FreeBuf早报 | GitHub被曝安全漏洞,全球最大“风控数据库”落入犯罪分子手中
原文中文,约2100字,阅读约需5分钟。
📝
内容提要
麒麟软件发布勒索病毒防护指引。欧洲刑警组织寻求解决加密数据访问问题。云输入法存在漏洞,可能暴露用户输入内容。FTC计划出台商业监视规定,强调数据安全和最小化。Sisense密码泄露引发CISA警报,要求重置凭据。
❓
Q&A
麒麟软件发布了什么防护指引?
麒麟软件发布了勒索病毒防护指引,介绍了勒索病毒的攻击原理和路径,为用户提供安全使用的参考。
欧洲刑警组织在加密数据访问方面面临什么问题?
欧洲刑警组织指出,隐私措施如端到端加密阻止科技公司看到违法行为,影响执法部门获取证据以打击严重犯罪。
云输入法的漏洞会导致什么后果?
云输入法的漏洞可能暴露用户输入内容,涉及多家厂商,严重影响用户隐私安全。
FTC计划出台哪些新规定?
FTC计划出台商业监视规定,强调数据安全和最小化收集数据,要求公司只收集必要数据并在业务结束后删除。
GitHub的安全漏洞是如何被利用的?
GitHub的安全漏洞允许黑客伪装成微软分发恶意软件,目前部分恶意软件链接已被删除。
全球最大风控数据库发生了什么事件?
全球最大风控数据库发生数据泄露,530万条高风险个人信息被盗并在网上泄露。
🏷️