网络空间安全动态(202401期)

1、中国网络安全审查认证和市场监管大数据中心挂牌

2、五部门联合印发“东数西算”一体化算力网的实施意见

3、工信部等开展网络安全技术应用试点示范工作

4、工信部组织开展网络安全保险服务试点工作

5、国家数据局就“数据要素×”三年行动计划公开征求意见

6、工信部推出数据安全事件颜色编码行动计划

7、美NSA发布《软件物料清单(SBOM)管理建议》

8、美NIST发布两份指南草案为后量子迁移做好准备

9、美卫生与公众服务部发布《2023-2028数据战略》

10、美英法等国启动对乌克兰民间网络援助的塔林机制

11、日本内阁审批通过2024财年防卫预算草案

二、安全事件聚焦

12、意大利云服务提供商遭勒索攻击致政府服务瘫痪

13、伊朗全国大部分加油站因网络攻击导致业务中断

14、非洲国家莱索托央行遭勒索攻击致支付系统瘫痪

15、新黑客组织攻击亚太地区其中涉及4个中国目标

16、美国15亿条房地产数据泄露波及诸多政商名人

17、美国贷款巨头库珀先生泄露1470万名客户数据

18、美国某金融公司遭网络攻击影响约130万民众

19、美国医疗保健供应商遭攻击致270万人信息泄露

20、洛杉矶电动汽车供应商超2.2万名用户数据泄露

21、英国技术公司ULTRA遭攻击致30GB数据泄露

三、安全风险警示

22、金蝶Apusic应用服务器JNDI注入漏洞风险通告

23、GoogleChromeWebRTC堆缓冲区溢出漏洞风险通告

24、金蝶天燕远程代码执行漏洞风险通告

25、关于蓝牙协议存在中间人攻击漏洞的安全公告

26、关于ApacheDubbo代码问题漏洞的安全公告

27、恶意软件NKAbuse针对Linux系统发起攻击

四、前沿技术瞭望

28、中国团队在超导量子处理器上实现保真度超蒸馏阈值制备

12月28日消息,中国科学技术大学、河南省量子信息与密码学重点实验室和合肥国家实验室的研究人员最近在超导量子处理器上演示了保真度超过蒸馏阈值的逻辑魔法态的制备。该研究团队提出的协议概述了在超导量子处理器中制备高保真原始魔法态的一种简单、实验可行且可扩展的策略。作为最近研究的一部分,论文合著者朱晓波教授和他的同事们在祖冲之2.1上应用了这一协议:祖冲之2.1是一个具有可调耦合设计的66量子比特机器。未来,其他研究团队可利用朱教授及其同事开发的协议,利用更广泛的超导量子处理器,实现高保真原始逻辑魔法态。这将有助于实现稳健容错的量子计算,进而推动更大规模量子计算机的发展。

THE END
1.全球主流漏洞库大全官网:https://www.cnvd.org.cn/ 2、CNNVD(国家信息安全漏洞库) 中国国家信息安全漏洞库(CNNVD,China National Vulnerability Database of Information Security)于2009年10月18日正式成立,是中国信息安全测评中心(中文简称:国测,英文简称:CNITSEC,China Information Technology Security Evaluation Center)为切实履行漏洞分https://blog.csdn.net/cnkuaiye/article/details/144278334
2.阿里云漏洞库漏洞描述 Adobe Framemaker 2020.7、2022.5及更早版本存在一个基于堆栈的缓冲区溢出漏洞,可能导致在当前用户上下文中执行任意代码。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 https://avd.aliyun.com/detail?id=AVD-2024-53959
3.安全圈需要采取紧急行动:ABBASPECT漏洞使建筑物面临网络攻击安全漏洞 ABB 针对其楼宇能源管理平台 ASPECT 系统发布了重要网络安全公告。该公告于2024年12月5日发布,详细描述了多个漏洞,这些漏洞可能允许攻击者远程控制该系统并执行恶意代码。 这些漏洞影响到 ASPECT 的不同版本,包括未经授权的访问和远程代码执行,以及跨站脚本和拒绝服务攻击。ABB 已将 CVSS v3.1 基本分高达 10.https://www.163.com/dy/article/JJ0889FJ0511A5GF.html
4.国家信息安全漏洞库国家信息安全漏洞库漏洞技术研究联盟正式成立 ——强化漏洞治理生态,共筑网络安全防线 发布时间: 2024-08-16 07:23:11 青马红客“精英训练营”开营仪式隆重举行,推动网络安全实战型人才培养新进程 发布时间: 2024-08-15 17:04:26 2024年度6月CNNVD新增技术支撑单位公告 发布时间: 2024-08-02 10:22:32查看https://www.cnnvd.org.cn/
5.2024上半年网络安全漏洞态势报告(个) 2014年 2015年 2016年 2017年 2018年 2019年 2020年 2021年 2022年 2023年 2024年 20548 28687 24921 2082719058178331630714671 862277358220 50000 40000 30000 20000 10000 0 2014 年至 2024 年,我国国家信息安全漏洞库(CNNVD)和美国国家漏洞库(NVD)漏洞收录情况如图 1-1 所示,国内外漏洞库收录漏洞数量的https://doc.mbalib.com/view/a628d5274910d93ea404407b266e9402.html
6.态势感知一周漏洞TOP5态势感知态势感知接口说明 一周漏洞TOP5 推荐使用API Explorer调试 </>点击调试 API Explorer支持接口在线可视化调用,同时自动生成动态代码示例,搭配OpenAPI SDK无需计算签名实现接口快速集成。 URL GET https://ecloud.10086.cn/api/https://ecloud.10086.cn/op-help-center/api/article/83856
7.有用的信息安全资质查询网站大全查询页面http://www.cnnvd.org.cn/web/xxk/gyHzhb.tag#list_1 这是由中国信息安全测评中心管理的国家信息安全漏洞库(CNNVD) 认定的,CNNVD 技术支撑单位主要面向信息安全厂商、软硬件厂商与互联网公司等,以平等自愿的原则,通过签约合作的方式与这些单位开展合作。从高到低分为一级、二级、三级这三种级别。 https://xie.infoq.cn/article/a01ae320f62956cc3182b05d0
8.2022年度国家信息安全漏洞库(CNNVD)工作总结暨优秀支撑单位表彰70余家CNNVD技术支撑单位的100余名代表现场参会,中国信息安全测评中心张峰主任、李守鹏副主任及相关部门负责同志出席会议。 2023年5月24日下午,国家信息安全漏洞库(CNNVD)2022年度工作总结暨优秀支撑单位表彰大会在中国信息安全测评中心隆重举行。70余家CNNVD技术支撑单位的100余名代表现场参会,中国信息安全测评中心张峰主任、https://www.secrss.com/articles/54976
9.正中信息正式成为国家信息安全漏洞库(CNNVD)技术支撑单位近期,中国信息安全测评中心公布2023年度国家信息安全漏洞库(CNNVD)技术支撑单位名单,正中信息顺利通过中国信息安全测评中心持续数月的测评与审核,荣获“国家信息安全漏洞库(CNNVD)技术支撑单位等级证书”,正式成为CNNVD技术支撑单位。 国家信息安全漏洞库(英文简称 : CNNVD)是中国信息安全测评中心为切实履行漏洞分析和风险评估http://www.sdzz.cn/dangjian_detail/622.html
10.开源网安核心安全产品获得国家信息安全漏洞库CNNVD兼容性资质证书近日,开源网安自主研发的安全产品获得国家信息安全漏洞库兼容性资质证书,标志着开源网安的产品得到了国家权威漏洞库的检测和认可。开源网安通过与CNNVD的合作,进一步提升产品对新型威胁的响应能力,大大提升安全管理水平。 CNNVD是中国信息安全测评中心为切实履行漏洞分析和风险评估职能,负责建设运维的国家级信息安全漏洞数据管理https://www.seczone.cn/news/36.html
11.国家信息安全漏洞库(CNNVD)技术支撑单位计划指南.PDF国家信息安全漏洞库(CNNVD)技术支撑单位计划指南.PDF,国家信息安全漏洞库 (CNNVD )技术支撑单位计划指南 版本:V3.5 中国信息安全测评中心 本指南可通过CNNVD 官方网站下载:/ 目录 第1章 计划介绍1 第2章 计划内容1 2.1 合作方式2 2.2 申请流程4 2.3 总结评价5 4 CNNVDhttps://max.book118.com/html/2018/0203/151708443.shtm