国产2020精品视频免费播放,久久看久久做久久精品,欧美日韩精品视频一区二区,chinese fuck xxxx hd

一周安全頭條(20200727-0802)

 

行業(yè)動(dòng)態(tài) 工信部 APP專項(xiàng)整治 個(gè)人信息保護(hù)

 

近日,工信部印發(fā)《關(guān)于開(kāi)展縱深推進(jìn)APP侵害用戶權(quán)益專項(xiàng)整治行動(dòng)的通知》,要求今年8月底前上線運(yùn)行全國(guó)APP技術(shù)檢測(cè)平臺(tái)管理系統(tǒng),12月10日前完成覆蓋40萬(wàn)款主流APP檢測(cè)工作。專項(xiàng)整治行動(dòng)將督促相關(guān)企業(yè)及時(shí)整改消除違規(guī)收集、使用用戶個(gè)人信息和騷擾用戶、欺騙誤導(dǎo)用戶、應(yīng)用分發(fā)平臺(tái)管理責(zé)任落實(shí)不到位等突出問(wèn)題,凈化APP應(yīng)用空間。

 

 

行業(yè)動(dòng)態(tài) 政策法規(guī) APP專項(xiàng)整治 違規(guī)認(rèn)定

 

為落實(shí)《網(wǎng)絡(luò)安全法》相關(guān)要求,圍繞中央網(wǎng)信辦等四部門聯(lián)合制定的《App違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》,基于App專項(xiàng)治理工作組發(fā)布的《App違法違規(guī)收集使用個(gè)人信息自評(píng)估指南》,信安標(biāo)委秘書(shū)處組織編制了《網(wǎng)絡(luò)安全標(biāo)準(zhǔn)實(shí)踐指南—移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序(App)收集使用個(gè)人信息自評(píng)估指南》。指南歸納總結(jié)了App收集使用個(gè)人信息的六項(xiàng)評(píng)估點(diǎn)。

 

 

行業(yè)動(dòng)態(tài) 印度 APP禁用

 

在印度宣布對(duì)TikTok、微信等59款中國(guó)手機(jī)應(yīng)用程序的禁令不到一個(gè)月的時(shí)間,印度又將對(duì)騰訊旗下游戲“絕地求生”、小米短視頻應(yīng)用Zili、阿里巴巴網(wǎng)絡(luò)購(gòu)物應(yīng)用AliExpress等另外275款中國(guó)應(yīng)用程序(APP)進(jìn)行審查,以確定其是否存在任何損害印度國(guó)家安全及侵犯用戶隱私的行為。

行業(yè)動(dòng)態(tài) 字節(jié)跳動(dòng) TikTok 微軟

 

此前,字節(jié)跳動(dòng)被曝可能被迫出售TikTok給到微軟,因?yàn)槿A盛頓考慮在美國(guó)禁用這款應(yīng)用。并于8月1日宣布將完全剝離TikTok在美國(guó)的業(yè)務(wù),由微軟接盤。但昨日微軟又宣布暫停收購(gòu)視頻分享應(yīng)用TikTok的美國(guó)業(yè)務(wù),但談判據(jù)信尚未終結(jié),兩家公司正試圖弄清楚白宮的立場(chǎng)。據(jù)稱,微軟希望保持TikTok獨(dú)立運(yùn)營(yíng)。

 

 

漏洞補(bǔ)丁 NEC 基礎(chǔ)設(shè)施

 

7月30日,全球IT、通信網(wǎng)絡(luò)的領(lǐng)先供應(yīng)商N(yùn)EC被爆其通信產(chǎn)品和解決方案中存在大量安全漏洞,旗下多款通信服務(wù)器和電話交換機(jī)紛紛中招,或?qū)⒂绊懰兄行∑髽I(yè)及政府。需要注意的是,被爆出的這些漏洞去年就一直存在。

http://www.techweb.com.cn/ucweb/news/id/279912

 

 

漏洞補(bǔ)丁 Linux  Windows

 

7月30日,網(wǎng)絡(luò)安全研究人員披露了一個(gè)位于GRUB2引導(dǎo)程序中的高風(fēng)險(xiǎn)漏洞BootHole(CVE-2020-10713),該漏洞影響了全球數(shù)十億設(shè)備,幾乎波及所有正在運(yùn)行Linux發(fā)行版或Windows系統(tǒng)的服務(wù)器、工作站,筆記本電腦,臺(tái)式機(jī)及IoT系統(tǒng)。一旦被利用,該漏洞可讓攻擊者避開(kāi)安全啟動(dòng)功能,并獲得高度特權(quán),隱身訪問(wèn)目標(biāo)系統(tǒng)。

https://www.freebuf.com/news/245060.html

 

 

漏洞補(bǔ)丁 Apple

 

 多款A(yù)pple產(chǎn)品中的ImageIO組件存在安全漏洞,漏洞編號(hào)CVE-2020-9871。攻擊者可借助惡意制作的圖像利用該漏洞執(zhí)行任意代碼。以下產(chǎn)品及版本受到影響:Apple iOS 13.6之前版本;iPadOS 13.6之前版本;macOS Catalina 10.15.6之前版本;基于Windows平臺(tái)的iTunes 12.10.8之前版本,目前廠商已發(fā)布升級(jí)補(bǔ)丁以修復(fù)漏洞。

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202007-1792

 

 

漏洞補(bǔ)丁 ZOOM

 

7月30日,安全研究人員公布了Zoom的一個(gè)關(guān)鍵安全漏洞。Zoom的網(wǎng)絡(luò)客戶端允許任何人檢查會(huì)議的密碼是否正確,沒(méi)有任何嘗試次數(shù)的限制。Zoom 會(huì)議默認(rèn)由 6 位數(shù)字密碼保護(hù),所以可能出現(xiàn)100萬(wàn)個(gè)不同的密碼。攻擊者可以寫(xiě)一個(gè)小的 Python 代碼來(lái)嘗試所有的 100 萬(wàn)個(gè)密碼,并在幾分鐘內(nèi)找到正確的密碼。

漏洞補(bǔ)丁 VMware

 

美國(guó)威睿(VMware)公司兩款產(chǎn)品Tanzu Application Service for VMs和Tanzu Operations Manager中存在安全漏洞。攻擊者可利用該漏洞獲取管理權(quán)限,創(chuàng)建、刪除和修改App Autoscaler服務(wù)實(shí)例。以下產(chǎn)品及版本受到影響:VMware Tanzu Application Service for VMs 2.7.19之前的2.7.x版本,2.8.13之前的2.8.x版本,2.9.7之前的2.9.x版本;VMware Tanzu Operations Manager 2.7.15之前的2.7版本,2.8.6之前的2.8版本,2.9.1之前的2.9版本。

 

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202007-1791

 

 

黑客攻擊 芬蘭黑客 歐亞地區(qū)

 

近日安恒信息威脅情報(bào)中心捕獲了一個(gè)惡意LNK文件,通過(guò)關(guān)聯(lián)分析,鎖定了一個(gè)具有芬蘭背景的黑客組織,該組織主要攻擊帶有域控機(jī)制的機(jī)構(gòu)(如大型公司)。根據(jù)已知信息,已有俄羅斯、烏克蘭等地多家企業(yè)被攻陷。該黑客組織自研的特馬通過(guò)主機(jī)信息判斷和字符的拼接、解密等操作,具有較強(qiáng)的免殺特性。

 

 

數(shù)據(jù)泄露 雅芳

 

全球化妝品巨頭雅芳(Avon)最近因云服務(wù)器配置錯(cuò)誤泄漏了1900萬(wàn)條記錄,暴露的數(shù)據(jù)庫(kù)包含有關(guān)客戶和員工的個(gè)人身份信息(PII),包括全名、電話號(hào)碼、生日、電子郵件和家庭住址以及GPS坐標(biāo)。此外包括40,000多個(gè)安全令牌、OAuth令牌、內(nèi)部日志、賬戶設(shè)置和技術(shù)服務(wù)器信息。

來(lái)源:安全牛

發(fā)布者:吳芳   點(diǎn)擊數(shù):3012   發(fā)布時(shí)間:2020-08-06 15:29:17   更新時(shí)間:2020-08-06 15:29:17