Redian新闻
>
2023年1月1日施行!《网络产品安全漏洞收集平台备案管理办法》发布【信息安全三分钟】2022.10.29

2023年1月1日施行!《网络产品安全漏洞收集平台备案管理办法》发布【信息安全三分钟】2022.10.29

公众号新闻





信息安全三分钟

盘点24小时内最新信息安全事件,旨在帮助安全工作者能够快速、高效抵御安全威胁。







1

2023年1月1日施行!《网络产品安全漏洞收集平台备案管理办法》发布

近日,工业和信息化部发布《网络产品安全漏洞收集平台备案管理办法》(以下简称《管理办法》)。《管理办法》共计十条,作为《网络产品安全漏洞管理规定》的配套规定,《管理办法》对网络和拟网络安全漏洞收集平台的注册、备案、信息变更、注销等程序提出了系统要求,将于2023年1月1日起施行。

2

内鬼作祟!美国百年老报“被黑”,发布大量攻击性政治言论

《纽约邮报》昨天证实,公司遭遇了黑客攻击,其网站和推特账户被攻击者利用,发布了一系列针对美国政客的攻击性内容。周四上午,《纽约邮报》删除了自家网站和推特账户发布的多条令人不安的推文,并随后声明称,“〈纽约邮报〉遭到黑客攻击,相关原因目前正在调查当中。”


3

澳大利亚临床实验室称患者数据在勒索软件攻击中被盗

澳大利亚临床实验室(ACL)披露了2022年2月影响其Medlab病理学业务的数据泄露事件,暴露了223000人的医疗记录和其他敏感信息。ACL是一家澳大利亚医疗保健公司,拥有89个实验室,每年进行600万次检测,为澳大利亚的92家私立和公立医院提供服务。虽然该公司表示不知道有任何滥用被盗信息的情况,但它会单独通知所有受影响的客户哪些数据在攻击中暴露。对Medlab Pathology的攻击负责的勒索软件团伙是Quantum,它于2022年6月14日在其Tor网站上上传了所有被盗文件。

4

Thomson Reuters泄露了至少3TB的敏感数据

据研究人员发现,汤森路透(Thomson Reuters)留下了一个开放的数据库,其中包含敏感的客户和公司数据,包括明文格式的第三方服务器密码。攻击者可以利用这些细节进行供应链攻击。汤森路透至少保留了三个数据库供任何人查看。其中一个开放实例是面向公众的3TB ElasticSearch数据库,其中包含来自公司各个平台的大量敏感的最新信息。该公司意识到了这个问题后并立即进行了修复。

5

SQLite拒绝服务漏洞 (CVE-2022-35737) 风险通告

SQLite是使用广泛的开源数据库引擎,默认包含在 Android、iOS、Windows 和 macOS 以及流行的 Web 浏览器( 如 Google Chrome、Mozilla Firefox 和 Apple Safari)中。近日,奇安信CERT监测到SQLite存在拒绝服务漏洞(CVE-2022-35737)。攻击者可以将大字符串传递给SQLite的某些函数,触发数组越界导致拒绝服务,消耗系统内存和CPU资源。目前,此漏洞技术细节与POC已公开。鉴于此漏洞影响范围极大,建议客户尽快做好自查,及时更新至最新版本。


点击下方公众号即可快速关注

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
360安全卫士极速版“诱导式”推广:静默安装且对抗安全软件【信息安全三分钟】2022.10.23韩国:一场锂电池着火引发的“互联网大瘫痪”【信息安全三分钟】2022.10.21伊朗原子能组织遭黑客攻击,大量敏感数据泄露【信息安全三分钟】2022.10.25网灾降临!因遭遇网络攻击,这个国家政务网络瘫痪超三周【信息安全三分钟】2022.11.30iPhone备忘录被曝莫名清空 苹果客服称可帮恢复【信息安全三分钟】2022.10.11网络攻击迫使丹麦最大铁路公司火车全部停运【信息安全三分钟】2022.11.08香格里拉酒店集团个人信息被泄露【信息安全三分钟】2022.10.03拜登再次强调关键基础设施安全,要“锁紧数字大门”【信息安全三分钟】2022.10.13工信安全中心发布《中国数据要素市场发展报告 (2021-2022)》【信息安全三分钟】2022.11.26中央网信办曝光第二批网络谣言溯源及处置典型案例【信息安全三分钟】2022.10.06有錢就往嘴裏擱(完)最高检:2019年以来检察机关办理个人信息保护领域公益诉讼案件8361件【信息安全三分钟】2022.11.11欧盟网络安全局发布《2022年网络安全威胁全景》报告【信息安全三分钟】2022.11.12APT29利用Windows功能入侵欧洲外交部门的网络【信息安全三分钟】2022.11.14中国网络安全企业100强 (第十版)发布【信息安全三分钟】2022.11.15泰国政府宣布该国“健康码”停止运行,销毁所有数据【信息安全三分钟】2022.10.04台湾全岛个人信息被放在网上兜售,经调查至少20万条真实【信息安全三分钟】2022.10.31我国开展 2022 年网络交易突发事件应急实战演练,阿里、京东、拼多多等参加【信息安全三分钟】2022.10.1431名嫌疑人因使用无钥匙入侵技术盗取汽车,在欧洲被捕【信息安全三分钟】2022.10.19情商与商情《汽车数据处理安全要求》等14项网络安全国家标准获批发布【信息安全三分钟】2022.10.20乌克兰反攻俄军重要时刻,星链卫星网频繁中断【信息安全三分钟】2022.10.09卡塔尔世界杯官方应用被指是间谍软件【信息安全三分钟】2022.10.24RansomEXX勒索软件团伙声称入侵法拉利公司并泄露内部文件【信息安全三分钟】2022.10.05云南网警打击一批通讯营业厅“内鬼”【信息安全三分钟】2022.10.27全国率先改革!广东发布数据要素市场化配置改革白皮书【信息安全三分钟】2022.11.10澳大利亚电信巨头Telstra泄露少量数据【信息安全三分钟】2022.10.07东欧国家首都的议会IT系统遭网络攻击【信息安全三分钟】2022.10.30韩国多个网络平台瘫痪,尹锡悦道歉并要求相关部门查明事故原因【信息安全三分钟】2022.10.17黑客组织Polonium使用恶意软件针对以色列发起攻击【信息安全三分钟】2022.10.15外交官和白毛女世界互联网大会网络法治论坛发布《反电信网络诈骗倡议》【信息安全三分钟】2022.11.13没有嘴唇会怎么样?[梅玺阁菜话]No. 075 异域风味之七 日式洋山芋猪肉(视频)Telegram创始人称WhatsApp是被植入了后门的“监视工具”【信息安全三分钟】2022.10.10
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。