欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
以后发现漏洞,禁止告诉中国!

以后发现漏洞,禁止告诉中国!

近日,美国商务部工业和安全局发布了一项网络安全最终规定。中国被分到D类,在网络漏洞信息分享上受到更严格的管控。近日,美国商务部工业和安全局(BIS)正式发布了针对网络安全领域的最新的出口管制规定。对,就是那个发布「实体清单」、「贸易黑名单」的BIS,说起来这几年,它也算是「中国网友的老朋友」了。这次又是什么?主要是关于网络安全和漏洞信息的管控。简单来说,就是美国实体与中国政府相关的组织和个人合作时

FBI捣毁出售大量被盗个人重要信息的网络黑市

FBI捣毁出售大量被盗个人重要信息的网络黑市

美国执法官员已经关闭了一系列通过出售被盗数据获得1900万美元收入的网站。这些网站贩卖的黑市数据包括重要的个人信息,如被盗的社会安全号码和出生日期。因此,这一行动被捣毁绝对是一个大胜利。美国司法部于6月7日宣布关闭“SSNDOB Marketplace”网站。除其他事项外,该公告还包括这个令人震惊的细节。这些网站正在出售约2400万个被盗的社会安全号码。就背景而言,这个数字超过了佛罗里达州的人口。

中国信通院:“一键解绑”服务仍在试运行与测试阶段

中国信通院:“一键解绑”服务仍在试运行与测试阶段

你知道自己的手机号绑定了哪些App吗?如何统一进行解绑?前不久,工信部旗下的中国信息通信研究院推出的“一键查询”和“一键解绑”功能引起网友热议,可解除持有手机号与互联网账号之间的绑定或关联关系。6月12日凌晨,中国信通院旗下“码号服务平台”微信公众号(原“一号通查”)发布“服务公告”,公告表示,感谢大家关注“一键解绑”服务,该服务正处于试运行测试期间,系统功能和性能仍需进一步迭代完善。我们将持续对

微博CEO遭遇顺丰快递骗局?“千元到付费”换来“山寨机” 【反诈骗】

微博CEO遭遇顺丰快递骗局?“千元到付费”换来“山寨机” 【反诈骗】

“微博CEO王高飞质疑顺丰千元到付”冲上热搜,引发大众关注。6月9日,微博CEO王高飞(ID:来去之间)收到1000多元顺丰到付包裹,他在微博中@顺丰集团并提出疑问:“请教下,现在这种发个包裹,到付1000多是啥意思?是骗钱的吗?谁会这么傻不看货付钱……俺都拒收一次了,又发一次……”快递底单截图显示,该快递寄自“华强北街道华强北桑达工业区404栋一楼5566房”,寄托物名称显示为“高端旗舰款i13

摩拜单车拉丁美洲用户个人信息在网上曝光

摩拜单车拉丁美洲用户个人信息在网上曝光

近日,网上出现了一个由共享单车服务用户上传的超12万份护照、驾照和身份文件的巨大宝库。据悉,安全研究员Bob Diachenko于2月11日在一个未受保护的亚马逊托管的存储桶中发现了这些数据并将细节传给了TechCrunch以努力确保数据安全。这个存储桶的名字表明它属于摩拜单车,这是一家曾在中国成立的共享单车运营商。任何知道这个容易猜到的储存桶的名字的人都可以从他们的网络浏览器中浏览护照和身份文件

网购“可达鸭”却收到“游泳鸭” 警方:莫因急于成交受骗

网购“可达鸭”却收到“游泳鸭” 警方:莫因急于成交受骗

以100元/个网购肯德基配套玩具网红“可达鸭”,收到货发现竟是一袋“游泳鸭”,浙江义乌市的李先生哭笑不得,向派出所求助。买“可达鸭”,收到“游泳鸭”。6月9日,澎湃新闻从义乌警方了解到,李先生是通过微信朋友圈对接上卖家的,自己下单3个,又通过网店转售出75个,收到货前已付7000元货款。订购次日,李先生收到了快递,满心欢喜拆开快递箱时傻了眼。卖家发货的根本不是“可达鸭”,而是劣质的游泳鸭玩具。当天

谷歌因侵犯隐私向居民赔偿1 亿美元

谷歌因侵犯隐私向居民赔偿1 亿美元

据Cybernews网站消息,美国伊利诺伊州居民对谷歌发起了一项集体诉讼,指控这家科技巨头未经其同意的情况下收集和存储个人生物特征,此举违反了伊利诺伊州的生物识别信息隐私法 (BIPA)。最终谷歌以同意支付1亿美元赔偿与诉讼达成和解。根据原告们的说法,谷歌相册在未经充分的事先通知和同意的情况下,将照片中出现的相似人脸进行分组归类,谷歌认为,该功能主要是为了帮助用户组织归纳同一个人的照片,方便就某个

黑客利用商业电话系统漏洞发起DDoS攻击

黑客利用商业电话系统漏洞发起DDoS攻击

从上月中旬开始,安全研究人员、网络运营商和安全供应商发现来自 UDP 端口 10074 的 DDoS 攻击激增,目标是宽带接入 ISP、金融机构、物流公司和其他垂直市场的组织。经进一步调查,被滥用发动这些攻击的设备是 Mitel 生产的 MiCollab 和 MiVoice Business Express 协作系统,其中包含 TP-240 VoIP 处理接口卡和支持软件;它们的主要功能是为 PB

紫光展锐T700芯片出现 9.4 级高危安全漏洞

紫光展锐T700芯片出现 9.4 级高危安全漏洞

网络安全研究公司 Check Point Research 最近公布了其对紫光展锐芯片组基带处理器中发现的新漏洞。据调查博客称,该漏洞会影响作为芯片组一部分并负责网络连接的网络调制解调器。从理论上讲,它可能允许攻击者发送损坏的网络数据包,并禁用或中断设备的网络连接。Check Point Research 对安装了 2022 年 1 月安全补丁的摩托罗拉 Moto G20 手机 (XT2128-2

安全大事件!360万+MySQL服务器暴露在互联网上

安全大事件!360万+MySQL服务器暴露在互联网上

据Bleeping Computer报道,至少有360万台MySQL服务器已经暴露在互联网上,这意味着这些服务器已经全部公开且响应查询。毫无疑问它们将成为黑客和勒索攻击者最有吸引力的目标。在这些暴露、可访问的MySQL服务器中,近230万台是通过IPv4连接,剩下的130万多台设备则是通过 IPv6 连接。虽然Web服务和应用程序连接到远程数据库是较为常见的操作,但是这些设备应该要进行锁定,保证只