一周安全頭條(20201005-1011)
行業(yè)動態(tài) 中芯國際
近日,中芯國際在港交所公告,其部分供應(yīng)商收到美國出口管制規(guī)定的進(jìn)一步限制。公告中明確表示,公司知悉美國商務(wù)部工業(yè)與安全局,已根據(jù)美國出口管制條例向部分供應(yīng)商發(fā)出信函。對于向中芯國際出口的部分美國設(shè)備、配件及原物料,會受到美國出口管制規(guī)定的進(jìn)一步限制,須事前申請出口許可證后,才能向中芯國際繼續(xù)供貨。
行業(yè)動態(tài) 5G 開放式射頻聯(lián)盟
近日,三星、聯(lián)發(fā)科、英特爾、博通、Qorvo和村田等6家主要的芯片組供應(yīng)商聯(lián)合成立了“開放式射頻聯(lián)盟”。該聯(lián)盟準(zhǔn)備給標(biāo)準(zhǔn)化5G核心芯片組和RF前端功能與接口定下“規(guī)范”,并計劃解決電源管理問題,且建立一個通用的硬件抽象層,以增強(qiáng)調(diào)制解調(diào)器與RFFE模塊之間的接口。
行業(yè)動態(tài) 伊朗域名
美國執(zhí)法部門宣布扣押了92個伊朗伊斯蘭革命衛(wèi)隊(IRGC)用于宣傳和傳播虛假新聞的域名。美國司法部(DoJ)表示,IRGC已利用這些域名“參與全球虛假信息宣傳活動”。其中4個域名用于創(chuàng)建看起來合法的新聞媒體,但網(wǎng)站托管的新聞文章和內(nèi)容都由IRGC控制。美國司法部稱:伊朗的宣傳特別針對美國人民,影響了美國國內(nèi)和外交政策,該行為違反了《外國代理人注冊法》(FARA)。
行業(yè)動態(tài) 摩根士丹利
因2016年對兩處數(shù)據(jù)中心進(jìn)行清退時的不當(dāng)處置,以及由此引發(fā)的客戶信息泄露風(fēng)險,投資銀行摩根士丹利正面臨美國政府高達(dá)6000萬美元的罰款裁定。該銀行于今年夏季向財富管理客戶報告了此項問題,稱這些設(shè)施中的某些硬件在運(yùn)抵回收站時,仍保存有部分客戶數(shù)據(jù)。
報告調(diào)研 《2020年上半年云安全分析報告》
近日,中國信通院聯(lián)合安恒信息等單位共同發(fā)布了《2020年上半年云安全分析報告》,該報告基于互聯(lián)網(wǎng)、產(chǎn)業(yè)互聯(lián)網(wǎng)及相關(guān)領(lǐng)域在上云過程當(dāng)中面臨的安全態(tài)勢、風(fēng)險趨勢、應(yīng)對力量以及監(jiān)管狀態(tài)等進(jìn)行梳理,以期為行業(yè)提供階段性的總結(jié)和建議,助力云上各方有策略地建立安全能力,更好應(yīng)對安全風(fēng)險。
漏洞補(bǔ)丁 反惡意軟件
CyberArk Labs網(wǎng)絡(luò)安全研究人員披露了全球流行的頂級防病毒解決方案中發(fā)現(xiàn)的新安全漏洞的詳細(xì)信息,根據(jù)CyberArk Labs報告,經(jīng)常與反惡意軟件產(chǎn)品相關(guān)聯(lián)的高特權(quán)使它們更容易通過文件操作攻擊被利用,從而導(dǎo)致惡意軟件在系統(tǒng)上獲得更高權(quán)限的情況。缺陷中的主要缺陷是能夠從任意位置刪除文件,從而使攻擊者可以刪除系統(tǒng)中的任何文件,以及一個文件損壞漏洞,該漏洞使不良行為者可以刪除系統(tǒng)中任何文件的內(nèi)容。
漏洞補(bǔ)丁 康卡斯特電視
研究人員披露了“WarezTheRemote”攻擊,影響了康卡斯特的XR 11語音遙控器。該漏洞源于康卡斯特的xr 11,這是一種流行的聲控式有線電視遙控器,在美國各地部署了超過1,800萬臺。該遙控器可以讓用戶說出他們想看的頻道或內(nèi)容,而不是輸入頻道號碼或鍵入搜索。
漏洞補(bǔ)丁 NVIDIA
NVIDIA近日發(fā)布了NVIDIA GPU顯卡驅(qū)動程序和NVIDIA虛擬GPU管理器的安全更新,修復(fù)了多個嚴(yán)重漏洞。驅(qū)動程序安全更新面向企業(yè)的桌面電腦、工作站和數(shù)據(jù)中心GPU用戶,而vGPU軟件更新可用于Citrix虛擬機(jī)管理程序、VMware vSphere、紅帽企業(yè)Linux KVM和Nutanix AHV企業(yè)虛擬化解決方案上的虛擬GPU管理器組件。
漏洞補(bǔ)丁 蘋果T2芯片
通過結(jié)合最初為越獄的iPhone開發(fā)的兩個漏洞,安全研究人員聲稱他們已經(jīng)可以越獄采用蘋果最新T2安全芯片系列的Mac和MacBook設(shè)備。該技術(shù)已得到當(dāng)今幾位頂級蘋果安全和越獄專家的測試和證實。如果利用得當(dāng),此越獄技術(shù)可使用戶/攻擊者對其設(shè)備進(jìn)行完全控制,以修改核心操作系統(tǒng)的行為或用于檢索敏感或加密的數(shù)據(jù),甚至植入惡意軟件。
漏洞補(bǔ)丁 iOS14
近日,開發(fā)者發(fā)現(xiàn)了iOS14的內(nèi)核漏洞。這個漏洞可用于一些非法用途,也可以用于iPhone的越獄。黑客表示發(fā)現(xiàn)了新的漏洞,宣稱獲取了root權(quán)限,從分享圖來看,圖中的版本號為:18A393,也就是iOS 14.0.1系統(tǒng)版本,這足以確定iOS 14.0.1依然存在可越獄漏洞。
網(wǎng)絡(luò)攻擊 software AG
克洛普勒索軟件團(tuán)伙上周六襲擊了德國企業(yè)軟件巨頭軟件公司(software AG)的網(wǎng)絡(luò),在竊取員工信息和公司文件后,索要2300萬美元的贖金。software AG表示,該公司的IT基礎(chǔ)設(shè)施自2020年10月3日晚起受到惡意軟件攻擊的影響,勒索軟件攻擊只影響其內(nèi)部網(wǎng)絡(luò),而客戶云服務(wù)未受影響。目前該公司正在恢復(fù)其系統(tǒng)和數(shù)據(jù),以便恢復(fù)有序運(yùn)行。
數(shù)據(jù)泄露 Chowbu
近日,外賣軟件Chowbus遭到黑客攻擊,一份包含餐廳下載鏈接和用戶數(shù)據(jù)的電子郵件被發(fā)送給了幾乎所有用戶。幾乎所有客戶的家庭住址被泄露,這次入侵似乎影響了八十多萬使用或曾經(jīng)使用過Chowbus點餐的用戶。同時,被泄露個人信息的還有不少目前居住在美國的藝人,比如說歐陽娜娜、王源。
來源:安全牛