WinterIsComing
karma值:0
solidot新版网站常见问题,请点击这里查看。
WinterIsComing( 31822 )
登录
安全公司 Mandiant 分析了 2021 年 0day 漏洞利用。0day 漏洞是指在发现时未修复或此前未知,因此在修复补丁释出前会有一个时间空挡,黑客可乘着空挡利用漏洞发动攻击。2021 年共发生了 80 起 0day 漏洞利用案例,比 2020 年和 2019 年之和还要多 18 起,其中中国黑客利用了 8 个,俄罗斯用了 2 个,朝鲜用了 1 个。最著名的案例是黑客组织 Hafnium 使用了微软 Microsoft Exchange 服务器的 4 个 0day 访问西方组织的电邮通信。勒索软件组织 HelloKitty 利用了 SonicWall SMA 100 VPN 的 1 个 0day。微软、苹果和 Google 软件的 0day 利用占到了所有攻击的四分之三。
StockApps.com 的数据显示,虽然 Android 仍然是移动市场最流行的操作系统,但过去五年它的市场份额减少了近 8%。2018 年 7 月 Android 市场份额 77.32%,2022 年 1 月减少到 69.74%,下降 7.58%。相比之下,苹果 iOS 同期的份额从 19.4% 提高到 25.49% 增加 6% 的份额。剩余 1.58% 由其它操作系统获得。虽然市场份额出现下降,但这并不意味着 Android 的地位受到了威胁。
欧盟周六早晨批准了《Digital Services Act(DSA)》,加强对科技平台的监管。根据 DSA,科技平台如 Google 和 Meta 将需要更迅速的删除非法内容和商品,需要向用户和研究人员解释其算法如何工作,加大对虚假信息传播的限制。违反规定的企业将面临其最高年营业额 6 %的罚款。欧盟委员会主席 Ursula von der Leyen 在声明中称,平台的规模越大,责任越大。DSA 的完整文本尚未正式发布。
如果 Twitter 拒绝特斯拉 CEO 马斯克(Elon Musk)的收购提议,在中期选举赢得众议院多数党席位之后,共和党考虑对此展开调查。众议院司法委员会的共和党众议员致函 Twitter 董事会主席 Bret Taylor 及其他成员,要求保留与考虑应对交易相关的官方账号或个人账号信息,包括通过加密软件交流的信息。18 名共和党众议员在信中表示,Twitter 应该将这一信息保存通知理解为一项指示,采取一切合理的措施防止破坏或改变,不管有意或无意,所有文档、通信和其它信息,包括电子数据和元数据。