【安全头条】Windows将永久禁用IE

VSole2022-06-17 09:12:09

1、Windows将永久禁用IE

微软今天确认未来将在新版Windows上永久禁用IE浏览器。

本周三IE浏览器迎来了Windows 10 SAC生命周期终点,以后再启动IE将会直接转向新版的Edge浏览器,IE将彻底退出Windows舞台。但出于情怀,IE的图标会保留,作为启动Edge浏览器的另一个入口。不过对于一些至今还必须IE兼容的老古董网站,微软还是勉强在Edge加入了“IE兼容模式”。[点击“阅读原文”查看详情]

2、非洲最大

连锁超市Shoprite

遭勒索软件攻击

在12个国家拥有3000家门店的非洲超大连锁超市Shoprite遭勒索软件攻击。

Shoprite发布信息泄露通告,提醒斯威士兰、纳米比亚和赞比亚的客户注意防范钓鱼攻击,他们的信息可能已在勒索软件中被窃取。发现攻击后,他们第一时间修改了身份验证流程,也调整了欺诈检测策略,避免更多用户受影响,相关区域的网络访问也已关停。此次泄露数据包括姓名和身份证号,但不包含如银行卡号等财务信息。RansomHouse昨天宣布对此次攻击负责,随后发布一份600G的泄露数据和Telegram上嘲讽Shoprite安全拉跨的聊天截图。通常来说这个组织不加密只勒索,Shoprite也没有传出业务中断等状况,很可能确实如此。[点击“阅读原文”查看详情]

3、国际刑警组织

曙光行动逮捕两千

社会工程诈骗犯

国际刑警组织“曙光2022”执法行动圆满成功,逮捕两千名社会工程诈骗犯,扣押超5000万赃款。

此行动由国际刑警组织牵头,76国家参与,重点打击电话诈骗、恋爱诈骗、邮件诈骗和洗钱。根据联邦贸易委员会统计,仅去年美国因恋爱诈骗和邮件诈骗损失就高达30亿美元,这次收缴5000万美元依旧是杯水车薪。不过单看效率还是很不错的,两个月时间、1700个窝点、3000名嫌疑人、2000名运营商、4000个账号……如果每年搞6次就能回收3亿美元了,就是不知道刑警组织撑不撑得住这个工作强度。针对诈骗还是要试着寻找更有效的防范措施和精细化抓捕方案。[点击“阅读原文”查看详情]

4、Travis CI日志

再次泄露数千Github、

AWS、Docker等凭证

不到一年时间,Travis CI已出现两起Github、AWS、Docker等凭证账号泄露时间,受到影响的多为免费用户。

这个问题源自官方API调用,使用日志编号可以获取日志明文,日志中又包含免费用户的各种账号凭证。为验证危害,安全研究员下载了从13年到22年共7亿日志,从中筛选出了7万条敏感信息,尽管部分信息经过混淆处理但安全风险仍不低。向Travis CI官方报告该问题后官方回复说这是功能设计,不是安全漏洞。[点击“阅读原文”查看详情]

5、三年前的Telerik

老漏洞被黑客利用

部署Cobalt Strike

Blue Mockingbird黑客组织利用Telerik老漏洞部署Cobalt Strike,在受害者设备上疯狂挖矿。

虽然币价持续下跌一步步逼近矿机关机价,但不用花电费挖矿对黑客仍是巨大的吸引力。一年前他们就利用Telerik漏洞攻击过IIS服务器,如今又使用同样的漏洞再次攻击,汤药全都不换,还能成功也是绝了。部署CS后,可做的事太多了,但他们目前仅仅执着于挖门罗币,不知是专注还是低调。[点击“阅读原文”查看详情]

网络安全ie
本作品采用《CC 协议》,转载必须注明作者和本文链接
ISO/IEC 24392标准提案于2018年4月提交至ISO/IEC JTC1/SC27,后经研究,于2019年6月正式立项;2023年7月正式发布。ISO/IEC 24392作为首个工业互联网安全领域的国际标准,基于工业互联网平台安全域、系统生命周期和业务场景三个视角构建了工业互联网平台安全参考模型。
我国工业控制基础软硬件发展滞后,核心竞争力差,是提升工控领域自主安全水平的关键症结。相关工业控制基础软硬件较大程度地依赖国外引进,尤其部分涉及国家关键基础设施建设的重要行业,核心技术仍然受制于国外公司,企业自主创新能力存在欠缺,如精密采集、精准时钟、智能算法、故障定位、中断调度等。
去年 9 月向谷歌提交的 400 多个漏洞,一直拖到今年年底才修复完。而且还不是一般的小漏洞,是让“市面所有活着的安卓设备变砖头”的高危漏洞。这些漏洞由复旦大学计算机学院的一位教授杨珉与他的同事们一起整理提交。
2023年是《工业互联网创新发展行动计划(2021—2023年)》的收官之年,是工业互联网产业承上启下的关键一年。2023年,工业互联网国家级标准陆续出台,平台建设如火如荼,“双跨”平台进一步“扩军”,工业互联网标识解析累计注册量突破4000亿个,5G+工业互联网应用走深向实,持续推动传统产业转型升级,为新型工业化发展注入新活力。
信安标委秘书处现组织开展SC27国际标准提案(以下简称“提案”)征集工作。
国际专业技术机构电气电子工程师学会(IEEE)成员、The Privacy Professor 咨询公司创始人兼首席执行官、信息安全专家丽贝卡·赫罗德近日撰文《用于减轻卫星系统风险的网络安全框架》,分析卫星系统所面临的网络安全威胁及影响,并提出减轻卫星系统风险的网络安全框架。
近日,《商密算法在TLS 1.3中的应用》标准(RFC 8998)在IETF发布,将国密算法应用到TLS(传输层安全协议) 1.3中。这也是我国首次正式将国密算法推进到IETF国际标准中,使得我国的国密算法第⼀次在TLS协议中被认可使⽤⽽⽆需担⼼互操作性和冲突问题。本标准的发布也将大力促进我国商用密码算法在行业内的应用。
近日,ISO/IEC JTC1/SC27国际网络安全标准化工作会议在法国巴黎召开。作为会议重要议程,由信息安全与通信保密杂志社理事单位奥联首席科学家程朝辉作为报告人,对《ISO/IEC 18033-5:2015补篇1 SM9-IBE》(SM9-标识加密算法)和《ISO/IEC 11770-3:2015 补篇2 SM9-KA》(SM9-密钥协商协议)两个项目进行了报告,获得工作组高度认可,一致同意两
近年,在国家政策利好及5G技术快速发展的背景下,自动驾驶得到了更广泛的实践应用,据相关数据显示,2022年我国无人驾驶市场规模预测可达2894亿元。对此,IEEE会士、香港中文大学信息工程系教授邢国良博士,以及IEEE专家Marcos Simplicio和 Aiyappan Pillai分别分享了他们的相关见解。
VSole
网络安全专家