-Denied 网络数据包被解读为 Access-Accept,从而无需正确的登录凭据即可访问客户端设备。

详情:

BlastRADIUS Vulnerability Discovered in RADIUS Protocol

03 Exim 邮件服务器严重漏洞,致数百万用户遭受恶意附件攻击

漏洞是由于对多行 RFC2231 头文件名的错误解析造成的,这使得远程攻击者可以绕过$mime_filename扩展名阻止保护机制,将恶意的可执行附件传送到最终用户的邮箱中。

详情:

Exim 邮件服务器严重漏洞 致数百万用户遭受恶意附件攻击 - 快讯 - 安全419-网络安全产业资讯媒体

04 勒索攻击迫使英国首都近8000名患者手术被暂停

NHS表示,尽管推迟的急性门诊预约和选择性手术数量有所减少,但攻击的影响仍在继续,并且具有破坏性。

详情:

勒索攻击迫使英国首都近8000名患者手术被暂停 - 安全内参 | 决策者的网络安全知识库

05 美国家具巨头遭勒索攻击:工厂被迫关闭,业务受到严重影响

巴西特家具公司在本周一提交的监管文件中写道,黑客“通过加密某些数据文件扰乱了公司的业务运营”,迫使公司启动了事件响应计划。

详情:

美国家具巨头遭勒索攻击:工厂被迫关闭 业务受到严重影响 - 安全内参 | 决策者的网络安全知识库

06 基于RADIUS协议的重大安全漏洞“BlastRADIUS”被发现

网络安全研究人员揭露了 RADIUS 协议中的一个漏洞,被命名为 BlastRADIUS。BlastRADIUS 攻击涉及攻击者拦截客户端(如路由器)与 RADIUS 服务器之间的网络流量。然后,攻击者可以操纵 MD5 哈希算法,使 Access-Denied 网络数据包被解读为 Access-Accept,从而无需正确的登录凭据即可访问客户端设备。

详情:

BlastRADIUS Vulnerability Discovered in RADIUS Protocol

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/875905.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Milvus × RAG助力快看多业务应用

快看介绍 快看漫画创办于2014年,集漫画阅读、创作互动、线下漫画沉浸体验、周边衍生品购买等体验于一体,是年轻人的一站式漫画生活方式平台。截止到2023年底,快看总用户超过3.8亿,在中国漫画市场渗透率超过50%。经过9年的创作者生…

Mybatis-plus自动生成MVC架构

系列文章目录 目录 系列文章目录 文章目录 前言 核心特性 一、mybatis-plus插件介绍 二、使用步骤 1.下载插件 2.读入数据 总结 前言 MyBatis-Plus(简称 MP)是一个基于 MyBatis 的增强工具包,旨在简化开发流程并提高开发效率。以下…

如何使用EXCEL访问WinCC中的实时数据实现报表

如果项目已经做好了,不想改动现有项目。那么可以使用 EXCEL 通过 OPC 方式访问 WinCC 项目的数据。预先定义好 EXCEL 表格样式,通过以下方式实现。通过以下步骤打开 EXCEL 中的 VB 编辑器 引用 WinCC 提供的 OPC 客户端 Control 控件: Siemens OPC DAAut…

H5+CSS+JS工作性价比计算器

工作性价比&#xff1d;平均日新x综合环境系数/35 x(工作时长&#xff0b;通勤时长—0.5 x摸鱼时长) x学历系数 如果代码中的公式不对&#xff0c;请指正 效果图 源代码 <!DOCTYPE html> <html> <head> <style> .calculator { width: 300px; padd…

【个人记录】pkg可以将Node.js应用打包为可执行文件

背景 之前按客户需求做了一个简易定时任务应用&#xff0c;完成后为方便客户使用需要打包为可执行文件。 pkg工具 pkg 是一个非常流行的工具&#xff0c;它能够将 Node.js 应用打包成独立的可执行文件。它支持多个平台&#xff0c;包括 Windows、macOS 和 Linux。 测试环境…

懒人精灵安卓版纯本地离线文字识别插件

目的 懒人精灵是一款可以模拟鼠标和键盘操作的自动化工具。它可以帮助用户自动完成一些重复的、繁琐的任务&#xff0c;节省大量人工操作的时间。懒人精灵也包含图色功能&#xff0c;识别屏幕上的图像&#xff0c;根据图像的变化自动执行相应的操作。本篇文章主要讲解下更优秀的…

测试工作中常听到的名词解释 : )

背景 很多名称其实看字面意思都挺抽象的&#xff0c;有时看群里的测试大佬在不停蹦这类术语&#xff0c;感觉很高大上&#xff0c;但其实很多你应该是知道的&#xff0c;只不过没想到别人是这样叫它的。又或者你的主编程语言不是 Java&#xff0c;所以看不懂他们在讲啥&#x…

平均场理论下的维度约简公式与应用解析

平均场理论下的维度约简公式与应用解析 平均场理论的核心作用 平均场理论是一种处理复杂网络系统的方法&#xff0c;特别是在网络系统规模庞大时。它通过将耦合的多元微分方程组降至多个一元微分方程组&#xff0c;从而实现维度约简&#xff0c;极大地提高了计算效率。其基本…

C#高级:枚举(Enum)从索引、值到注释的完整使用技巧

目录 一、推荐的枚举写法 二、获取注释的封装代码 三、已知【枚举】&#xff0c;获取注释、索引 四、已知【索引】&#xff0c;获取枚举值、注释 五、已知【注释】&#xff0c;获取枚举值、索引 六、创建一个【枚举字典】&#xff0c;key索引&#xff0c;value(枚举值&am…

河道高效治理新策略:视频AI智能监控如何助力河污防治

一、背景与现状 随着城市化进程的加快&#xff0c;河道污染问题日益严重&#xff0c;对生态环境和居民生活造成了严重影响。为了有效治理河道污染&#xff0c;提高河道管理的智能化水平&#xff0c;TSINGSEE青犀提出了一套河污治理视频智能分析及管理方案。方案依托先进的视频…

gitee设置ssh公钥密码避免频繁密码验证

gitee中可以创建私有项目&#xff0c;但是在clone或者push都需要输入密码&#xff0c; 比较繁琐。 公钥则可以解决该问题&#xff0c;将私钥放在本地&#xff0c;公钥放在gitee上&#xff0c;当对项目进行操作时带有的私钥会在gitee和公钥进行验证&#xff0c;避免了手动输入密…

WEB攻防-通用漏洞-SQL 读写注入-MYSQLMSSQLPostgreSQL

什么是高权限注入 高权限注入指的是攻击者通过SQL注入漏洞&#xff0c;利用具有高级权限的数据库账户&#xff08;如MYSQL的root用户、MSSQL的sa用户、PostgreSQL的dba用户&#xff09;执行恶意SQL语句。这些高级权限账户能够访问和修改数据库中的所有数据&#xff0c;甚至执行…

Spring项目中发生log依赖冲突如何解决

异常信息 Caused by: org.apache.logging.log4j.LoggingException: log4j-slf4j-impl cannot be present with log4j-to-slf4分析 根据异常信息分析&#xff0c;可以看出是slf4j的实现有两个依赖&#xff0c;只需要移除log4j-slf4j-impl或log4j-to-slf4j其中一个库的依赖&…

如何合并电脑硬盘分区?轻松合并电脑硬盘分区

在日常使用电脑的过程中&#xff0c;我们有时需要对硬盘进行分区管理。然而&#xff0c;随着时间的推移&#xff0c;我们可能会发现原有的分区设置不再满足需求&#xff0c;这时就需要对分区进行调整&#xff0c;甚至合并分区。那么&#xff0c;我们该如何合并电脑硬盘分区呢&a…

攻坚克难岁月长,自主腾飞世界强——回顾近代中国数据库的发展与飞跃

前言 最近看了《中国数据库前世今生》纪录片&#xff0c;感触颇深&#xff0c;也是一直在思考到底该用何种方式起笔来回顾这段筚路蓝缕却又充满民族自豪感的历程。大概构思了一周左右吧&#xff0c;我想&#xff0c;或许还是应该从那个计算机技术在国内刚刚萌芽的年代开始讲起…

Arthas在线诊断案例实战整理

会一直持续更新。。。 Arthas 是一款线上监控诊断产品&#xff0c;通过全局视角实时查看应用 load、内存、gc、线程的状态信息&#xff0c;并能在不修改应用代码的情况下&#xff0c;对业务问题进行诊断&#xff0c;包括查看方法调用的出入参、异常&#xff0c;监测方法执行耗时…

SAPUI5基础知识19 - 视图嵌套(Nested Views)

1. 背景 SAPUI5 是一个用于构建企业级 Web 应用程序的 JavaScript 框架。它提供了丰富的 UI 控件和工具&#xff0c;帮助开发者创建复杂的用户界面。Nested Views 是 SAPUI5 中的一种设计模式&#xff0c;允许在一个视图中嵌套另一个视图。这种模式有助于模块化和重用代码&…

低代码如何加速数字化转型

数字化转型&#xff0c;正日益决定企业成功的关键。这里的一个关键因素是它可以以更快的速度和质量来实施技术计划。在当今瞬息万变的商业环境中&#xff0c;战略性地采用低代码平台对于旨在加快上市时间、增强业务敏捷性和促进跨团队无缝协作的首席技术官来说至关重要。日益增…

react中组件间的通信

一、父传子 1.代码展示 import React, { useState } from react;function SonPage(props){ // 子组件const {msg} propsreturn (<div>我是子组件 {msg}</div>) }function App() { // 父组件const [msgText,setMsgText] useState(父传子)return (<div classN…

快速入门Jupyter notebook

快速入门 Jupyter notebook 一、前言&#xff08;一&#xff09;优点&#xff08;二&#xff09;特点&#xff08;三&#xff09;调用运行&#xff08;四&#xff09;新建 二、认识界面快捷键&#xff08;一&#xff09;三种模式&#xff08;1&#xff09;蓝色模式&#xff1a;…