证券简称:天融信 证券代码:002212
全天候7x24小时服务: 400-777-0777

一周安全头条|研究人员发现了一种“核弹级”的wi-凯发

2021年5月15日,首届中国网络开源技术生态峰会在上海成功召开。大会邀请了国内外开源组织、行业专家、技术大咖、企业领袖齐聚,围绕网络数据平面、网络操作系统、云网边端协同等热门议题展开多层次对话交流,推动领域内企业、组织间的紧密广泛合作,促进网络开源技术蓬勃发展,共襄中国网络开源技术生态盛宴。
发布时间:2021-05-18
浏览次数:1384
分享:

01 政策法规

1)《信息安全技术 基因识别数据安全要求》国家标准已形成标准征求意见稿

近日,全国信息安全标准化技术委员会归口的《信息安全技术 基因识别数据安全要求》国家标准已形成标准征求意见稿。根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,该国家标准(征求意见稿)正面向社会公开征求意见。

2)《汽车数据安全管理若干规定(征求意见稿)》现在已经向社会公开征求意见

为加强个人信息和重要数据保护,规范汽车数据处理活动,根据《中华人民共和国网络安全法》等法律法规,国家互联网信息办公室会同有关部门起草了《汽车数据安全管理若干规定(征求意见稿)》,现在已经向社会公开征求意见。

3)国家发展改革委起草《信用修复管理办法(试行)(征求意见稿)》

为规范对失信信息的信用修复工作,维护信用主体合法权益,进一步提升社会信用体系建设法治化、规范化水平,国家发展改革委起草了《信用修复管理办法(试行)(征求意见稿)》,正向社会公开征求意见。公开征求意见时间为2021年5月12日至2021年6月12日,欢迎有关单位和社会各界人士提出宝贵意见。

02 行业动态

1)首届中国网络开源技术生态峰会在上海召开

2021年5月15日,首届中国网络开源技术生态峰会在上海成功召开。大会邀请了国内外开源组织、行业专家、技术大咖、企业领袖齐聚,围绕网络数据平面、网络操作系统、云网边端协同等热门议题展开多层次对话交流,推动领域内企业、组织间的紧密广泛合作,促进网络开源技术蓬勃发展,共襄中国网络开源技术生态盛宴。

03 融资并购

1)北京卫达信息完成数千万a 轮融资

近日,北京卫达信息技术有限公司正式宣布完成数千万a 轮融资,投资机构包括:国电投、北变资本等。此次融资是继2019年6月获得国家高精尖产业基金、江苏疌泉基金投资后,卫达信息完成的又一轮战略性融资。

2)思科宣布收购通信技术制造商sedonasys systems

当地时间5月11日,思科宣布收购通信技术制造商sedonasys systems,这是一家成立于2014年的初创公司。sedona netfusion将加入思科crosswork组合,思科表示这将为思科的路由光网络凯发官网入口首页的解决方案提供最先进的网络自动化平台。

04 漏洞补丁

1)研究人员发现了一种“核弹级”的wi-fi安全漏洞

纽约大学阿布扎比分校的安全研究员mathy vanhoef发现了一种堪称“核弹级”的wi-fi安全漏洞——fragattacks(破片和聚合攻击),该漏洞存在于1997年wi-fi技术诞生以来的所有wi-fi设备(包括计算机、智能手机、园区网络、家庭路由器、智能家居设备、智能汽车、物联网等等)。

2)福昕阅读器修复了一个高危漏洞

近日,福昕阅读器修复了一个影响pdf阅读器的高危远程代码执行漏洞,攻击者利用该漏洞可以在用户的windows计算机上执行恶意代码,甚至可以接管用户的计算机。漏洞cve编号为cve-2021-21822,cvss v3评分为8.8分,该漏洞就是福昕pdf阅读器使用的v8 js引擎中的uaf漏洞。

05 网络攻击

1)爱尔兰卫生服务执行局网络系统遭遇勒索软件攻击

爱尔兰政府声明,负责爱尔兰公共卫生事务的卫生服务执行局网络系统遭遇勒索软件攻击,造成全国多家医院的电子系统和存储信息无法进入。爱尔兰政府表示拒绝向conti勒索软件团伙支付2000万美元的赎金。

2)美国最大成品油管道运营商colonial pipeline遭遇网络攻击

上周六,colonial pipeline发表声明宣布遭遇网络攻击,导致部分it系统停机,管道运营中断。上周日,该公司在声明更新中指出遭遇了勒索软件攻击,已经聘请第三方网络安全公司,对事件展开调查。

06 数据泄露

1)华盛顿警察个人信息被勒索软件泄露

与dc警察的谈判破裂后,babuk勒索软件背后的网络犯罪集团泄露了更多属于华盛顿警局(也称为mpd或dc警察)的个人文件,警告说如果他们的赎金要求得不到满足,他们打算发布所有数据。据说babuk小组窃取了250gb的数据,包括调查报告、逮捕、纪律处分、与当地帮派(黑社会)联系、警方线人、其他情报。

2)亚马逊供应商记录及其个人资料信息大量泄漏

saftydetective的安全研究团队上周四发现了一个在线暴露的elasticsearch“刷点评”数据库,包含大量供应商与刷点评用户之间的消息记录。其中包含大约20-25万个用户和亚马逊供应商的记录,包括用户名、电子邮件地址、paypal地址以及与亚马逊个人资料页相关的社交媒体账户。

关键词标签:
天融信 wi-fi安全漏洞 信息安全 数据安全管理
在线咨询





在线留言





客户服务热线

400-777-0777
7*24小时服务

联系邮箱

servicing@topsec.com.cn

扫码关注
网站地图