网络安全动态 — Cyber Daily
2024.10.08
关于征求《网络安全技术 抗拒绝服务攻击产品技术规范》等15项国家标准(征求意见稿)意见的通知
Source:https://www.tc260.org.cn/front/bzzqyjList.html?start=0&length=10
《网络安全标准实践指南——学术科技服务平台数据安全要求(征求意见稿)》公开征求意见
关键词:学术平台 数据安全
2024年09月30日报道。该文件规定了学术科技服务平台数据安全保护要求,提出了学术科技服务平台运营者应履行的安全责任和义务。适用于规范学术科技服务平台运营者数据处理活动,也可为有关主管监管部门组织开展相关检查评估提供参考。该文件不适用于涉及国家秘密的数据。
Source:https://www.tc260.org.cn/front/postDetail.html?id=20240930151230
国务院常务会议通过《网络数据安全管理条例》
关键词:网络数据 个人信息 重要数据 数据跨境
2024年09月30日报道。条例规范网络数据处理活动,保障网络数据安全,促进网络数据依法合理有效利用,保护个人、组织的合法权益,维护国家安全和公共利益。
Source:https://www.gov.cn/zhengce/content/202409/content_6977766.htm
Apache Avro SDK曝关键漏洞,可在Java中执行任意代码
关键词:SDK JAVA 安全漏洞
2024年10月08日。Apache Avro Java软件开发工具包(SDK)中披露了一个关键安全漏洞,如果成功利用,可以在易受攻击的实例上执行任意代码。该漏洞编号为CVE-2024-47561,影响1.11.4之前版本的所有软件。Databricks安全团队的Kostya Kortchinsky被发现并报告了这个安全缺陷。
Source:https://www.freebuf.com/news/412231.html
Gorilla 僵尸网络发起超过 30 万次 DDoS 攻击,波及100个国家
关键词:僵尸网络 DDoS
2024年10月07日。安全研究人员发现了名为 Gorilla 的新型僵尸网络,源自 Mirai 僵尸网络的泄露代码。Gorilla 僵尸网络在2024年9月4日至27日期间发起了超过30万次DDoS攻击,目标涵盖全球100多个国家的大学、政府、银行和电信等机构。
Source:https://thehackernews.com/2024/10/new-gorilla-botnet-launches-over-300000.html
PHP 多个漏洞曝光,紧急发布安全更新
关键词:PHP 安全更新
2024年09月29日。PHP 项目发布了安全公告,修复了多个影响不同版本的漏洞。这些漏洞包括日志篡改、任意文件包含和数据完整性问题。
Source:https://securityonline.info/multiple-vulnerabilities-discovered-in-php-prompting-urgent-security-updates/
NVIDIA容器工具包关键漏洞导致主机完全接管风险
关键词:NVIDIA容器 安全漏洞
2024年09月29日。NVIDIA容器工具包存在严重漏洞(CVE-2024-0132),影响依赖该工具访问GPU资源的云端和本地AI应用程序。该漏洞允许攻击者通过容器逃逸攻击获取主机完全控制权,执行命令或窃取敏感信息。
Source:https://www.bleepingcomputer.com/news/security/critical-flaw-in-nvidia-container-toolkit-allows-full-host-takeover/
ADT两个月内发生第二次数据泄露,因凭据被盗导致
关键词:安防公司 数据泄露
2024年10月07日。美国安防公司ADT披露,其系统因第三方业务伙伴的凭据被盗遭到攻击,导致员工账户数据被窃取。这是ADT两个月内的第二次泄露事件。该公司在向美国证券交易委员会提交的文件中表示,攻击者通过盗取的第三方凭据进入ADT系统并窃取了加密的员工账户数据。
Source:https://www.bleepingcomputer.com/news/security/adt-discloses-second-breach-in-2-months-hacked-via-stolen-credentials/
乐高官网被黑客入侵以推广加密货币骗局
关键词:消费 网站入侵
2024年10月07日。黑客短暂入侵乐高官方网站,利用首页横幅推广虚假的“LEGO Coin”加密货币,并引导用户使用以太坊进行购买。此次攻击持续约75分钟,黑客将网站横幅替换为声称可以购买“LEGO Coin”并解锁秘密奖励的广告。
Source:https://www.bleepingcomputer.com/news/security/legos-website-hacked-to-push-cryptocurrency-scam/
英国塞拉菲尔德核电站因网络安全短缺被罚44万美元
关键词:能源 罚款
2024年10月04日。英国最大的核废料处理设施塞拉菲尔德被核监管办公室(ONR)罚款332,500英镑(约440,000美元),因未遵守网络安全标准,导致敏感核信息在2019至2023年间处于风险之中。
Source:https://www.bleepingcomputer.com/news/security/uk-nuclear-site-sellafield-fined-440-000-for-cybersecurity-shortfalls/
扫码关注我们
Delta Insights
行业资讯 动态观察 前沿研究
免责声明:此通讯文稿仅供参考,任何使用本公众号内容所引发的行为或决策,完全由您个人自行承担责任。在作出决策时,您应当咨询合格的安全顾问。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...