+ ChromeLoader恶意软件激增,恐将威胁全球浏览器(BleepingComputer)
参考资料:
https://www.bleepingcomputer.com/news/security/new-chromeloader-malware-surge-threatens-browsers-worldwide/
+ CISA已知被利用的漏洞目录中增加了41个漏洞(@SecurityAffairs)
美国关键基础设施安全局(CISA)在其已知利用漏洞目录中增加了41个新漏洞,包括最近解决的Android内核问题(CVE-2021-1048、CVE-2021-0920)和思科IOS 问题XR(CVE-2022-20821)。
参考资料:
https://securityaffairs.co/wordpress/131646/security/known-exploited-vulnerabilities-catalog-flaws-2.html
+ 微软警告更加隐蔽的支付凭证窃取攻击(@微软)
Microsoft 365 Defender 研究团队5月23日表示,安全人员最近观察到使用多种混淆技术来避免检测的网页掠夺(Web skimming)攻击。这些攻击大多被用来针对电商等平台以窃取用户支付凭证。
参考资料:
https://www.microsoft.com/security/blog/2022/05/23/beneath-the-s
+ 海关总署:全力做好海关网络安全保障工作 持续加强口岸疫情防控科技保障(财联社)
财联社5月26日电,全国海关科技工作会议今天召开。会议要求,面对新形势,海关科技部门要切实提高政治站位,牢固树立政治机关意识,始终把讲政治摆在海关科技工作的首要位置。要强化重点任务实施,全力做好海关网络安全保障工作,持续加强口岸疫情防控科技保障。要抓好科技创新管理,加强信息化应用项目管理,做好重点信息化应用项目建设。要抓好信息化基础能力提升,全面加强信息系统安全、运行、基础资源管理。要提升科技领域信息化管理效益,加强科技人才队伍建设,强化科技综合治理。
参考资料:
https://www.cls.cn/detail/1026296
+ 在实施数字经济战略上抢新机(@人民日报)
在“数据安全”论坛上,与会专家聚焦数据安全产业发展、安全防护技术突破、数据安全人才培养等热点话题,从政策文件解读、产业趋势洞察、实践应用分享等多个角度展开讨论,共探数据安全发展之路。
参考资料:
http://paper.people.com.cn/rmrb/html/2022-05/27/nw.D110000renmrb_20220527_2-10.htm
最近被王心凌姐姐洗脑了……有没有人救一下