信息安全最新文章 安卓手機(jī)現(xiàn)新漏洞或可竊取聊天記錄,京東安全:已發(fā)布檢測(cè)工具 10月26日,京東安全方面表示,今年上半年發(fā)現(xiàn)一個(gè)可能會(huì)影響全球8億安卓用戶(hù)的系統(tǒng)漏洞鏈,將其命名為魔形女漏洞。黑客可以利用此漏洞獲取用戶(hù)所有App的隱私數(shù)據(jù)和權(quán)限,例如竊取微信的聊天記錄、支付寶記錄等,而用戶(hù)不會(huì)有任何感知。目前,該漏洞已向谷歌(Google)和各大手機(jī)廠商提報(bào)漏洞并提出修復(fù)建議。 發(fā)表于:10/30/2021 數(shù)據(jù)出境新規(guī)征求意見(jiàn):百萬(wàn)、十萬(wàn)、一萬(wàn),哪些企業(yè)需申報(bào)? 個(gè)人信息、重要數(shù)據(jù)等關(guān)乎個(gè)人信息權(quán)益、國(guó)家安全和社會(huì)公共利益的數(shù)據(jù)出境將迎來(lái)監(jiān)管。10月29日,國(guó)家互聯(lián)網(wǎng)信息辦公室(下稱(chēng)“網(wǎng)信辦”)發(fā)布《數(shù)據(jù)出境安全評(píng)估辦法(征求意見(jiàn)稿)》,并向社會(huì)公開(kāi)征求意見(jiàn)。 發(fā)表于:10/30/2021 重磅|國(guó)家互聯(lián)網(wǎng)信息辦公室關(guān)于《數(shù)據(jù)出境安全評(píng)估辦法(征求意見(jiàn)稿)》公開(kāi)征求意見(jiàn)的通知(征求意見(jiàn)稿)》公開(kāi)征求意見(jiàn)的公告 為了規(guī)范數(shù)據(jù)出境活動(dòng),保護(hù)個(gè)人信息權(quán)益,維護(hù)國(guó)家安全和社會(huì)公共利益,促進(jìn)數(shù)據(jù)跨境安全、自由流動(dòng),根據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》、《中華人民共和國(guó)數(shù)據(jù)安全法》、《中華人民共和國(guó)個(gè)人信息保護(hù)法》等法律法規(guī),制定本辦法。 發(fā)表于:10/30/2021 攻擊者通過(guò)TikTok發(fā)放惡意廣告攻擊用戶(hù) TikTok使人們做了各種各樣瘋狂的事情,比如吃冰凍蜂蜜、練習(xí)編舞,甚至還會(huì)使用惡意廣告活動(dòng)來(lái)攻擊用戶(hù)。 發(fā)表于:10/30/2021 防“內(nèi)奸”,我國(guó)“敏感數(shù)據(jù)出境”出臺(tái)新規(guī) 中國(guó)互聯(lián)網(wǎng)監(jiān)管機(jī)構(gòu)國(guó)家互聯(lián)網(wǎng)信息辦公室 (CAC) 昨天發(fā)布了一套新規(guī)定,要求擁有超過(guò)100萬(wàn)中國(guó)用戶(hù)的公司在將任何中國(guó)數(shù)據(jù)傳輸?shù)絿?guó)外之前必須接受安全審查。 發(fā)表于:10/30/2021 謝鴻飛:中國(guó)民法典的編纂歷程與愿景 民法調(diào)整兩種最基本的社會(huì)關(guān)系——人身關(guān)系和財(cái)產(chǎn)關(guān)系。民法典的編纂,在國(guó)家層面有助提升國(guó)家的治理能力和治理效率,在社會(huì)領(lǐng)域有助強(qiáng)化社會(huì)的自我治理能力。 發(fā)表于:10/30/2021 內(nèi)容產(chǎn)業(yè)屢遭非法爬蟲(chóng),法院認(rèn)定構(gòu)成不正當(dāng)競(jìng)爭(zhēng)———未經(jīng)授權(quán)爬取公眾號(hào)用戶(hù)文章信息構(gòu)成不正當(dāng)競(jìng)爭(zhēng) 近年來(lái),隨著內(nèi)容社區(qū)的興起,個(gè)體用戶(hù)創(chuàng)作的渠道越來(lái)越多,內(nèi)容也越來(lái)越豐富,網(wǎng)紅經(jīng)濟(jì)亦隨之崛起。信息資訊、短視頻、電商、社交領(lǐng)域等平臺(tái)網(wǎng)站通過(guò)投入資源服務(wù)用戶(hù),吸引用戶(hù)發(fā)布了大量信息內(nèi)容。平臺(tái)網(wǎng)站提供服務(wù)同時(shí)獲得用戶(hù)授權(quán)對(duì)內(nèi)容數(shù)據(jù)進(jìn)行運(yùn)營(yíng)使用。 發(fā)表于:10/30/2021 侵犯?jìng)€(gè)人信息高額罰單或向互聯(lián)網(wǎng)擴(kuò)展,平臺(tái)逐漸成執(zhí)法重點(diǎn) 近日,OPPO攜手德勤聯(lián)合發(fā)布《移動(dòng)應(yīng)用(App)個(gè)人信息保護(hù)白皮書(shū)》。 發(fā)表于:10/30/2021 以色列國(guó)防部“機(jī)密”信息遭黑客泄露 據(jù)俄羅斯媒體RT報(bào)道,一個(gè)自稱(chēng)“摩西之杖”的神秘黑客組織,公然泄露以色列國(guó)防部重要信息。 發(fā)表于:10/30/2021 臉書(shū)要改名!開(kāi)啟“元宇宙”?扎克伯格一心打造的“元宇宙”究竟是什么? 據(jù)外媒報(bào)道,社交媒體巨頭臉書(shū)(Facebook)計(jì)劃在10月28日(當(dāng)?shù)貢r(shí)間)公司年會(huì)“Facebook Connect”大會(huì)上討論更名事宜,以展示公司將業(yè)務(wù)重點(diǎn)放在“元宇宙”(metaverse)方面的決心。 發(fā)表于:10/30/2021 設(shè)備安全指南-日志記錄和保護(hù)監(jiān)控 使用日志記錄和監(jiān)控來(lái)識(shí)別威脅并保護(hù)智能手機(jī)、平板電腦、筆記本電腦和臺(tái)式電腦,安全監(jiān)控是識(shí)別和檢測(cè) IT 系統(tǒng)威脅的核心。在檢測(cè)安全事件并從安全事件中恢復(fù)時(shí),它充當(dāng)我們眼睛和耳朵,使我們能夠確保根據(jù)組織策略使用設(shè)備。 發(fā)表于:10/30/2021 網(wǎng)絡(luò)安全之供應(yīng)鏈安全:評(píng)估供應(yīng)鏈安全 下面提供了一系列用于衡量供應(yīng)鏈安全性的場(chǎng)景。這個(gè)想法是給我們一些具體的參考例子,說(shuō)明供應(yīng)鏈安全的好壞,幫助我們了解自己的供應(yīng)鏈安全情況。 發(fā)表于:10/30/2021 美“關(guān)基”保護(hù)新舉措--CISA啟動(dòng)“具有系統(tǒng)性重要的關(guān)鍵基礎(chǔ)設(shè)施”標(biāo)定工作 美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局局長(zhǎng)伊斯特利(Jen Easterly)當(dāng)?shù)貢r(shí)間10月29日表示,該機(jī)構(gòu)已經(jīng)開(kāi)始著手規(guī)劃美國(guó)的關(guān)鍵基礎(chǔ)設(shè)施保護(hù),即啟動(dòng)“具有系統(tǒng)性重要的關(guān)鍵基礎(chǔ)設(shè)施”標(biāo)定計(jì)劃,這類(lèi)基礎(chǔ)設(shè)施可謂“關(guān)基”中的“關(guān)基”,如果這些設(shè)施遭到黑客攻擊,可能會(huì)對(duì)國(guó)家安全和經(jīng)濟(jì)利益造成嚴(yán)重后果。此項(xiàng)提議是在5月份Colonial油氣管道公司遭勒索攻擊后由網(wǎng)絡(luò)空間日光浴委員會(huì)提出的,試圖改善一直以來(lái)對(duì)關(guān)鍵基礎(chǔ)設(shè)施監(jiān)管不力的局面。 發(fā)表于:10/30/2021 全面解讀:微軟零信任安全架構(gòu) 微軟一直致力于給用戶(hù)帶來(lái)更好的產(chǎn)品體驗(yàn),在業(yè)務(wù)敏捷性上為用戶(hù)增加價(jià)值。在安全能力上,微軟也一直在不斷迭代發(fā)展,不過(guò)整體而言,其安全能力主要還是作為Azure云平臺(tái)、Windows操作系統(tǒng)、Office等產(chǎn)品的補(bǔ)充和完善,用于提升產(chǎn)品的附加值,暫時(shí)并未提供獨(dú)立的安全產(chǎn)品或從服務(wù)的視角或思維切入安全領(lǐng)域。比如微軟近期發(fā)布的Windows 365,Cloud PC云端操作系統(tǒng),在安全防護(hù)上,微軟基于“零信任”原則,憑借自身云端的能力,從初始設(shè)計(jì)上就確保了產(chǎn)品的安全性,當(dāng)然其目的仍然是讓用戶(hù)對(duì)Windows 365產(chǎn)品感到安心。微軟認(rèn)為,零信任安全戰(zhàn)略應(yīng)該貫穿于組織的架構(gòu)、技術(shù)選型、運(yùn)營(yíng)流程以及組織的整體文化和員工的思維方式。 發(fā)表于:10/30/2021 關(guān)于個(gè)人信息處理者用戶(hù)規(guī)模的量級(jí) 數(shù)據(jù)處理者向境外提供數(shù)據(jù),符合以下情形之一的,應(yīng)當(dāng)通過(guò)所在地省級(jí)網(wǎng)信部門(mén)向國(guó)家網(wǎng)信部門(mén)申報(bào)數(shù)據(jù)出境安全評(píng)估。 發(fā)表于:10/29/2021 ?…143144145146147148149150151152…?