freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

FreeBuf早报 | 美国电信软件漏洞致部分网络中断;工信部通报侵害用户权益APP
2020-08-31 22:49:42

全球动态

1. 美国电信软件漏洞致全球部分网络服务中断

上周日,总部位于美国华盛顿的电信巨头 CenturyLink 的一个漏洞导致全球部分互联网服务出现中断,从而影响了流媒体服务、游戏平台和欧洲足球网络直播等活动。[阅读原文]

2. 字节跳动:将严格遵守《中国禁止出口限制出口技术目录》处理相关业务

商务部会同科技部调整发布了《中国禁止出口限制出口技术目录》,其中提到了 “基于数据分析的个性化推送技术”,而被视为 TikTok 核心的算法就属于此类,很可能被禁止出口。字节跳动表示,公司将严格遵守相关条例处理关于技术出口的相关业务。[阅读原文]

3. Facebook质疑苹果iOS14隐私保护搞“双标”

苹果计划更改iPhone软件,以使广告商更加难以跟踪苹果用户,这一努力将有助于实现公司的长期目标:保护用户隐私。但由于苹果一直在反垄断方面备受质疑,因而,其保护隐私的举措也被广告业称为权力之举。[阅读原文]

4. 山寨App横行、用户借尼泊尔信号登录:印度封禁TikTok后的60天

距离TikTok被印度封杀已经过去了整整两个月。6月29日开始,莫迪政府先后将106个有中国背景的应用软件驱逐出印度市场,尤其是短视频领域,留下了巨大的真空。2亿印度用户,还有那里的120万创作者,只好寻找新的平台。[阅读原文]

5. Google从Play商店中删除了恶意Terracotta应用

White Ops的研究人员在官方Play商店中发现了几款Android应用程序,这些应用程序是安装在用户的移动设备上的Terracotta广告欺诈恶意软件。[外刊-阅读原文]

6. 联邦调查局警告因网恋诈骗而损失的4.75亿美元

联邦调查局(FBI )警告网恋诈骗,这是一种持续不断的网上欺诈趋势,可能导致巨额财务损失以及毁灭性的情感打击。[外刊-阅读原文]

安全事件

1. 工信部拟立新规:未经用户同意不得发送商业性短信息!正在征求意见

为切实保障人民群众合法权益,推动短信息服务和语音呼叫服务高质量发展,工业和信息化部结合前期实践经验,对《通信短信息服务管理规定》(工业和信息化部令第 31 号)进行修订,形成了《通信短信息和语音呼叫服务管理规定(征求意见稿)》,现向社会公开征求意见,请于 2020 年 9 月 30 日前反馈。[阅读原文]

2. Namecheap托管和电子邮件长时间中断

作为全球最大的域名注册商之一,Namecheap如今遭受了一系列神秘中断的打击,目前尚不清楚原因。该公司拥有超过1100万注册用户和1000万个域,提供域注册,托管,私人电子邮件服务和TLS/SSL证书,已成为业内最知名的名称之一。[外刊-阅读原文]

3. 工信部通报侵害用户权益行为APP去哪儿网、世纪佳缘、更美等在列

依据《网络安全法》《电信条例》《电信和互联网用户个人信息保护规定》等法律法规,工业和信息化部近期组织第三方检测机构对手机应用软件进行检查,督促存在问题的企业进行整改。截至目前,尚有101款APP未完成整改(详见附件)。上述APP应在9月7日前完成整改落实工作,逾期不整改的,工业和信息化部将依法依规组织开展相关处置工作。[阅读原文]

4. 马斯克的脑机接口靠谱吗?专家:距离人佩戴还很远

8月29日,埃隆·马斯克召开Neuralink发布会,向世界展示了一只大脑植入脑机接口设备的“赛博朋克猪”,植入设备后,小猪不仅仍然活蹦乱跳,且其每一步动作的大脑电信号都可以直观的在大屏幕上显示。[阅读原文]

5. Emotet僵尸网络已开始使用新的“ Red Dawn”模板

8月,Emotet僵尸网络操作员针对新活动中使用的恶意附件,切换到名为“ Red Dawn”的新模板。Emotet银行木马至少从2014年开始就处于活动状态,该僵尸网络由跟踪为TA542团伙。[外刊-阅读原文]

6. 恶意npm软件包'fallguys'从官方存储库中删除

npm安全团队从npm存储库中删除了一个恶意JavaScript库“ fallguys ”,该库旨在从受害者那里窃取敏感文件。fallguys包含恶意代码,这些代码试图通过Discord Webhook读取本地敏感文件并泄露信息。[外刊-阅读原文]

优质文章

1. 网络安全风口至少会持续20年

创新是引领发展的推动力。对于网络安全行业而言,既包括解决某个安全问题而进行的产品创新,更包括解决信息化整体所急需的网络安全体系创新、理念创新。[阅读原文]

2. 保持人工智能和机器学习的竞争优势

人工智能(AI)技术具有成为未来武装冲突中关键力量倍增器的潜力。中国已经将AI确定为“增强国家竞争力和保护国家安全”的关键,并提出了代表整个社会方法论的国家AI计划。AI被解释为使用机器学习(ML)技术来解决各种应用领域中的问题,从而产生多种能力。[阅读原文]

3. 揭秘美军网络战七大武器系统

通过研究美军现有网络战“七种武器系统”,可以透析美军网络攻防能力发展及未来趋势。网络空间成为继陆海空天之后的第五作战领域,网络空间作战应运而生,带来战争形态、作战方式、武器装备等的一系列变化,引发全新的军事变革。[阅读原文]

*本文内容收集自全球范围内的媒体与刊物,制作者对其完整性负责,但不对其真实性和有效性负责。

*标明为【外刊】的内容主要来源为英语国家的媒体与刊物,部分内容需要注册免费账号后方可阅读。

# 漏洞 # ios # 电信
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者