路透社披露,现任总统组建的美国政府正在酝酿中的一项总统行政命令草案中要求软件公司向政府披露所遭受的任何安全问题。 2021-03-31 14:34:55 网络安全加密 2020年全球云安全威胁榜单 企业信息主管们也应该意识到,云安全正在面临巨大威胁,这不仅表现为云服务自身的“云原生”安全问题,而且越来越多的黑客攻击也正在“数字化转型”和“上云”。 2021-03-31 14:32:44 云安全勒索软件攻击 关于软件供应链攻击,CISO应关注的5个问题 如今,几个月过去了,美国政府和私营企业仍在努力探索攻击的全部范围,但该事件无疑已经引起了人们对研究人员多年来一直强调的一个问题的广泛关注:软件供应链的安全性。 2021-03-31 14:31:43 供应链攻击恶意代码CISO 网络安全编程:逆向调试分析工具之OllyDbg 在逆向分析中,调试工具可以说是非常重要的。调试器能够跟踪一个进程的运行时状态,在逆向中称为动态分析工具。本文介绍应用层下最流行的调试工具OllyDbg。 2021-03-31 11:35:00 网络安全OllyDbg分析工具 OpenSSL爆严重DoS和证书验证漏洞 3月25日,OpenSSL发布安全公告,称在更新的1.1.1k版本中修复了2个高危安全漏洞:CVE-2021-3449和CVE-2021-3450。 2021-03-31 11:29:12 OpenSSLDoS证书验证漏洞 智慧城市的“智慧”必须建立在网络安全之上 我们需要创新和主动的网络安全方法,以使更智能、更清洁的城市更加可持续、宜居和可靠,这是我们需要确保我们能够真正克服当今世界面临的气候危机的条件。 2021-03-31 11:22:24 智慧城市物联网网络安全 已经有攻击者开始冒充辉瑞和BioNTech发起关于新冠疫苗主题的钓鱼攻击了 自2020年1月以来,研究人员已经观察到与新冠疫情相关主题链接的69950个钓鱼URL,其中33447个与新冠疫情本身直接链接。 2021-03-31 10:58:16 新冠疫苗辉瑞BioNTech 含有挖矿恶意软件的Docker Hub映像文件被下载了2000万次 Palo Alto Networks威胁情报团队Unit42的研究人员近日发现,Docker Hub上的多个容器映像文件被挖矿软件劫持了至少两年之久,且已被下载了超过2000万次。
路透社披露,现任总统组建的美国政府正在酝酿中的一项总统行政命令草案中要求软件公司向政府披露所遭受的任何安全问题。
去年12月,SolarWinds大规模供应链攻击被曝光,美国政府正在考虑修改网络安全领域的游戏规则。
路透社披露,现任总统组建的美国政府正在酝酿中的一项总统行政命令草案中要求软件公司向政府披露所遭受的任何安全问题。
美国国家安全委员会发言人对媒体表示:“联邦政府需要能够及早地介入调查,及时地进行修复,保护美国人民免受威胁的侵害”。在提及SolarWinds事件时,发言人指出:“简而言之,我们无法应对未知的问题”。
攻击者利用植入恶意代码的产品更新向众多受害者部署了名为Sunburst的后门,攻击者利用的产品是SolarWinds的Orion网络管理平台。从去年3月开始,Sunburst后门被下发到全球18000个组织,直到12月才被发现。借助Sunburst后门,攻击者在大规模的受害者中选择高价值目标进行渗透,对美国9个政府机构产生了致命威胁,甚至包括微软这样的高科技公司。
据路透社报道,该草案要求政府使用的所有软件都需要列出一份完整的清单,详细解释所有软件和代码的来源,包括所有的开源代码和合作方的代码。此外,草案还将强制要求联邦机构使用多因子认证和数据加密。
[[390708]]
该草案还要求,供应商要保留数字痕迹记录,便于协助FBI和网络安全与基础设施安全局(CISA)一起进行事件响应。草案还将致力于创建一个网络安全事件响应委员会,该委员会将承担信息共享的责任。委员会由联邦政府的代表、网络安全研究员与供应商组成,也会建立激励和责任机制来鼓励大家的参与。
美国国家安全委员会发言人表示,该行政命令草案可能会在下周尽快签署发布,但到目前为止还没有最终敲定。
参考来源:ThreatPOST
©本文为清一色官方代发,观点仅代表作者本人,与清一色无关。清一色对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。本文不作为投资理财建议,请读者仅作参考,并请自行承担全部责任。文中部分文字/图片/视频/音频等来源于网络,如侵犯到著作权人的权利,请与我们联系(微信/QQ:1074760229)。转载请注明出处:清一色财经