Toggle navigation
免费试用
安数首页
安数产品
傻蛋网络安全监测系统
傻蛋网络安全监测系统
关于安数
免费试用
安数首页
安全资讯
国家网信办:不得利用算法实施垄断和不正当竞争行为
近日,国家互联网信息办公室、工业和信息化部、公安部、国家市场监督管理总局联合发布《互联网信息服务算法推荐管理规定》(以下简称《规定》),自2022年3月1日起施行。国家互联网信息办公室有关负责人表示,出台《规定》,旨在规范互联网信息服务算法推荐活动,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,促进互联网信息服务健康发展。
国家网信办:掌握百万用户信息平台赴国外上市须网络安全审查
近日,国家网信办等十三部门联合修订发布《网络安全审查办法》,自2022年2月15日起施行。 《网络安全审查办法》将网络平台运营者开展数据处理活动影响或者可能影响国家安全等情形纳入网络安全审查,并明确掌握超过100万用户个人信息的网络平台运营者赴国外上市必须向网络安全审查办公室申报网络安全审查。
盘点 | 2021年最具影响力的网络安全事件
2021年12月9日公开的Log4j2漏洞迅速成为2021年最重要的安全威胁之一。但是,这并不是安全团队全年必须努力解决的唯一问题。与往年一样,2021年也发生了影响许多组织的大网络安全事件。
中央网信办印发“十四五”国家信息化规划
12月27日,中央网络安全和信息化委员会印发《“十四五”国家信息化规划》,对我国“十四五”时期信息化发展作出安排部署。《规划》是“十四五”国家规划体系的重要组成部分,是指导各地区、各部门信息化工作的行动指南。
阿里云被工信部暂停合作,未及时上报Log4j2安全漏洞
工信部网络安全管理局通报称,阿里云发现Apache Log4j2组件严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理。经研究,现暂停阿里云公司作为上述合作单位6个月。
WiFi蓝牙芯片漏洞影响数十亿设备
许多消费者电子设备都具有包含了蓝牙、WiFi和LTE组件的SoC芯片,每个组件都有自己特定的安全实现。 共享资源作为桥梁可以发起跨无线芯片边界的权限提升攻击,实现提取密码和操纵WiFi芯片的流量,此外还可以实现代码执行、内存读取、DoS攻击等。
Apache Log4j2曝严重漏洞(远程代码执行漏洞)
Apache Log4j2被曝严重漏洞。某些功能存在递归解析功能,攻击者可直接构造恶意请求,触发远程代码执行漏洞。
9个WiFi路由器存在226个漏洞,TP-Link漏洞数量最多
据bleeping computer消息,近日安全研究人员对当下9种流行WiFi 路由器进行测试分析,共发现了226个漏洞,其中包括一些路由器刚刚更新使用了最新的固件。
调查:九成工业公司扛不住网络攻击
Positive Technologies的分析报告揭示,尽管紧随政府机构之后成为网络罪犯第二大攻击目标,大多数工业公司的网络攻击防护水平仍旧很低。
CNCERT:关于近期境外黑客组织攻击我国多个企业窃取源代码数据的通报
2021年10月以来,国家计算机网络应急技术处理协调中心(以下简称“CNCERT”)监测发现,有黑客组织利用SonarQube软件的漏洞,对我国多个企业发起攻击,窃取了我金融、医疗等重要领域信息系统源代码数据,并在境外互联网进行非法售卖。
危及全球基础设施!多个开源工具DDS标准发现安全漏洞
DDS用于航空航天和国防、空中交通控制、自动驾驶汽车、医疗设备、机器人、发电、模拟和测试、智能电网管理、运输系统以及其他需要实时数据交换的应用。
调研:有子公司的企业更容易遭遇网络攻击
相比没有子公司或子公司数量较少的企业,子公司数量众多的跨国企业更容易受到网络安全威胁,且更难以管理风险。
1
...
22
23
24
25
26
...
62