FreeBuf早报 | 发现一批境外恶意网址和恶意IP;刷脸登录银行App现他人信息

💡 原文中文,约2100字,阅读约需5分钟。
📝

内容提要

美国财政部对中国网络安全公司实施制裁,外交部呼吁停止抹黑。国家网络安全通报中心发现境外恶意网址。印度发布数据保护规则草案,阿姆斯特丹因隐私问题暂停智能交通信号灯。iPhone新功能引发隐私担忧,银行App泄露他人信息。德国机场系统出现故障,Nuclei漏洞被曝光,恶意软件伪装成Telegram应用。

🎯

关键要点

  • 美国财政部对中国网络安全公司实施制裁,外交部呼吁停止抹黑。
  • 国家网络安全通报中心发现境外恶意网址和IP,持续对中国和其他国家发起网络攻击。
  • 印度发布数据保护规则草案,公开征求公众意见,旨在确保数据收集和使用的透明度。
  • 国家数据局发布首批数据领域常用名词解释,推动数据知识的规范普及。
  • 阿姆斯特丹因隐私担忧暂停智能交通信号灯的推广。
  • iPhone新功能引发隐私担忧,默认将照片数据共享给苹果开发人员。
  • 银行App出现他人信息,银行称为网络抖动导致的极小概率事件。
  • 德国多地机场计算机系统故障,导致旅客排队等待。
  • Nuclei漏洞被曝光,攻击者可绕过签名检查并执行恶意代码。
  • 新型FireScam恶意软件伪装成Telegram应用进行数据盗窃。
  • Tenable插件更新导致全球Nessus代理服务器瘫痪,客户需手动升级。
  • 大量恶意npm包针对以太坊开发人员,窃取私钥和敏感数据。
  • WordPress Tutor LMS插件存在SQL注入漏洞,可能导致敏感信息泄露。
  • JavaMeldoy组件存在XXE漏洞,需进行代码审计和分析。
  • 探讨隐私计算与隐私保护计算的区别和渊源。

延伸问答

美国财政部对中国网络安全公司实施了什么措施?

美国财政部对中国网络安全公司实施了制裁,外交部呼吁停止抹黑。

阿姆斯特丹为什么暂停智能交通信号灯的推广?

阿姆斯特丹因担心可能造成个人隐私泄露,决定停止推广智能交通信号灯。

iPhone的新功能引发了哪些隐私担忧?

iPhone的新功能默认将照片数据共享给苹果开发人员,引发隐私担忧。

银行App出现他人信息的原因是什么?

银行称这是由于网络抖动导致的极小概率事件。

Nuclei漏洞的严重性如何?

Nuclei漏洞允许攻击者绕过签名检查并执行恶意代码,属于高度严重的安全漏洞。

印度发布的数据保护规则草案的目的是什么?

印度发布的数据保护规则草案旨在确保数据收集和使用的透明度。

➡️

继续阅读