行业动态

深度洞察行业趋势,精准传递发展动态

02
2024/04

XZ Utils供应链投毒事件警示:开源生态信任机制面临严峻挑战

  2024年3月,开源社区披露了一起被称为“核弹级”的供应链攻击事件。核心数据压缩库XZ Utils(具体为liblzma组件)的5.6.0及5.6.1版本被植入恶意后门,漏洞编号定为CVE-2024-3094,其CV...

21
2024/02

Change Healthcare遭勒索软件攻击

  2024年2月,美国联合健康集团(UnitedHealth Group)旗下核心支付与数据交换平台Change Healthcare遭受勒索软件组织ALPHV(Black Cat)的毁灭性攻击。该事件导致全美约三分之...

22
2024/01

微软高管邮箱被“午夜暴雪”攻陷

  2024年1月,全球科技巨头微软遭遇重大网络安全事件,其高管及安全、法务团队成员的电子邮件账户遭俄罗斯国家支持的黑客组织“午夜暴雪”(Midnight Blizzard,又名APT29、Nobelium等)攻陷。![...

30
2023/10

国家数据局正式揭牌运行

  2023年10月25日,国家数据局正式挂牌成立并投入运行,这一举措标志着中央层面在数字中国建设政府职能上进行了重大改革,对统筹推进数字中国、数字经济、数字社会规划和建设意义深远。 ![](https://www...

18
2023/10

Cisco IOS XE权限提升漏洞CVE-2023-20198引发全球网络安全警戒

  近日,思科IOS XE操作系统中的高危权限提升漏洞CVE-2023-20198再次敲响网络安全警钟。该漏洞允许未经身份验证的远程攻击者通过Web UI功能创建最高权限账户,进而完全控制受影响的网络设备,其CVSS评分...