2022年04月05日
713月13日下午,工业和信息化部、国家互联网信息办公室、公安部联合发布了《网络产品安全漏洞管理条例》。本规定旨在维护国家网络安全,保护网络产品和重要网络系统的安全稳定运行,规范漏洞发现、报告、修复和发布,明确网络产品提供商、网络运营商、组织或个人的责任和义务。通知如下: &
2022年04月05日
今年第 6 批积累更新正在面向 Windows 10 21H1、20H2 和 20H1 功能更新推出。目前补丁已通过 Windows Update、WSUS 和 Microsoft Update Catalog 方法推出。微软还宣布了积累更新 KB5004237 离线直接下载链接。Windows 10 KB5004237直接下载地址: 64-bit and 32-bit (x86).KB5004237 是一个强制性更新,重点对近期曝光的高危漏洞 PrintNightmare 修复其他关键错误
2022年04月05日
网络安全行业合规之风已经开始。 610月10日,中华人民共和国第十三届全国人民代表大会常务委员会第二十九次会议通过了《中华人民共和国数据安全法》 710月10日,国家互联网信息办与有关部门修订了《网络安全审查办法》,征求公众意见。 &nb
2022年04月05日
据外媒,近日安全研究人员发现了一个新的0-day漏洞和概念验证代码证明Windows 10 Print Spool远程代码攻击中的一个漏洞。微软已经发布了一个外部修复程序,网络安全和基础设施安全局CISA已命令政府机构加急补丁。CISA将PrintNightmare漏洞描述为关键漏洞,因为它可以远程执行代码。CERT协调中心表示,问题的发生是因为Windows Print Spooler对服务没有限制RpcAddPrinterDriverEx()函数访问,这意味着远程验证的攻击者可以使用它来
2022年04月05日
作为去年大规模供应链攻击中心的 SolarWinds 公司最近被曝新0day该漏洞允许攻击者在感染系统上运行任何代码,包括安装恶意程序、查看、更改或删除敏感数据。这个漏洞被命名为CVE-2021-35211,通过 可以执行远程代码的漏洞SSH 协议使用,提升后的权限在 SolarWinds恶意代码在 应用程序上运行。不过,SolarWinds 公司表示, 这次易受攻击Serv-U 技术仅用于 Ser-V Managed File Transfer 和 Serv-U Secure FTP 产
2022年04月05日
在安全研究人员、执法机构或业务合作伙伴等外部机构提醒系统被入侵或破坏之前,组织机构,特别是大型企业,通常不会意识到这些危险。随着攻击方法的不断传播,开源组件的使用越来越多,云服务的广泛使用,许多企业面临的攻击也在扩大。令人尴尬的是,企业自己的安全团队越来越难找到这些漏洞。例如,入侵者已经打破了它SolarWinds该公司的系统并通过该公司的软件传播恶意软件,但SolarWinds但直到安全制造商才注意到FireEye向SolarWinds通报相关漏洞,SolarWinds如梦初醒。几个月来,许多
2022年04月05日
黑客在网络犯罪论坛上花费百万美元购买0 day漏洞利用。有名为integra黑客在网络犯罪论坛预存26.99比特币声称存款是用来从论坛成员那里购买0 的day利用漏洞。图1是黑客在论坛上发帖的内容:黑客于2012年9月加入论坛,并在一段时间内获得了很高的声誉。此外,黑客还于2012年10月在另一个网络犯罪论坛注册了账户。图2是黑客在网络犯罪论坛上发帖的内容:从黑客在网络犯罪论坛上发帖的内容可以看出,需要收购的漏洞和恶意软件包括:  
2022年04月05日
谷歌安全人员分享了四个新的0day漏洞信息。此外,谷歌还透露,与俄罗斯有关的信息APT 组织正在使用 组织Safari 零日漏洞攻击 LinkedIn 用户。今年早期发现了这四个安全漏洞,影响了 Google Chrome、Internet Explorer 和 WebKit 浏览器引擎。以下是专家披露的0day漏洞列表: Chrome中的CVE-2021-21166和CVE-202
2022年04月05日
最近,工业和信息化部、国家互联网信息办公室和公安部正式发布了《网络产品安全漏洞管理条例》(以下简称《条例》)。本规定规范了网络产品安全漏洞的发现、报告、修复和发布,明确了网络产品提供商和网络运营商的责任和义务,并将于2021年9月1日正式实施。随着规定的尘埃落地,漏洞披露者有哪些?“坑”网络产品提供商需要避免什么?“责”需要尽?漏洞披露者:坚持正义,保护自己网络安全行业的攻防对抗无法摆脱“漏洞”牵制,在和“黑产&
2022年04月05日
714月14日,谷歌威胁情报研究人员分析了今年恶意攻击者攻击活动中使用的四个不同的野生漏洞,其影响Chrome、Safari、IE浏览器等。此外,四个漏洞中有三个是卖给政府背景的黑客,所以很快就出现在现实攻击中。这四个漏洞是: CVE-2021-1879: Apple WebKit QuickTimePluginReplacement中的UAF漏洞