这里有久久精品66,欧美 日韩 在线 xxx,熟妇一区二区在线免费观看,97夫妻在线,视频,中文幕av一区二区三区,精品亚洲999久久久久,精品国产欧美日韩,久久中文字幕日韩,久久精品三级网站

新聞中心

了解江民最新動(dòng)態(tài)

美光公司在華銷售的產(chǎn)品未通過(guò)網(wǎng)絡(luò)安全審查 | Android手機(jī)面臨暴力破解指紋的風(fēng)險(xiǎn)

2023-05-24?來(lái)源:安全資訊

美光公司在華銷售的產(chǎn)品未通過(guò)網(wǎng)絡(luò)安全審查

Part.1   美光公司在華銷售的產(chǎn)品未通過(guò)網(wǎng)絡(luò)安全審查
 
近日,網(wǎng)絡(luò)安全審查辦公室依法對(duì)美光公司在華銷售產(chǎn)品進(jìn)行了網(wǎng)絡(luò)安全審查。審查發(fā)現(xiàn),美光公司產(chǎn)品存在較嚴(yán)重網(wǎng)絡(luò)安全問(wèn)題隱患,對(duì)我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈造成重大安全風(fēng)險(xiǎn),影響我國(guó)國(guó)家安全。對(duì)此,網(wǎng)絡(luò)安全審查辦公室依法作出不予通過(guò)網(wǎng)絡(luò)安全審查的結(jié)論。按照《網(wǎng)絡(luò)安全法》等法律法規(guī),我國(guó)內(nèi)關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營(yíng)者應(yīng)停止采購(gòu)美光公司產(chǎn)品。
 
Part.2   Android手機(jī)面臨暴力破解指紋的風(fēng)險(xiǎn)
 
5月21日,研究人員提出一種名為BrutePrint新的攻擊方法,它可以對(duì)安卓手機(jī)上的指紋進(jìn)行暴力破解,繞過(guò)身份驗(yàn)證并控制設(shè)備。BrutePrint利用兩個(gè)零日漏洞,破壞智能手機(jī)上防暴力破解攻擊的保護(hù)機(jī)制,如嘗試次數(shù)限制和活體檢測(cè)。同時(shí)發(fā)現(xiàn),指紋傳感器的串行外設(shè)接口(SPI)上的生物特征數(shù)據(jù)保護(hù)不足,允許中間人攻擊劫持指紋圖像。
 
Part.3   Luxottica約7000萬(wàn)客戶的個(gè)人信息被公開(kāi)
 
近日,意大利眼鏡集團(tuán)Luxottica Group約7000萬(wàn)客戶的個(gè)人信息泄露。該數(shù)據(jù)庫(kù)于4月30日和5月12日在黑客論壇上被公開(kāi),攻擊者可以免費(fèi)獲取數(shù)據(jù)共140GB,包含305759991條記錄、74417098個(gè)郵件地址和2590076個(gè)域郵件。Luxottica確認(rèn)數(shù)據(jù)泄露是由于管理其客戶數(shù)據(jù)的第三方承包商遭受攻擊導(dǎo)致的。
 
Part.4   波蘭多家新聞網(wǎng)站遭到DDoS攻擊
 
近日,波蘭多家新聞網(wǎng)站遭到分布式拒絕服務(wù)(DDoS)攻擊,稱這可能是俄羅斯的黑客組織所為。據(jù)報(bào)道,遭受影響的日?qǐng)?bào)網(wǎng)站包括Gazeta Wyborcza、Rzeczpospolita和Super Express等。Wyborcza在Twitter上明確它遭到了攻擊,新聞網(wǎng)站wPolityce.pl也是如此。俄羅斯外交部沒(méi)有立即回復(fù)置評(píng)請(qǐng)求。
 
Part.5   三星設(shè)備遭受攻擊 新的安全漏洞曝光
 
5月22日,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)出警告,一個(gè)影響三星安卓11、12和13版本的設(shè)備漏洞正在被濫用。該漏洞被追蹤為CVE-2023-21492,三星公司將其定義為一個(gè)信息披露漏洞,攻擊者可以利用該漏洞繞過(guò)地址空間布局隨機(jī)化(ASLR)保護(hù)。ASLR是一種安全技術(shù),旨在通過(guò)掩蓋設(shè)備內(nèi)存中可執(zhí)行文件的位置來(lái)阻止內(nèi)存損壞和代碼執(zhí)行漏洞。目前,關(guān)于該漏洞如何被利用的其他細(xì)節(jié)尚不清楚。
 
Part.6   FIN7網(wǎng)絡(luò)犯罪團(tuán)伙卷土重來(lái)
 
近期,網(wǎng)絡(luò)犯罪團(tuán)伙FIN7再次出現(xiàn)在大眾視野,微軟將其與在受害者網(wǎng)絡(luò)上部署的Clop勒索軟件有效載荷攻擊活動(dòng)聯(lián)系起來(lái)。在最近的攻擊活動(dòng)中,F(xiàn)IN7組織利用了基于PowerShell的POWERTRASH內(nèi)存中的惡意軟件植入程序,在受感染的設(shè)備上部署Lizar后期開(kāi)發(fā)工具,這使得威脅行為者能夠在目標(biāo)網(wǎng)絡(luò)中站穩(wěn)腳跟,并橫向移動(dòng)以使用OpenSSH和Impacket部署Clop勒索軟件。
 
 
網(wǎng)絡(luò)小科普 /knowledge/
如何在電腦上快速切換程序?
 
快速切換程序,按“Alt+Tab”即可切換或用“Win+Tab”選擇程序切換。
更多推薦
百色市| 昆山市| 遵义县| 岑巩县| 辰溪县| 湘西| 会同县| 玉林市| 安龙县| 从化市| 贵定县| 将乐县| 金平| 双江| 集贤县| 清水县| 远安县| 岳普湖县| 合山市| 谢通门县| 新乡市| 新沂市| 安阳市| 太湖县| 合江县| 金湖县| 瑞金市| 望奎县| 庆阳市| 石阡县| 天气| 青神县| 会昌县| 吴忠市| 闽清县| 阳信县| 黄浦区| 夏河县| 罗田县| 乌鲁木齐市| 海盐县|