近日,国家网络安全通报中心发布了《关于Windows操作系统 HTTP协议栈存在远程执行恶意代码漏洞的预警通报》(以下简称 "通报 ")。
如果说,全球缺芯持续,从汽车企业、手机厂商蔓延到家电行业,打击企业产品的生产进度,带来生产成本提高,间接影响到消费者。那么,芯片安全漏洞问题则将直接对用户的各种隐私和数据造成严重冲击。
Bitdefender 发布的一份《2020 Consumer Threat Landscape Report》显示,与 2019 年相比,2020 年的勒索软件攻击增长了 485%。
漏洞利用攻击是网络黑客最常用的攻击手段之一,危害大,防护难度高。尤其在漏洞发现之后,补丁修复之前的时间内,是黑客攻击的“窗口期”,也是安全防护的“空窗期”。
随着物联网的不断发展,物联网安全也越来越受到关注。自2016年下半年的Mirai僵尸网络攻击事件之后,物联网相关的威胁层出不穷,多个在野漏洞被攻击者所利用,多个僵尸网络相继被研究人员发现。
周四发布的《2020年威胁态势回顾》概述了2020年披露或利用的主要漏洞,以及影响这一年的趋势,包括漏洞和勒索软件攻击。
2020年12月22日,由北京市经济和信息化局、北京市通州区人民政府主办,国家网络安全产业园区(通州)工作专班、北京汽车动力总成有限公司股份有限公司北京通州区分公司协办
谷歌的Zero团队已经公开了Windows后台打印程序API中一个未打补丁的0day安全漏洞的详细信息,一些威胁者可能会利用该漏洞执行任意代码。
随着以云计算、大数据、移动、社交为依托的“第三平台”的快速发展,传统IT网络环境中的网络边界已经变得模糊。
虽然SolarWinds恶意软件实施的规模空前的网络攻击范围尚待确定,但它使网络攻击者得以访问某些最敏感的系统和数据。