网络空间安全:行业资讯、技术分享、法规研讨、趋势分析……

忘记密码
“游侠安全网”创建了网络安全从业者QQ大群(群号:1255197) ,欢迎各位同仁加入!有其它问题如合作等,请联系站长“网路游侠”,QQ:55984512


【安全帮】微软已修复Windows安装过程中的权限提升安全漏洞

2020-10-19 09:30 推荐: 浏览: 250 字号:

摘要: ——更多安全资讯和情报,可关注微信公众号:安全帮—— 1.受感染后的“网络访问权”在黑客论坛上出售 估价高达50万美元 据外媒报道,近日在一份报告中,网络安全公司KELA说,它索引了上个月在流行的黑客论坛上发布的108个“网络访问”列表,这些文件的总要价约为5...

——更多安全资讯和情报,可关注微信公众号:安全帮——

1.受感染后的“网络访问权”在黑客论坛上出售 估价高达50万美元

据外媒报道,近日在一份报告中,网络安全公司KELA说,它索引了上个月在流行的黑客论坛上发布的108个“网络访问”列表,这些文件的总要价约为505,000美元。报告显示,与上个月相比,到2020年9月,在黑客论坛上出售对受感染IT网络的访问权的广告数量翻了三倍。KELA说,在这些产品中,大约有四分之一的产品被出售给了其他威胁攻击者,这些攻击者希望攻击受感染的公司。

参考来源:

https://mp.weixin.qq.com/s/Lxy_96N0Sey6njaz93qA8A

 

2.“5G+MEC”智联等十大技术成全球工业互联网十大最具成长性技术

“2020全球工业互联网大会”18日在辽宁沈阳开幕。会上,中国工业互联网研究院联合东北大学,发布了“2020-2021年全球工业互联网十大最具成长性技术展望”,基于容器编排引擎的云原生技术、工业系统低代码开发技术、面向工业领域的超密集异构技术、“5G+MEC”智联技术、工业互联网端边融合技术、实时数据仓库构建技术等十大工业互联网技术入选。

参考来源:

https://finance.sina.com.cn/tech/2020-10-18/doc-iiznctkc6232563.shtml?cre=tianyi&mod=pctech&loc=19&r=0&rfunc=38&tj=none&tr=1

 

3.NASA拟与诺基亚联手打造月球4G服务 并最终过渡到5G

很快,执行月球任务的宇航员就不会有不回复短信的借口了。美国宇航局近日授予诺基亚公司1410万美元在月球上部署蜂窝网络,这笔拨款是 NASA“临界点”选拔项目下签署的价值3.7亿美元合同的一部分,旨在推进太空探索的研发。诺基亚的计划是建立一个4G/LTE 网络,并最终过渡到5G。根据 NASA 的公告,这将是 “太空中第一个 LTE/4G 通信系统”。

参考来源:

https://tech.163.com/20/1018/09/FP7AV49M000999LD.html#

 

4.迈克菲IPO欲揽6亿美元,公司估值36亿美元

据报道,老牌杀毒软件公司迈克菲公司寻求在即将到来的首次公开募股(IPO)中筹集6亿多美元资金。此前几周,迈克菲的首次公开募股(IPO)申请中,欲筹集资金暂填为1亿美元,而投资者估计,最终金额可能超过20亿美元。从S-1表格看,该公司将以每股19~22美元的价格向市场推出3100万股。现有股东将拿出600多万股变现。

参考来源:

https://www.secrss.com/articles/26042

 

5.Microsoft修复了可通过预览窗格利用的严重Outlook漏洞

微软已发布2020年10月Office安全更新,更新的重点是CVE-2020-16947。这是一个远程执行代码漏洞,当预览或打开具有漏洞的Microsoft Outlook版本的恶意电子邮件时,该漏洞会导致远程执行代码。

参考来源:

https://www.bleepingcomputer.com/news/security/microsoft-fixes-critical-outlook-bug-exploitable-via-preview-pane/

 

6.微软已修复Windows安装过程中的权限提升安全漏洞

在Windows Setup中存在一个安全漏洞,即安装操作系统功能更新时的过程中可使得经过本地认证的攻击者有可能利用提升的系统权限运行任意代码。该漏洞(CVE-2020-16908)可被利用来安装软件、创建新用户账户或干扰数据。该漏洞是在Windows Setup处理目录的方式中发现的,微软表示,它影响到Windows 10的1803、1809、1903、1909和2004版本。

参考来源:

https://www.cnbeta.com/articles/tech/1042117.htm

 

7.2019至2020年间美国国会已引入40项加密和区块链法案

据福布斯消息,美国第116届国会于2019年1月3日召开,将于2021年1月3日结束,在这之间,国会已就加密货币和区块链问题提出40项法案。在提出的40项法案中,11项已获众议院通过,2项已成为法律,其中一项要求向国会通报加密货币如何影响经济制裁,另一项则要求就国防部如何使用区块链技术进行简报。

参考来源:

https://huoxun.com/lives/589140.html

联系站长租广告位!

中国首席信息安全官