Aggregator
$100 млн в день: Change Healthcare ответит за блэкаут медицины в США
1 year 7 months ago
Один взлом оставил сотни тысяч врачей без важных систем, а пациентов – без своевременной помощи.
CVE-2009-3547 | Linux Kernel 2.6.16.9 race condition (EDB-9844 / Nessus ID 42400)
1 year 7 months ago
A vulnerability was found in Linux Kernel 2.6.16.9 and classified as critical. This issue affects some unknown processing. The manipulation leads to race condition.
The identification of this vulnerability is CVE-2009-3547. Attacking locally is a requirement. Furthermore, there is an exploit available.
vuldb.com
Androxgh0st 僵尸网络以物联网设备为目标,利用 27 个漏洞
1 year 7 months ago
安全客
CVE-2009-0036 | libvirt 0.5.1 proxy/libvirt_proxy.c proxyReadClientSocket memory corruption (EDB-8534 / Nessus ID 67832)
1 year 7 months ago
A vulnerability classified as problematic has been found in libvirt 0.5.1. This affects the function proxyReadClientSocket in the library proxy/libvirt_proxy.c. The manipulation leads to memory corruption.
This vulnerability is uniquely identified as CVE-2009-0036. The attack needs to be approached locally. Furthermore, there is an exploit available.
It is recommended to upgrade the affected component.
vuldb.com
Fortinet Warns of Critical FortiWLM Flaw That Could Lead to Admin Access Exploits
1 year 7 months ago
Fortinet has issued an advisory for a now-patched critical security flaw impacting Wireless LAN Manager (FortiWLM) that could lead to disclosure of sensitive information.
The vulnerability, tracked as CVE-2023-34990, carries a CVSS score of 9.6 out of a maximum of 10.0. It was originally fixed by Fortinet back on August 18, 2023, but without a CVE designation. The list of supported FortiOS
The Hacker News
关注 | 中央网信办召开全国网络辟谣联动机制第二次全体会议
1 year 7 months ago
12月18日下午,中央网信办在北京召开全国网络辟谣联动机制第二次全体会议。中央网信办副主任、国家网信办副主任杨建文出席会议并讲话。
行业 | 首个智能体安全生态协作组织成立:华为、荣耀、字节、蚂蚁等二十余家头部企业单位加入
1 year 7 months ago
12月19日,国内首个智能体安全生态协作组织—“IIFAA智能体可信互连工作组”在北京宣布成立,该工作组致力于推动行业共同制定跨智能体交互的相关安全技术规范,以应对智能体高速发展所带来的安全协作挑战,共建开放、合作、共赢的智能体生态。
关注 | 第一期漏洞挖掘与利用中高级培训班招生
1 year 7 months ago
国家信息安全漏洞库漏洞技术研究联盟,邀请顶级漏洞研究人员袁仁广,开办第一期“漏洞挖掘与利用中高级培训班”,培训的时间跨度为半年。安络科技作为漏洞研究联盟的创始成员单位,承担了此次培训班的组织工作。计划招生30名,额满后开始培训。
通知 | 网安标委对《网络安全标准实践指南——生成式人工智能服务安全应急响应指南(征求意见稿)》公开征求意见
1 year 7 months ago
意见反馈截止日期为2024年12月31日。
聚焦 | 《数智时代的密码基石,号卡与网络身份安全》专题分享会顺利召开
1 year 7 months ago
12月18日,由中移互联网有限公司、《信息安全研究》杂志社、光明网网安频道和数字化频道联合举办的《数智时代的密码基石,号卡与网络身份安全》专题分享会顺利举办。
关注 | 网信部门从严打击网上侵害未成年人合法权益行为
1 year 7 months ago
2024年是《未成年人网络保护条例》的实施之年。网信部门高度重视未成年人网络保护工作,依托“清朗”系列专项行动,聚焦可能影响未成年人身心健康的各类新问题新情况,重拳出击、精准施策,持续净化未成年人上网环境。
关注 | 美对我大型科技企业机构进行网络攻击
1 year 7 months ago
国家互联网应急中心发现处置两起美对我大型科技企业机构进行网络攻击窃取商业秘密事件。
关注 | 中央网信办召开全国网络辟谣联动机制第二次全体会议
1 year 7 months ago
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-8234106312月18日下午,中央网信办在北京召开全国网络辟谣联动机制第二次全体会议。中央网信办副主任、国家网信办副主任杨建文出席会
行业 | 首个智能体安全生态协作组织成立:华为、荣耀、字节、蚂蚁等二十余家头部企业单位加入
1 year 7 months ago
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-8234106312月19日,国内首个智能体安全生态协作组织—“IIFAA智能体可信互连工作组”(以下简称“工作组”)在北京宣布成立,该
通知 | 网安标委对《网络安全标准实践指南——生成式人工智能服务安全应急响应指南(征求意见稿)》公开征求意见
1 year 7 months ago
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063关于对《网络安全标准实践指南——生成式人工智能服务安全应急响应指南(征求意见稿)》公开征求意见的通知网安秘字〔2024〕
聚焦 | 《数智时代的密码基石,号卡与网络身份安全》专题分享会顺利召开
1 year 7 months ago
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-8234106312月18日,由中移互联网有限公司、《信息安全研究》杂志社、光明网网安频道和数字化频道联合举办的《数智时代的密码基石,号
关注 | 网信部门从严打击网上侵害未成年人合法权益行为
1 year 7 months ago
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-823410632024年是《未成年人网络保护条例》的实施之年。网信部门高度重视未成年人网络保护工作,依托“清朗”系列专项行动,聚焦可能
关注 | 美对我大型科技企业机构进行网络攻击
1 year 7 months ago
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063国家互联网应急中心发现处置两起美对我大型科技企业机构进行网络攻击窃取商业秘密事件。2024年8月起,我国某先进材料设计研
Fortinet Warns of Critical FortiWLM Flaw That Could Lead to Admin Access Exploits
1 year 7 months ago
Vulnerability / Network SecurityFortinet has issued an advisory for a now-patched critical securit