业界动态 亚马逊因违反GDPR被罚8.8亿美元 上周末,亚马逊因涉嫌违反欧盟数据保护规则而被卢森堡当局罚款7.46亿欧元(8.8亿美元)。 发表于:2021/8/5 下午3:17:50 TransLogic医疗气动管道系统曝出严重漏洞 Swisslog Healthcare公司生产的TransLogic医疗气动导管系统(PTS)能够帮助医院实现对静脉输液等药品、实验室标本、文件和其他材料的高效稳定传递,在全球超过3000家医院中使用。近日,Armis研究人员在该系统中发现了8类漏洞(PwnedPiper),这些漏洞可成为医院勒索攻击者的有力工具。 发表于:2021/8/5 下午3:16:25 勒索病毒成为工业环境中的典型攻击手段 近日,研究机构Forrester Research发布了《Now Tech Industrial Control Systems(ICS) Security Solutions Q2 2021》研究报告,该报告调研了全球28家工控安全解决方案供应商。研究发现:通过加密档案系统或文件的勒索软件攻击已经对ICS安全造成了严重的威胁。 发表于:2021/8/5 下午3:15:30 谷歌发布以安全为主题的Android更新 谷歌近日推出了一个以安全为主题的Android更新,修复了30多个安全漏洞,这些漏洞会导致移动用户面临一系列恶意攻击。其中最严重的是媒体框架中的一个漏洞,该漏洞可能导致Android 8.1和9设备上的特权提升,或Android 10和11上的信息泄露。该漏洞被跟踪为 CVE-2021-0519。 发表于:2021/8/5 下午3:14:05 SAP用户普遍存在“安全幻觉” 根据风险管理咨询公司Turnkey Consulting和关键业务应用程序安全公司Onapsis最新发布的《2021年SAP安全调查报告》,大量SAP客户都存在错误的“安全幻觉”。该结果基于对美国、欧洲和亚洲100多家SAP客户的调查。 发表于:2021/8/5 下午3:13:06 以色列政府对NSO集团办公室进行了调查 据以色列国防部称,以色列政府的多个机构访问了NSO集团的办公室,对该安全公司向攻击者出售间谍软件这一事件进行了调查。 发表于:2021/8/5 下午3:11:02 什么是iPaaS?集成数据流以创建新服务 如果说去年是“新常态”的起点,那么今年就是加速适应和发展的一年。事实上,许多企业已经通过实现云端分析、应用现代化以及部署敏捷的数据平台,得到了良性的发展。随着企业在云端实现现代化,他们正在转向云原生和寻求集成平台即服务(iPaaS)解决方案。那么究竟什么是iPaaS?下面我们就从iPaaS的关键用例、示例和供应商进行阐述。 发表于:2021/8/5 下午3:08:24 NSA发布Kubernetes安全加固建议 NSA和CISA联合发布Kubernetes安全加固建议。 发表于:2021/8/5 下午3:06:41 悬镜安全携手中国信通院发布《软件供应链安全白皮书(2021)》 《软件供应链安全白皮书(2021)》着重分析了软件供应链安全,梳理了软件供应链的安全现状,透过现状全面剖析软件供应链的安全风险及面临的安全挑战,有针对性的提出如何对软件供应链的安全风险进行防范与治理,系统阐述了软件供应链安全的防护体系及软件供应链安全的应用实践以供参考。 发表于:2021/8/5 下午3:03:32 激光雷达50年 最近两年,LiDAR 技术似乎无处不在,无论是在汽车、手机甚至扫地机上,我们都看到了他们的身影。然而,并非总是如此。LiDAR 经历了 50 年的漫长旅程,才成为今天最新的“热门”技术。 发表于:2021/8/5 上午9:54:38 <…3471347234733474347534763477347834793480…>