专栏名称: 网空闲话plus
原《网空闲话》。主推网络空间安全情报分享,安全意识教育普及,安全文化建设培育。将陆续推出网安快讯、网安锐评、网安政策、谍影扫描、APT掠影、密码技术、OT安全等专集。
今天看啥  ›  专栏  ›  网空闲话plus

5th域安全微讯早报【20240817】198期

网空闲话plus  · 公众号  ·  · 2024-08-17 09:31
    

主要观点总结

本文报道了关于网络安全的一系列事件,包括谷歌Pixel设备预装应用的安全争议、德国报告称俄罗斯宣传网络面临重创、加密公司Unicoin遭黑客入侵等事件。同时,也提到了关于微软强制实施多因素身份验证、美国司法部考虑拆分谷歌等消息。此外,文章还报道了关于Kubernetes漏洞预警、Zimbra XSS漏洞等网络安全问题以及Cisco发布ClamAV 1.4.0的稳定版等重要更新。

关键观点总结

关键观点1: 谷歌因“Showcase.apk”安全争议移除Pixel设备预装应用

谷歌因一款预装应用的安全漏洞争议,决定从Pixel设备中移除该应用。网络安全公司iVerify发现该应用可能存在中间人攻击的风险。尽管谷歌反驳了相关指控,并强调Pixel 9系列不受影响,但仍引起关注。

关键观点2: 德国报告称俄罗斯宣传网络面临重创

德国的报告指出,俄罗斯的虚假信息宣传网络在其基础设施曝光后面临重创。欧洲托管公司在不知情或有意的情况下为该网络提供服务,导致运营者迅速采取措施加固运营。

关键观点3: 加密公司Unicoin遭黑客入侵

Unicoin公司遭到黑客入侵,导致所有员工被锁定在谷歌G-Suite系统之外近四天。调查正在进行中,以评估事件的影响,尽管没有证据表明资金或数字资产被盗,但部分员工和承包商的个人数据存在异常。

关键观点4: 微软强制实施多因素身份验证

微软宣布从2024年下半年开始,所有Azure账户的登录都必须使用多因素身份验证。这一措施旨在提高用户的安全性,将适用于多个关键应用。

关键观点5: 美国司法部考虑在反垄断案后拆分谷歌

美国司法部在一项反垄断裁决后,正考虑对谷歌的母公司Alphabet Inc.进行拆分。此举将是二十年来最激进的反垄断行动之一,涉及剥离谷歌的关键资产,如安卓操作系统和Chrome浏览器。

关键观点6: 其他网络安全事件和更新

此外,文章还报道了英国大曼彻斯特网络攻击、Kubernetes暴露在命令注入攻击风险中、Zimbra XSS漏洞以及Cisco发布ClamAV 1.4.0的稳定版等重要网络安全事件和更新。


文章预览

2024-08-17 星期六           Vol-2024-198 今日热点导读 1.  谷歌因“ Showcase.apk ”安全争议移除 Pixel 设备预装应用 2.  德国报告称俄罗斯“冒名顶替者”宣传网络面临重创 3.  加密公司 Unicoin 遭黑客入侵,员工被锁定四天 4.  微软宣布 2024 年起 Azure 强制实施多因素身份验证 5.  美国司 法部考虑在反垄断案后拆分谷歌 6.  英国大曼彻斯特网络攻击影响居民数据安全 7.  Kubernetes暴露在命令注入攻击风险中 8.  Zimbra XSS漏洞允许黑客执行恶意JavaScript代码 9.  Cisco发布ClamAV 1.4.0: 关键更新与新功能 资讯详情 安全事件 1. 谷歌因“Showcase.apk”安全争议移除Pixel设备预装应用 2024年8月16日,据therecord.media消息,谷歌因“Showcase.apk”应用的安全漏洞争议,决定在下一次Pixel设备更新中移除该应用。网络安全公司iVerify发现,这款自2017年9月起预装在大量Pixel设备上的应 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览