受影响最大的是Docker Hub,秘密暴露的是9.0%,来自私有注册的进行暴露了6.3%的秘密。这一差异表明Docker hub用户对容器安全的理解不如搭建私有仓库的用户。
多年来,销售该技术的供应商都知道该后门,但客户不一定知道,该后门存在于关键基础设施中用于商业用途的无线电中的加密算法中。它用于在管道、铁路、电网、公共交通和货运列车中传输加密数据和命令。
按照相关工作安排,中国密码学会密评联委会组织修订了《商用密码应用安全性评估量化评估规则》,日前正式发布,供相关单位开展商用密码应用与安全性评估工作参考。
网络钓鱼攻击会给个人和企业带来巨大的经济损失。而攻击者通常利用电子邮件使用社工,发送恶意链接或附件,访问欺诈性网站,共享敏感数据对目标进行入侵。
该标准发布后,将为业内厂商及行业部门提供准确、完整的无线局域网密码应用指导,为具有无线局域网的信息系统提供安全保障。同时,该标准也将为检测机构、行政执法部门、行业用户开展无线局域网密码应用测评、网络安全等级保护测评和关键信息基础设施安全保护测评提供技术支撑。
2023年5月24日,新修订的《商用密码管理条例》(简称“条例”)正式公布,自2023年7月1日起施行。