安全事件周报 (08.15-08.21)
安全资讯

安全事件周报 (08.15-08.21)

38786 0

本周收录安全热点54项,话题集中在安全漏洞、网络攻击方面,涉及的组织有:BlackByte、Lazarus、LockBit、MURENSHARK等。

甘肃公安机关严打“黑客”犯罪成效显著
安全资讯

甘肃公安机关严打“黑客”犯罪成效显著

32055 0

甘肃省市县三级公安机关捆绑作业,聚焦非法入侵计算机信息系统、制作传播“木马”病毒、窃取篡改信息系统数据等危害网络安全、数据安全违法犯罪活动,通过专班攻坚、挂牌督办等多种方式,累计侦办黑客类案件8起,抓获犯罪嫌疑人19名。

数字安全观察-每周简报(2022.08.10-2022.08.16)
安全资讯

数字安全观察-每周简报(2022.08.10-2022.08.16)

4566 0

英国数据改革法案进入二读。2022年7月18日,进入二读的《数据保护和数字信息法案》将对英国现行主要数据法规进行修订,涉及数据保护管理与问责、数据泄露报告、人工智能规制、国际数据传输、数据访问规则、主管机构调整等重要领域,其累积效应可能导致英国数据保护规则框架的重大变革。

CVE-2022-0540 Jira身份验证绕过漏洞分析
安全知识

CVE-2022-0540 Jira身份验证绕过漏洞分析

33342 0

在上篇分析CVE-2022-26135Atlassian Jira Mobile Plugin SSRF漏洞之后,发现在此之前,jira也曾爆出过身份验证绕过漏洞,CVE编号为cve-2022-0540。趁着环境还热乎,对其产生的原理和代码进行一波分析和学习。

微软员工在GitHub上意外泄露内部敏感登录凭据
安全资讯

微软员工在GitHub上意外泄露内部敏感登录凭据

24987 0

IT之家8月18日消息,微软的员工已暴露了公司在线基础设施的敏感登录凭据。据Vice报道,该漏洞首先由网络安全研究公司spiderSilk报告,随后由微软证实。文章称,暴露的数据来自GitHub上的员工。

肯尼亚落选总统候选人称选举系统遭黑客攻击
安全资讯

肯尼亚落选总统候选人称选举系统遭黑客攻击

19735 0

肯尼亚独立选举和边界委员会(以下简称选委会)15日公布的计票结果显示,联合民主联盟党候选人、现任副总统鲁托在9日举行的总统选举中获胜。外媒普遍担心,由于大选结果引发争议,肯尼亚或重蹈覆辙,再次陷入动荡状态。

苹果发布iOS/iPadOS/macOS维护更新 修复多处高危安全漏洞
安全资讯

苹果发布iOS/iPadOS/macOS维护更新 修复多处高危安全漏洞

21344 0

在 iOS 16 正式发布之前,苹果为 iOS、iPadOS 和 macOS 发布了维护更新版本。在今天发布的 macOS 12.5.1, iOS 15.6.1, and iPadOS 15.6.1 版本中,主要修复了可能已经被黑客利用的几个安全漏洞。本次更新是强制性的安全更新,苹果推荐用户在符合条件的设备上尽快完成升级。

浅谈云上攻防系列——云IAM原理&风险以及最佳实践
安全知识

浅谈云上攻防系列——云IAM原理&风险以及最佳实践

11477 0

身份和访问管理是什么?关于这个问题,Gartner Information Technology Glossary中给出了关于IAM的定义:“Identity and access management (IAM) is the discipline that enables the right individuals to access the right resources at the right times for the right reasons”。

阿桑奇律师告美国中情局非法监视
安全资讯

阿桑奇律师告美国中情局非法监视

17316 0

“维基揭秘”网站创始人朱利安·阿桑奇的两名律师和两名相关记者15日起诉美国中央情报局及前局长迈克·蓬佩奥非法收集原告电子设备上的信息和他们与阿桑奇的谈话录音,侵犯原告隐私权。