Aggregator
CVE-2021-27917 | Mautic up to 4.4.12/5.1.0 Report cross site scripting (GHSA-xpc5-rr39-v8v2)
CVE-2024-6785 | Moxa MXview One/MXview One Central Manger prior 1.3 Configuration File cleartext storage in a file or on disk
CVE-2024-9081 | SourceCodester Online Eyewear Shop 1.0 view_category.php id sql injection
CVE-2024-9082 | SourceCodester Online Eyewear Shop 1.0 User Creation /Users.phpf=save type improper authorization
CVE-2024-9085 | code-projects Restaurant Reservation System 1.0 index.php date sql injection
CVE-2024-8680 | MailChimp Plugin up to 4.9.16 on WordPress cross site scripting
CVE-2024-9077 | dingfangzu up to 29d67d9044f6f93378e6eb6ff92272217ff7225c Order Checkout scripts/order.js address-name cross site scripting
CVE-2024-9033 | SourceCodester Best House Rental Management System 1.0 ajax.php name cross site scripting
CVE-2024-9038 | Codezips Online Shopping Portal 1.0 insert-product.php productimage1/productimage2/productimage3 unrestricted upload
CVE-2024-9039 | SourceCodester Best House Rental Management System 1.0 /ajax.php firstname/lastname/email sql injection
CVE-2024-9040 | code-projects Blood Bank Management System 1.0 Password cleartext storage in a file or on disk
CVE-2024-9041 | SourceCodester Best House Rental Management System 1.0 ajax.php firstname/lastname/email sql injection
Healthcare Cyber Bill Calls for 'Corporate Accountability'
Two U.S. senators are proposing stricter cyber mandates for the healthcare sector. The bill provides funding to help hospitals adopt enhanced requirements, but lifts HIPAA enforcement fine caps and threatens executives with prison time for falsely attesting their organizations' compliance in audits.
Iranian Hackers Indicted for Cyberattacks on Trump Campaign
The United States indicted three Iranian hackers, alleging they stole sensitive data from government officials and the campaign of President Donald Trump. The hackers reportedly worked with the Iranian Revolutionary Guard to spread disinformation and manipulate the 2024 U.S. elections.
Linux Distros Patching Printer Hijacking Flaw
Attackers can exploit a series of vulnerabilities in the OpenPrinting Common Unix Printing System utility to remotely execute arbitrary code on certain machines. Major Linux distributions reacted Friday by releasing patches. Exploitation requires a victim to attempt to print from a malicious device.
Meta Fined 91 Million Euros By The Irish DPC
The Irish data regulator fined social media giant Meta 91 million euros after an investigation found the company insecurely stored passwords of millions of European Facebook and Instagram users. A Meta spokesperson said the company identified the problem in 2019 and took "immediate action."
2024全球数字经济大会——数字安全生态建设专题论坛,经纬信安斩获多项荣誉
2024全球数字经济大会——数字安全生态建设专题论坛(以下简称“论坛”)于7月4日下午在北京成功举办。
论坛汇聚数字安全生态建设相关各方,分享不同行业、不同视角、不同维度对数字安全生态建设的理解、经验和感悟,集智聚力,共同建设数字安全新生态,助力数字经济高质量发展,共同谋划行业的美好未来。
经纬信安自适应数据安全主动防御体系建设案例获奖
数字安全治理水平的提升,需要产学研用各方的持续创新和交流分享。为了进一步推动各方持续交流与分享,论坛经过多轮评审遴选“数字安全优秀实践案例”并于现场举行了颁奖仪式。
其中,经纬信安自适应数据安全主动防御体系建设案例,在中国信息通信研究院数字安全护航计划组织的“2024年度数据安全体系建设优秀实践案例”遴选活动中被评选为优秀案例。
经纬信安的自适应数据安全主动防御体系建设通过服务体系的导入,盘活已有网络安全设备,解决企业网络安全协同一体化防护问题。建立风险评估、攻击主动诱捕、威胁情报主动收集、威胁主动响应的能力,提前收集信息和攻击情报,做到精准检测威胁并实施主动防御。构建纵深防御和横向防控系统及主机侧攻击检测的一体化主动防御体系,达到事前主动预警预防、事中主动响应处置、事后主动溯源管控的一体化主动防御保障能力。
经纬信安戍将、纬将入选首批“数字安全护航计划技术支撑产品”
论坛在中国信息通信院技员、数字安全护航计划专家库、嘶吼安全产业研究院和数世咨询的大力支持下,共计测评百余款产品,获得首期测试结果为“满意”的产品共计34个。
经纬信安凭借戍将攻击诱捕平台和纬将扩展检测响应平台两样产品参加中国信息通信研究院组织的“数字安全护航计划技术支撑产品”功能验证测试项目,提交的被测产品参数测试皆为满意。
戍将攻击诱捕平台是基于蜜罐技术的欺骗防御平台,以攻击者视角,深入研究ATT&CK的攻击者全链路欺骗防御,以PPDAR(预测、预防、监控、分析和响应)自适应安全架构,实现威胁感知、攻击诱捕、行为分析、溯源取证、联动防御,自适应闭环解决网络威胁问题。
戍将攻击诱捕平台的能力可以概括为:精准捕获、溯源攻击、主动防御。
纬将扩展检测响应平台采用主被动相结合的多种资产发现与采集方式,基于多源数据采集,深度关联研判,可快速发现失陷事件,令全局风险可视。纬将XDR协同纬将SOAR等安全产品构建预测、防御、检测、响应于一体的主动防御体系,重点关注持续监测、快速响应能力建设,让安全更高效。
纬将扩展检测响应平台的能力可以概括:独立检测和响应、扩展检测和响应。
经纬信安入选信通院首期《数字安全护航技术能力全景图》
论坛上,由中国信息通信研究院正式发布《数字安全护航技术能力全景图》(以下简称全景图),这是自“数字安全护航计划”工作成立以来,发布的首期全景图。
经纬信安提供主动防御网络安全产品、主动防御解决方案及体系化安全服务,是蜜罐诱捕、欺骗防御技术优秀安全厂商代表。
经纬信安在全景图中入榜安全运营态势感知、安全相应自动化、IT资产管理、XDR、威胁情报、欺骗式防御、主机安全、终端安全防护、安全咨询与规划、安全运维与托管服务、渗透测试、攻防演练、应急响应与重保服务、入侵检测与防护、Web应用扫描与监控十五大项。
此次全景图共分14项一级目录103项二级目录(原为104项二级目录修正),收到报名申请391家,经评审评估,录入首期全景图147家厂商。
在品牌整合的过程中,全景图秉持着顺应市场趋势的原则,致力于筛选出最具竞争力的网络安全品牌,旨在为数字安全护航计划的技术实力构建与推进提供一套清晰、高效且直观的参考框架,助力建设方精准定位并采纳优质品牌资源。
经纬信安入选本次信通院《数字安全护航技术能力全景图》表明了技术和服务得到了行业的高度认可,未来,经纬信安将继续秉承“让安全更高效”的核心理念,致力于守护我国网络空间的安全稳定。