美國(guó)62歲程序員David Tinley因在雇主軟件里植入邏輯炸彈而被判刑十年,罰款25萬(wàn)美元。Tinley是西門子美國(guó)分布的合同工,為公司提供管理電子設(shè)備訂單的自動(dòng)化電子表格程序。但是,他在軟件中植入了邏輯炸彈,從而使得該軟件每過(guò)數(shù)年會(huì)產(chǎn)生問(wèn)題。一旦發(fā)生問(wèn)題,西門子公司則不得不花錢讓Tinley去修復(fù)這些問(wèn)題。而Tinley的行為在一次緊急訂單的處理中被發(fā)現(xiàn):因當(dāng)時(shí)的情況,西門子公司有權(quán)向Tinley獲得了他的電腦密碼,從而發(fā)現(xiàn)了程序中的邏輯炸彈。
彈性搜索 (ElasticSearch) 是目前流行的基于 Java 開(kāi)源技術(shù)的分布式搜索引擎,被云服務(wù)提供商廣泛使用,如亞馬遜彈性云計(jì)算 (EC)、微軟 Azure、谷歌云引擎等均采用此種技術(shù)。
英國(guó)政府的網(wǎng)絡(luò)安全中心 (NSCS) 已向各組織發(fā)出了嚴(yán)厲警告,建議他們需要在 DNS 劫持攻擊不斷增加的情況下實(shí)施額外的安全措施,否則將面臨慘痛的后果。
近日,研究者在派拓網(wǎng)絡(luò)、Fortinet與Pulse Secure的VPN解決方案中發(fā)現(xiàn)漏洞,該漏洞能夠被攻擊者利用,不需要用戶名和密碼的驗(yàn)證即可進(jìn)入網(wǎng)絡(luò)。Fortinet在申明發(fā)布后更新了自己的固件以修復(fù)該漏洞,而Pulse Secure表示自己在四月份的更新中就修復(fù)了此漏洞。對(duì)于派拓網(wǎng)絡(luò)而言,這個(gè)漏洞只存在于較老版本當(dāng)中,但是該版本的服務(wù)卻依然被Uber廣泛使用。申明發(fā)布后,Uber對(duì)自己的軟件進(jìn)行了更新;而派拓網(wǎng)絡(luò)則督促自己的客戶盡快進(jìn)行補(bǔ)丁修復(fù)次漏洞。
流行瀏覽器諸如廣告攔截等擴(kuò)展功能,已經(jīng)遭利用而讓數(shù)以百萬(wàn)計(jì)使用Chrome和火狐(Firefox)的消費(fèi)者個(gè)人數(shù)據(jù)泄露。遭遇泄露的這些個(gè)人數(shù)據(jù),不僅涉及他們的瀏覽歷史,而且還包括他們存放在相關(guān)網(wǎng)絡(luò)公共服務(wù)上的納稅申報(bào)單、醫(yī)療記錄、信用卡信息和其他敏感數(shù)據(jù)。
微軟于周二發(fā)布了7月安全更新補(bǔ)丁,修復(fù)了79個(gè)從簡(jiǎn)單的欺騙攻擊到遠(yuǎn)程執(zhí)行代碼的安全問(wèn)題
近日,有安全人員發(fā)現(xiàn)Fastjson的多個(gè)版本補(bǔ)丁修復(fù)存在問(wèn)題。攻擊者仍然可以通過(guò)發(fā)送精心制造的請(qǐng)求包, 在使用Fastjson的服務(wù)器上遠(yuǎn)程執(zhí)行代碼。該問(wèn)題影響Fastjson 1.2.47以及之前的版本,而且無(wú)需開(kāi)啟Autotype選項(xiàng)。
當(dāng)?shù)貢r(shí)間7月9日,Adobe官方發(fā)布了7月安全更新,修復(fù)了Adobe 多款產(chǎn)品的多個(gè)漏洞,包括Adobe Bridge CC、Adobe Experience Manager和Adobe Dreamweaver等
5G、云計(jì)算、物聯(lián)網(wǎng)、人工智能、工業(yè)互聯(lián)網(wǎng)和區(qū)塊鏈等新興技術(shù)飛速變革,以數(shù)字化、網(wǎng)絡(luò)化為核心的信息變革深刻改變著世界,這個(gè)時(shí)代已經(jīng)越來(lái)越離不開(kāi)數(shù)據(jù)。數(shù)據(jù)量越大,安全保障的責(zé)任就越大。數(shù)據(jù)安全已經(jīng)事關(guān)經(jīng)濟(jì)社會(huì)大局。