焦點
時政
1. 美國眾議院外交事務委員會2018年6月28日通過“2018網絡威懾與響應法案”(H. R. 5576),或將啟動全球APT黑客組織全面調查。
2. 美國NIST《網絡安全人人有責(草案)》進入公開意見征集階段,目標解決安全中最薄弱的一環(huán)——“人”。
行業(yè)
廠商
2. 從八大領域來看我國245家新零售企業(yè)的網絡安全狀況。
漏洞
1. 新漏洞RAMpage可能使所有安卓設備中招。研究人員已經開源一種工具,防范該攻擊。
2. 4G LTE網絡暴露二層新漏洞。黑客有三種方式可以利用該漏洞,對用戶流量進行劫持。
3. 微信SDK存在嚴重XXE漏洞,黑客可0元購買任意商品。然而,發(fā)現(xiàn)該漏洞的白帽子并未直接聯(lián)系騰訊,而是通過360進行了轉達。
5. 數(shù)據(jù)代理公司Eactis由于不正確配置數(shù)據(jù)庫恐造成數(shù)據(jù)泄露。潛在可能泄露的數(shù)據(jù)達3.4億條,超過去年的Equifax事件。
6. 微軟近日對外披露了兩個0day漏洞詳情,其中一個漏洞存在Adobe閱讀器中,可被利用導致任意代碼執(zhí)行;另一個漏洞則允許任意代碼在Windows kernel內存中提權執(zhí)行。
黑客
技術
觀點