Lianwei 安全周報|2024.07.01

新的一周又開始了,以下是本周「Lianwei周報」,我們總結推薦了本周的政策/標準/指南最新動態、熱點資訊和安全事件,保證大家不錯過本周的每一個重點!

政策/標準/指南最新動態

01 出于安全考慮,拜登下令禁用卡巴斯基殺毒軟件

美國商務部工業與安全局(BIS)宣布了一項政令,禁止俄羅斯反病毒軟件和網絡安全公司卡巴斯基直接或間接向美國人提供反病毒軟件和網絡安全產品服務。

詳情:

https://www.bleepingcomputer.com/news/security/biden-bans-kaspersky-antivirus-software-in-us-over-security-concerns/

02 日本數據浪費日益尖銳,報告稱部分服務器未使用數據占比高達 70-80%

企業數據基礎架構提供商 NetApp 報告稱,部分公司存儲的數據中,有高達 70%-80% 的數據處于未使用狀態。

詳情:

https://www.ithome.com/0/776/907.htm

03 加州隱私監管機構將與法國數據管理局合作

CPPA的一份新聞稿稱,加州和法國的法律,以及歐盟的《通用數據保護條例》,都強調了國際合作對數據隱私保護工作的重要性。

詳情:

https://therecord.media/california-cppa-france-cnil-partnership-data-privacy

04 美國國土安全部組建AI軍團

“AI軍團”的組建從2月6日開始籌備,AI軍團將通過人工智能和機器學習(ML)技術、模型和應用方面的專家來加強國土安全部的員工隊伍,他們將支持政策倡議,以確保安全、可靠地使用人工智能,同時保護隱私、公民權利和公民自由。

詳情:

https://www.secrss.com/articles/67463

熱點資訊

01 45% 的密碼在一分鐘內被破解

2024 年 6 月,領先的網絡安全公司卡巴斯基進行了一項突破性研究,在從暗網獲取的 1.93 億個密碼中,有 45% 在一分鐘內被破解。這一令人震驚的結果凸顯了加強密碼安全的迫切性。

詳情:

https://www.techedt.com/scammers-can-guess-45-of-passwords-within-one-minute-a-kaspersky-study-reveals#google_vignette

02 北京市首例“AI 換臉”軟件侵權案宣判:國風博主短視頻被“換臉”后制作成付費

據北京互聯網法院消息,6 月 20 日,北京互聯網法院一審開庭宣判了兩起北京市首例“AI 換臉”軟件侵權案件,認定使用他人視頻“換臉”后制作模板再提供“換臉”服務的網絡服務提供者侵害了他人的個人信息權益。

詳情:

https://www.ithome.com/0/776/616.htm

03 OpenAI 將采取額外措施,停止其不支持的國家和地區的 API 使用

OpenAI6月25日向不受支持地區的API調用用戶發送了通知信,稱將從 7 月 9 日起采取額外措施,停止來自不在 OpenAI 支持的國家、地區名單上的 API 使用。

詳情:

https://www.ithome.com/0/777/481.htm

04 谷歌推出由 AI 驅動的漏研究Project Naptime

谷歌開發了一個名為Project Naptime的新框架,該框架使大型語言模型(LLM)能夠進行漏洞研究,旨在改進自動發現方法。

詳情:

https://thehackernews.com/2024/06/google-introduces-project-naptime-for.html

安全事件

01 Atlassian 修復了 Confluence 數據中心和服務器中的六個漏洞

日前,澳大利亞軟件公司 Atlassian 解決了其 Confluence、Crucible 和 Jira 解決方案中的多個嚴重安全漏洞。

詳情:

https://securityaffairs.com/164743/security/atlassian-confluence-crucible-jira-flaws.html

02 多個WordPress插件遭到入侵:黑客創建流氓管理員帳戶

Wordfence安全研究員Chloe Chamberland在6月24日發布的警告中表示,多個 WordPress 插件已被后門注入惡意代碼,從而可以創建流氓管理員帳戶以執行任意操作。

詳情:

https://thehackernews.com/2024/06/multiple-wordpress-plugins-compromised.html

03 美國債務公司數據泄露

此次數據泄露涉及大量消費者數據,包括全名、社會安全號碼、出生日期、駕駛證號或身份識別卡。該公司已通知受影響的個人和有關當局。

詳情:

http://intl.ce.cn/guoji/jingji/202406/25/t20240625_39048354.shtml

04 據稱有 10 萬名“Hey You”用戶的數據在暗網上出售

在查看了威脅行為者分享的數據樣本后,cyberdaily.au媒體得出結論,許多電子郵件都出現在之前的漏洞中。雖然這表明數據集可能只是舊數據的匯編,但該媒體發現了幾個獨特的電子郵件地址。泄露的電子郵件既有個人電子郵件地址,也有公司電子郵件地址。

詳情:

https://cybernews.com/news/data-of-100k-hey-you-users-allegedly-for-sale/

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/40005.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/40005.shtml
英文地址,請注明出處:http://en.pswp.cn/web/40005.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

【康復學習--LeetCode每日一題】3115. 質數的最大距離

題目: 給你一個整數數組 nums。 返回兩個(不一定不同的)質數在 nums 中 下標 的 最大距離。 示例 1: 輸入: nums [4,2,9,5,3] 輸出: 3 解釋: nums[1]、nums[3] 和 nums[4] 是質數。因此答案是…

SpringBoot各類數量限制及超出后拋出的異常

前言 在使用SpringBoot開發接口時,動不動的就發生各種超過默認值的限制,這里總結了下SpringBoot默認限制的設置以及可能會發生的異常,便于問題的排查和快速修改默認值。 配置項配置項說明默認值超過大小后拋出的異常spring.servlet.multipa…

系統管理(System Keeping):全新迭代,優化您的開發體驗

隨著科技的不斷進步和用戶需求的日益增長,系統管理(System Keeping)不斷進行迭代更新,致力于為用戶帶來更加高效、便捷的開發體驗。本次全新迭代,不僅在界面與交互上進行了革新,更在功能整合、個性化與安全…

ECOLOGY9重置系統管理員密碼

ECOLOGY9系統管理員密碼忘記需要重置: 1、KB2110之后版本加了防篡改邏輯,數據庫中初始話密碼需要將hashdata、signdata更新為空,執行如下語句初始化 update HrmResourceManager set password ‘C4CA4238A0B923820DCC509A6F75849B’,salt‘’…

Android --- Service

出自于此,寫得很清楚。關于Android Service真正的完全詳解,你需要知道的一切_android service-CSDN博客 出自【zejian的博客】 什么是Service? Service(服務)是一個一種可以在后臺執行長時間運行操作而沒有用戶界面的應用組件。 服務可由其他應用組件…

萬字長文|關于 OpenAI 接口開發你應該知道的一切

這篇文章中個人結合自己的實踐經驗把 OpenAI 官方文檔解讀一遍。但是原文檔涉及內容眾多,包括微調,嵌入(Embeddings)等眾多主題,我這里重點挑選自己開發高頻使用到的,需要詳細了解的可以自行前往官網閱讀。…

Java中的文本搜索與全文檢索引擎

Java中的文本搜索與全文檢索引擎 大家好,我是免費搭建查券返利機器人省錢賺傭金就用微賺淘客系統3.0的小編,也是冬天不穿秋褲,天冷也要風度的程序猿! 在現代應用程序中,處理和搜索大量文本數據是一項關鍵任務。傳統的…

2024科技文化節程序設計競賽

補題鏈接 https://www.luogu.com.cn/contest/178895#problems A. 簽到題 忽略掉大小為1的環&#xff0c;答案是剩下環的大小和減環的數量 #include<bits/stdc.h> #include<iostream> #include<cstdio> #include<vector> #include<map> #incl…

c進階篇(四):內存函數

內存函數以字節為單位更改 1.memcpy memcpy 是 C/C 中的一個標準庫函數&#xff0c;用于內存拷貝操作。它的原型通常定義在 <cstring> 頭文件中&#xff0c;其作用是將一塊內存中的數據復制到另一塊內存中。 函數原型&#xff1a;void *memcpy(void *dest, const void…

多模態融合算法應用:CT + 臨床文本數據 + pyradiomics提取到的圖像特征

多模態融合算法應用 CT 臨床文本數據 pyradiomics提取圖像特征 單模態建模臨床數據建模pyradiomics提取圖像特征建模CT建模 多模態建模前融合為什么能直接合并在一起&#xff1f; 后融合Med-CLIP&#xff1a;深度學習 可解釋性 單模態建模 臨床數據建模 臨床文本數據&…

WPF Menu實現快捷鍵操作

很多小伙伴說&#xff0c;在Menu中&#xff0c;實現單個快捷鍵操作很簡單&#xff0c;怎么實現多個快捷鍵操作和&#xff0c;組合快捷鍵呢&#xff0c;今天他來了。 上代碼和效果圖 一、Ctrl Shift 任意子母鍵實現快捷鍵組合 <Window x:Class"XH.TemplateLesson.M…

【測試開發】【postman】按順序循環執行接口

postman按順序循環執行接口 新建接口接口排序執行請求集合 新建接口 Request 001 Request 002 Request 003 接口排序 在Request 001的Tests中添加代碼 postman.setNextRequest("Request 002");在Request 002的Tests中添加代碼 postman.setNextRequest("Requ…

Redis 7.x 系列【17】四種持久化策略

有道無術&#xff0c;術尚可求&#xff0c;有術無道&#xff0c;止于術。 本系列Redis 版本 7.2.5 源碼地址&#xff1a;https://gitee.com/pearl-organization/study-redis-demo 文章目錄 1. 概述2. 案例演示2.1 無持久化2.2 RDB2.3 AOF2.4 混合模式2.4.1 方式一&#xff1a;…

線性代數|機器學習-P21概率定義和Markov不等式

文章目錄 1. 樣本期望和方差1.1 樣本期望 E ( X ) \mathrm{E}(X) E(X)1.2 樣本期望 D ( X ) \mathrm{D}(X) D(X) 2. Markov 不等式&Chebyshev不等式2.1 Markov不等式公式 概述2.2 Markov不等式公式 證明&#xff1a;2.3 Markov不等式公式 舉例&#xff1a;2.4 Chebyshev不…

AI繪畫 Stable Diffusion圖像的臉部細節控制——采樣器全解析

大家好&#xff0c;我是畫畫的小強 我們在運用AI繪畫 Stable Diffusion 這一功能強大的AI繪圖工具時&#xff0c;我們往往會發現自己對提示詞的使用還不夠充分。在這種情形下&#xff0c;我們應當如何調整自己的策略&#xff0c;以便更加精確、全面地塑造出理想的人物形象呢&a…

域環境提權

域內提權漏洞(1) Netlogon域權限提升 1.查看域控主機名稱 net group "domain controllers" /domain 2.檢測漏洞是否存在 https://github.com/SecuraBV/CVE-2020-1472.git python zerologon_tester.py OWA 192.168.52.138 3.漏洞利用&#xff0c;對域賬號重置 ht…

《簡歷寶典》01 - 一文帶你學會如何寫一份糟糕透頂的簡歷

我們每個人幾乎都會面對找工作這件事&#xff0c;而找工作或者說求職首先就是要寫一份簡歷。今天狗哥將以一個不同的視角帶你寫一份無與倫比&#xff0c;糟糕透頂的求職簡歷&#xff0c;說實話&#xff0c;其實幾年前&#xff0c;我就是這么寫的。 目錄 1. 文件名 2. 基本信…

【項目管理】項目風險管理(Word原件)

風險和機會管理就是在一個項目開發過程中對風險進行識別、跟蹤、控制的手段。風險和機會管理提供了對可能出現的風險進行持續評估&#xff0c;確定重要的風險機會以及實施處理的策略的一種規范化的環境。包括識別、分析、制定處理和減緩行動、跟蹤 。合理的風險和機會管理應盡力…

白騎士的Python教學進階篇 2.4 高級數據結構

系列目錄 上一篇&#xff1a;白騎士的Python教學進階篇 2.3 文件操作??????? 在Python中&#xff0c;掌握高級數據結構可以顯著提升你的編程效率和代碼可讀性。高級數據結構包括列表推導式、生成器與迭代器以及裝飾器。本文將詳細介紹這些高級數據結構&#xff0c;幫助…

算法刷題1-10大排序算法匯總

十種常見排序算法可以分為兩大類&#xff1a; 比較類排序&#xff1a;通過比較來決定元素間的相對次序&#xff0c;由于其時間復雜度不能突破O(nlogn)&#xff0c;因此也稱為非線性時間比較類排序。非比較類排序&#xff1a;不通過比較來決定元素間的相對次序&#xff0c;它可…