关闭导航

网络安全

反间谍法修订草案二审稿增加有关网络间谍的规定
一念悟道 2022-12-30 82 0

反间谍法修订草案今天再次提请十三届全国人大常委会第三十八次会议审议。修订草案二审稿进一步加强反间谍宣传教育,提高全民反间谍意识,在立法指导思想和基本原则中增加规定“筑牢国家安全人民防线”,同时增加规定

Chrome浏览器将阻止用户通过不安全HTTP链接下载文件
一念悟道 2022-12-30 106 0

29日消息,谷歌Chrome浏览器即将引入一项新的安全措施:阻止下载 HTTP 链接的文件。 据报道,在“Block insecure downloads”实验Flag生效之后,如果用户尝试通过不安全

Citrix数千台服务器存在严重安全风险
一念悟道 2022-12-30 85 0

网络安全分析师警告称,数以千计的Citrix ADC 和网关部署仍然存在安全风险,即便该品牌服务器在此之前已经修复了两个严重的安全漏洞。 第一个漏洞是CVE-2022-27510,已于11月8日修复。

谷歌智能音箱曝后门,可允许黑客窥探对话
一念悟道 2022-12-30 87 0

日前,Google Home智能音箱中的一个漏洞允许安装一个后门帐户,该帐户可用于远程控制它,并通过访问麦克风馈送将其变成一个窥探设备。 据悉,一位安全研究员在试验Google Home 迷你扬声器时

工信部等十二部门公布2022年网络安全技术应用试点示范项目名单
一念悟道 2022-12-30 89 0

工业和信息化部、国家互联网信息办公室等十二部门近日联合公布2022年网络安全技术应用试点示范项目名单,共有99个项目上榜。 各入选项目申报单位要坚持需求导向和技术推动,加大投入力度,持续优化项目质量和

不法黑客滥用Google Ads分发恶意软件
一念悟道 2022-12-30 83 0

恶意程序的运营者日益滥用 Google Ads 将恶意程序传播给搜索合法软件的用户。 受害者包括了 Grammarly、MSI Afterburner、Slack、Dashlane、Malwareby

陈年老“洞”击穿底线,未知风险几时休
一念悟道 2022-12-30 93 0

网络空间是有记忆的,它一笔一笔记录着所有的错误,永远不会消失,也就意味着威胁如同悬在头上的达摩克利斯之剑。最近,就有个值得好好说说的小事儿。 前不久,微软发布警告称,有黑客利用常见物联网(IoT)设备

EarSpy攻击通过运动传感器窃听Android手机
一念悟道 2022-12-29 83 0

一组研究人员开发了一种针对Android设备的窃听攻击,可以在不同程度上识别来电者的性别和身份,甚至可以辨别私人谈话。名为 EarSpy 的侧信道攻击旨在通过捕获移动设备中耳机扬声器的混响引起的运动传

APT攻击转向恶意Excel加载项作为初始入侵向量
一念悟道 2022-12-29 91 0

日前,Cisco Talos披露称,高级持续性威胁 (APT) 攻击者和恶意软件组织正越来越多地使用 Excel 加载项(.XLL)文件作为初始入侵向量。据悉,由于Microsoft决定默认阻止从 I