黑莓发布无人车网络安全软件Jarvis 可扫描软件漏洞

 2018年1月16日

北京时间1月16日早间消息,加拿大软件制造商黑莓本周一发布了一个新的网络安全软件,它能够辨识无人驾驶汽车所使用的程序中所含有的漏洞。这个软件名为Jarvis,除了无人驾驶汽车之外,它还可以被用在医疗健康以及工业自动化领域。黑莓公司希望凭借这个软件完成从手机制造商到软件制造商的转型。 资料图 黑莓公司表示,汽车制造商可以使用这个软件在软件开发的各个阶段对软件代码进行扫描,以此来寻找代码中的漏洞。 去...

新官司缠身,美国上百人状告苹果隐瞒安全漏洞

 2018年1月16日

据Mac Rumors报道,苹果新闻网站Mac Rumors获得的法庭文件显示,苹果公司在美国首次遭到与Meltdown/Spectre漏洞相关的集体诉讼,尽管这些漏洞几乎影响到所有的电脑和其他设备。Meltdown和Spectre都是严重的硬件漏洞,它们利用CPU的推断执行机制,允许黑客获取敏感信息。英特尔、ARM、AMD以及英伟达的所有现代处理器都受到了影响,它们已经发布了许多补丁和补救措施。...

受CPU安全漏洞影响:以色列或对苹果/ARM/英特尔发起集体诉讼

 2018年1月16日

据外媒报道,受“熔毁”(Meltdown)和“幽灵”(Spectre)这两个严重的处理器安全漏洞的影响,以色列的许多原告正准备向苹果、ARM、英特尔发起集体诉讼。周日的时候,以色列《广播员报》援引提交至海法区法院的文件称,原告团中包含了深受其害的计算机和手机用户,法院将在接下来几周内对此案作出是否受理的决定。 律师代表之一的 Rimon Zinati 表示: 我们最可怕的噩梦或许已经过去,一个巨大...

成都两家网络安全测评机构停业整改

 2018年1月16日

在测评工作中将不属于被测评单位资产作为测评对象,捏造测评报告;在未进行认真技术测试和调查访谈的情况下做出测评结论,严重误导被测评单位,导致被测评网站网络安全防护形同虚设……1月15日,记者从省公安厅官方网站获悉,因为网络安全测评项目抽查复审不合格,成都两家网络安全测评机构停业整改。 近日,省公安厅网安总队组织召开2017年度全省网络安全等级保护测评机构工作会议,会议听取了6家测评机构2017年网络...

河北邢台警方打掉一黑客团伙 多次进政府网站篡改数据

 2018年1月15日

邢台市警方将犯罪嫌疑人抓捕归案。警方供图 中新网邢台1月14日电 (张鹏翔 李铁锤)邢台市公安局14日透露,经过警方缜密研判,邢台市公安局网安支队联合宁晋县局成功破获一起非法入侵计算机信息系统案,抓获犯罪嫌疑人赵某朝(20岁,河北宁晋人)、何某正(36岁,山东日照人)、王某润(28岁,北京西城区人)3人。目前,3名犯罪嫌疑人已被警方刑拘,案件正在进一步审理当中。 2017年,邢台市公安局网安支队通...

修复CPU漏洞后 i7版Surface Book重伤:SSD性能腰斩

 2018年1月15日

最近,微软面向Surface产品也发布了修补Spectre和Meltdown漏洞的固件和Windows 10系统更新,PCWorld执行编辑Gordon Mah Ung 1月13日分享了他实测的性能损失情况。Gordon手中的是一台一代的Surface Book笔记本,当时微软称其是全球最强电脑、秒杀MBP云云。 配置上,i7-6700U、16GB LPDDR3内存、512GB三星950 Pro ...

新论文指出全世界核武计算机系统过时且具严重安全隐患

 2018年1月14日

全世界核武战争爆发可能比设想中更容易发生,英国皇家战略查塔姆研究所(Chatham House,The Royal Institute of International Affairs)近日发表了一项最新研究论文显示,现在的核武器系统的开发基于前数字时代,对于如何防范恶意黑客攻击和各种形式的计算机入侵的设计考虑非常少,也就是说核武系统如果遭到入侵,将会被别有用心的黑客授权外发射造成严重的危害。 核...

昂楷工控安全优秀案例:中国石化九江分公司项目

 2018年1月12日

客户简介:2015年,九江石化被工业和信息化部列为目前全国首批智能制造试点示范企业,成为石化行业唯一入选单位。九江石化历经三年多建设,从信息化基础相对薄弱的传统企业迈入全国智能制造试点示范企业,成为我国石化流程型行业的样本。 面临的数据库安全问题与挑战: 1、工业自动化控制数据的破坏; 2、生产、营销、供应链等信息的泄露; 3、实时数据库独特的NO SQL数据结构,缺乏针对性的解决方案; 4、实时...

教育部发布关于推进直属高等学校内部审计信息化建设的意见

 2018年1月12日

近日,教育部发布关于推进直属高校校内审计信息化建设的意见,意在指导高校全面提升信息化环境下的教育系统内部审计能力。昂楷科技作为专业的数据安全企业,始终对教育系统的信息安全投之以全程的关注,为大数据提供大安全。 以下是意见全文:   教育部关于推进直属高等学校内部审计信息化建设的意见   教财〔2017〕10号 部属各高等学校: 为深入贯彻落实党的十九大精神,全面提升信息化环境下的教育内部审计能力,...

买这些产品放心!美创科技安全产品入围“江苏省等保推荐目录”

 2018年1月12日

江苏省信息安全等级保护工作协调小组办公室近期发布《江苏省符合网络安全等级保护二级以上标准(非涉密重要信息系统)网络安全产品与服务推荐目录(2017版)》(以下简称《目录》),美创科技一共4款产品入围3大类别6个子类,分别是:美创关键资产保护授权和审计系统(数据库安全审计系统)、美创数据库防水坝系统、美创数据库安全网关系统、美创灾难备份管理系统。 具体入围产品,见下图: 2016年,江苏省信息安全等...

美创科技喜获“浙江省创新大奖企业”

 2018年1月12日

日前,浙江省中小企业协会公布了“创新大奖企业和品牌大奖企业”评选结果,美创科技入选“浙江省创新大奖企业”荣誉名单。本次入选,是美创一直践行数据安全技术创新的结果,更是业界对美创发展的认可。 (本图片只供娱乐) 据悉,本次评选由浙江省中小企业协会组织,面向浙江省的中小企业开展,省经信委、省中小企业优秀企业家评审委员会评审认定,最终从近千家企业中评选出浙江省杰出社会企业家10家、浙江省创新大奖企业91...

FBI专家谈苹果拒绝破解设备:他们是混蛋

 2018年1月12日

最近大家都在关心 CES 大会,但美国联邦调查局(FBI )却在曼哈顿的网络安全国际会议上忙得热火朝天,原来他们最近已经被苹果的“用户隐私保护”措施给逼疯了。据悉,FBI 现在已经累积了近8000台苹果设备无法破解,这使他们无法及时获得犯罪分子手机中的重要信息,为此 FBI 专家史蒂芬·弗拉特利(Stephen Flatley)甚至直言:他们(苹果公司)就是混蛋(jerks)! 苹果公司在旗下网络...

甲骨文应用服务器被入侵挖掘门罗币

 2018年1月12日

安全研究人员报告,攻击者正利用一个 Web 应用服务器漏洞入侵 PeopleSoft 和  WebLogic 服务器,其意图不是偷窃数据而是挖掘门罗币。根据研究人员的分析,一名攻击者至少获得了 611 个门罗币,价值超过 22 万美元。 攻击者被认为利用了 360 研究人员上个月披露的一个漏洞利用 PoC。在 PoC 公布之后,世界不同地点托管的没有打上补丁的服务器就被入侵安装了挖掘脚本。 研究人...

谷歌称其芯片安全漏洞补丁不会拖慢系统速度

 2018年1月12日

Alphabet旗下谷歌部门周四称,该公司去年就已开发出用于修补Spectre和Meltdown芯片安全漏洞的软件补丁,其云服务速度并未因此变慢。这两个漏洞影响到了英特尔、AMD和ARM芯片,黑客可利用这些漏洞读取电脑存储和窃取密码,令智能手机、电脑和服务都面临风险。 谷歌Project Zero项目研究人员与来自多个国家的学术界和业界研究人士合作,在1月3日首次公开报告了上述漏洞,但大型科技公司...

韩国刮整治风暴比特币暴跌13% 全球央行态度趋同

 2018年1月12日

跑步进入比特币交易市场的首尔“江南大妈”们有些烦,因为11日传出消息,韩国政府打算通过立法关闭比特币交易所,这也使得比特币价格遭受“重创”。北京时间11日12时30分左右,比特币价格失守13000美元,当日最大跌幅超过13%。截至发稿,比特币收复了部分失地。 韩国目前是除日本和美国外的第三大比特币交易国,一旦监管新政落地,必然会对全球虚拟货币交易带来巨大冲击。事实上,全球央行对于比特币的态度正趋向...