外交部发言人毛宁2月19日主持例行记者会时表示,中国坚决反对并依法打击任何形式的网络攻击,美方在缺乏有效证据的情况下,妄下结论,对中国无端指责抹黑,极其不负责任,纯属混淆是非,中方对此坚决反对。【阅读原文】
谷歌推出了 Magika,这是一种人工智能驱动的文件类型识别系统,可帮助检测二进制和文本文件格式。【外刊-阅读原文】
由中国和美国组成的专家团队近日发布报告,展示了名为 PrintListener 的侧信道攻击方式,通过记录用户手指在触摸屏上滑动的声音,提取和还原指纹特征。【阅读原文】
去年 12 月就任波兰总理的公民纲领党主席 Donald Tusk 上周表示,他有文件证明前任政府非法使用了间谍软件 Pegasus。【外刊-阅读原文】
出于对未成年人保护、广告政策和隐私的担忧,欧盟委员会于 2 月 19 日宣布,将启动正式程序,评估该社交媒体平台是否违反了欧盟《数字服务法》(DSA)。【外刊-阅读原文】
至少 20 家大型科技公司(包括 Google、Meta Platforms、微软和 OpenAI)已签署一项新的“技术协议”,旨在防止 2024 年全球选举周期期间传播欺骗性人工智能内容。【外刊-阅读原文】
以色列国家航空公司证实,“敌对分子”试图接管以色列航空公司一架从泰国普吉岛飞往本古里安机场的飞机的通信网络。【阅读原文】
Cactus 勒索软件团伙声称,他们上个月入侵施耐德电气网络后窃取了 1.5TB 的数据。【外刊-阅读原文】
微软于 2 月 13 日解决了该问题,当时该问题已被用作零日漏洞。目前,已有 28500 台服务器被确定存在漏洞。【外刊-阅读原文】
SolarWinds 解决了其访问权限管理器 (ARM) 解决方案中的三个关键漏洞,其中包括两个 RCE 错误。
【外刊-阅读原文】
来自 11 个国家和地区的执法机构在一项名为“克罗诺斯行动”的联合行动中查封了臭名昭著的 LockBit 勒索软件基础设施。【外刊-阅读原文】
该恶意软件此前主要针对英国、德国和西班牙进行活动,但最新的活动针对的是斯洛伐克、斯洛文尼亚和捷克,这表明其运营策略发生了转变。【外刊-阅读原文】
本文详细介绍了 Grandoreiro 的 DGA 算法,以及攻击基础设施的情况。根据对攻击行动的跟踪,支撑了由巴西联邦警察牵头的执法行动,逮捕了 Grandoreiro 中职位非常高的运营者。【阅读原文】
IAST(Interactive Application Security Testing)是一种应用程序安全测试方法,它旨在帮助组织识别和修复应用程序中的安全漏洞和缺陷。与传统的静态应用程序安全测试(SAST)和动态应用程序安全测试(DAST)不同,IAST结合了这两种方法的优点,通过实时监视和分析应用程序的运行时行为来发现和评估安全风险。【阅读原文】
美国联邦政府机构网络空间相关战略文件追踪。【阅读原文】
*本文内容收集自全球范围内的媒体与刊物,制作者对其完整性负责,但不对其真实性和有效性负责。*标明为【外刊】的内容主要来源为英语国家的媒体与刊物,部分内容需要注册免费账号后方可阅读。