Aggregator
CVE-2024-27816 | Apple macOS User Data logic error
CVE-2024-27816 | Apple watchOS User Data logic error
CVE-2024-27816 | Apple tvOS User Data logic error
中国计算机教育大会:以实战型人才为核心,360打造产教融合新业态
近日,由教育部高等学校计算机类专业教学指导委员会、教育部高等学校软件工程专业教学指导委员会、教育部高等学校网络空间安全专业教学指导委员会、教育部高等学校大学计算机课程教学指导委员会联合主办的第六届中国计算机教育大会(CECC)在厦门成功举办。
期间在网络安全实战型人才培育分论坛上,汇聚了众多专家、学者及企业代表,共同探讨新时代下网络安全实战型人才的培养之道。360数字安全集团副总裁卜思南出席论坛并发表主旨演讲,分享了360在实战型人才培育方面的经验与思考。
当前,网络安全已成为国家安全的重要组成部分,是数转智改稳定发展的重要保障。然而,随着技术的不断演进和攻击手段的不断翻新,网络安全面临的挑战日益严峻,实战型网络安全人才的需求愈发迫切。
与此同时,相关人才的培养难度、培养机制、培养层级与结构的不健全、不合理,都在一定程度上造成了实战型人才输出与市场需求的“失衡”矛盾。
卜思南在演讲中指出,360数字安全集团作为国内唯一兼具数字安全与AI能力的企业,多年来深耕实战一线,积累了丰富的网络安全实战经验和产业资源。为了解决实战型网络安全人才的供需矛盾,360提出“明确培育目标、构建实战课程、强化实战训练、加强产教融合、完善育人通道”五大要素,以此培养既掌握高新技术和前沿技术,又具备攻防技术对抗能力的高素质实战化人才,重构整体人才培育模式。
在上述方法论之下,360数字安全集团构建了一套集平台、课程、专家、社区、链路为一体的实战型人才培育新路径。其中的核心平台是沉淀了360顶级安全和AI能力与生态资源创新打造的SaaS化安全+AI教育云平台——ISC学院,能够提供涵盖课程资源、师资培训、实习实训以及产业链接在内的多元化服务,为教育、科技、人才领域的持续健康发展提供强有力的支撑。
在课程设置方面,ISC学院专注于数字安全和AI两大领域的课程开发。为确保学生能够全面掌握安全领域的核心知识和技能,ISC学院打造超过4000课时的安全课程,囊括了安全热点课程、创新课程以及凝练360国家级能力特色的王牌精品课。在AI领域,ISC学院推出了面向不同人群的应用科普、专业技术、专项学科课程,学员铺设了一条从认知AI到熟知AI再到实战AI的进阶之路。
为了保证确保教学质量和效果,360汇聚了超过4000位内外部实战专家组成师资团队,为学生提供全方位的学习支持和指导。同时也为他们提供了能进行技术交流、资源共享、共创科研项目的安全ker社区,实现从精心育“才”到多方聚“才”的无缝衔接。
此外,实战人才的培育不是点状的,而是体系化的。通过实战课程的学习、实战场景的竞赛、实习实践的贯穿,再到将学生放到实战项目中锻炼,最后为学生提供创新创业的平台和土壤,进行创新力的锻炼,才能整体提升人才的实战能力和创新能力。
当然,实战型人才队伍的培育和建设工作需要政府、企业、高校等各方共同努力。近年来,360持续在产教融合方面进行探索,截至目前360已与600多个院校展开合作,通过共建产业学院、实验室、共同推进科研项目、提供实习实训机会等方式,实现资源共享和优势互补,共同开展网络安全人才培养项目。在长期实践过程中,360总结出一套“育人”与“用人”循环发展模式,即以人才培养教育为核心,通过与产业业务融合,服务城市安全运营,进一步帮助城市打造数字安全防御体系。同时,通过与科研创新结合,促进当地的创新应用及技术攻关,解决产业技术问题,实现科教融汇,产教融合,共同推动城市的数字化与智能化建设。
未来,360数字安全集团将继续推进网络安全实战型人才的培育工作,与高校紧密合作,积极探索产教融合的新模式和新路径。希望通过“产教科城”一体化人才培育模式,实现校企协同共育安全+AI高层次人才,为国家网络强国、教育强国、人才强国战略贡献自己的力量!
Russia disrupts internet access in multiple regions to test ‘sovereign internet’
Medical device company says shipping processes disrupted by ransomware attack
Homeland Security veteran being interviewed for Trump administration cyber role
Previewing Black Hat Europe 2024 in London: 20 Hot Sessions
Black Hat Europe returns to London with more than 45 keynotes and briefings tackling everything from bootloader bugs and flaws in artificial intelligence and large language model tools, to disrupting fake online brokerages and remotely hacking Volkswagen entertainment systems to track vehicles.
Are We Winning Against Cybercriminals or Losing?
Cybercriminals are launching relentless attacks. The potential for breaches and exploitation has increased as the world has become more connected, raising an urgent question: Are we winning the fight against cybercriminals, or are we just sinking deeper into their grasp?
Live Webinar | The New Data Landscape: Navigating the Shift to AI-Ready Data
Shaping the Future: How Gen AI Is Transforming 3D Design
At AWS re:Invent 2024, Autodesk unveiled its innovative vision for generative AI in design. From Project Bernini's billion-parameter foundation model to sustainable workflows powered by AWS, the company is transforming 3D CAD design and shaping the future of creativity.
FDA Urges Blood Suppliers to Beef Up Cyber
The Food and Drug Administration is urging blood suppliers - a recent target of attacks - to bolster their cybersecurity practices to prevent and mitigate cyber incidents that could affect the supply and safety of critical blood and blood components used for transfusions and other patient care.
Rhode Island Schools Deploy DNS Service to Tackle Ransomware
Rhode Island will become the first state in the nation to launch a statewide cybersecurity tool for K-12 schools, offering enhanced protection against ransomware threats with a new, no-cost, federally funded service that will shield 136,000 students across 64 school districts.
Moody's: Hackers Aim for Big Payouts, Supply Chain Attacks
Improved cybersecurity will result in ransomware hackers targeting larger organizations to wring out high dollar extortion payments and intensified focus on supply chain attacks, predicts Moody's Ratings. The share of ransomware victims willing to meet criminal demands for money is at record lows.
CVE-2016-7608 | Apple macOS up to 10.12.1 IOFireWireFamily information disclosure (HT207423 / EDB-44235)
CVE-2010-1159 | Aircrack-ng up to 1.0 memory corruption (EDB-12217 / Nessus ID 70324)
再攀新高!盛邦安全连续五年上榜CCIA50强
近日,中国网络安全产业联盟(CCIA)正式发布2024年中国网安产业竞争力50强榜单,盛邦安全凭借卓越的技术创新优势和市场竞争力再次入选,连续五年跻身这一权威榜单。公司排名实现了稳步提升,于2024年跃升至第26位,彰显了盛邦安全在网络安全领域的综合实力不断增强,市场竞争力不断攀升。
中国网络安全产业联盟(CCIA)本次调研对象为具备网络安全产品、服务和解决方案销售收入的企业。联盟依据调研数据(数据周期区间为2023年1月1日至2023年12月31日),从资源力和竞争力两个维度对调研企业进行了评估分析,盛邦安全凭借着深厚的技术积累、领先的产品性能和不断提升的品牌影响力持续蝉联。此前,盛邦安全已屡次荣登多个权威榜单,此次再度入选CCIA50强,不仅是对公司强劲发展势头与广阔市场前景的有力佐证,更深刻展现了其卓越的可持续发展潜力与深厚实力。
自成立以来,盛邦安全始终专注于网络空间安全,以“让网络空间更有序”为使命,致力于为客户提供涵盖网络空间地图、卫星互联网安全、密码安全、基础网络安全及业务场景安全等创新产品和服务。通过持续推行“两精一深”的研发战略,公司不断推出符合市场需求、具备前瞻性的安全产品与解决方案,核心产品市场占有率稳居行业前列。今年5月,公司正式宣布战略升级,进入卫星互联网和密码安全领域,开启了新的增长曲线,积极为推动网络安全产业的高质量发展贡献力量。
展望未来,盛邦安全将持续深化技术创新能力,加大对核心技术的研发投入与应用实践,紧密围绕客户的实际业务场景需求,为客户的数字化转型之路提供全方位的安全护航,共同维护网络空间的和谐与秩序。
国家计算机病毒应急处理中心监测发现12款违规移动应用
国家计算机病毒应急处理中心依据《网络安全法》《个人信息保护法》《App违法违规收集使用个人信息行为认定方法》等法律法规及相关国家标准要求,近期通过互联网监测发现12款移动App存在隐私不合规行为。
1、未声明App运营者的基本情况、未声明隐私政策时效。涉及10款App如下:
《医家助手》(版本1.11,应用宝)、
《乐护》(版本1.08,应用宝)、
《亲亲熊识字》(版本2.0.03,豌豆荚)、
《异乡好居》(版本7.66.0,小米应用商店)、
《兜兜记账》(版本1.0.0,应用宝)、
《世德司机》(版本1.9.4,应用宝)、
《禧夕谷》(版本1.1,360手机助手)、
《优房汇经纪》(版本2.1.6,360手机助手)、
《点药网》(版本1.3.0,应用宝)、
《重启证途》(版本1.3.3,360手机助手)。
2、隐私政策未逐一列出App(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围等。涉及7款App如下:
《医家助手》(版本1.11,应用宝)、
《乐护》(版本1.08,应用宝)、
《西西公主变装记》(版本1.0.08,应用宝)、
《亲亲熊识字》(版本2.0.03,豌豆荚)、
《庆趣助手》(版本7.0.20240829,vivo应用商店)、
《世德司机》(版本1.9.4,应用宝)、
《点药网》(版本1.3.0,应用宝)。
3、App客户端向第三方提供个人信息,包括通过客户端嵌入的第三方代码、插件(如SDK)等方式向第三方提供个人信息,未经过用户同意,未做匿名化处理;个人信息处理者向其他个人信息处理者提供其处理的个人信息的,未向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,未取得个人的单独同意。涉及4款App如下:
《西西公主变装记》(版本1.0.08,应用宝)、
《异乡好居》(版本7.66.0,小米应用商店)、
《禧夕谷》(版本1.1,360手机助手)、
《重启证途》(版本1.3.3,360手机助手)。
4、App在征得用户同意前开始收集个人信息。涉及1款App如下:
《异乡好居》(版本7.66.0,小米应用商店)。
5、App未提供有效的更正、删除个人信息及注销用户账号功能,或为更正、删除个人信息或注销用户账号设置不必要或不合理条件;注销用户账号的人工处理(承诺)时限超过15个工作日。涉及5款App如下:
《西西公主变装记》(版本1.0.08,应用宝)、
《异乡好居》(版本7.66.0,小米应用商店)、
《庆趣助手》(版本7.0.20240829,vivo应用商店)、
《世德司机》(版本1.9.4,应用宝)、
《禧夕谷》(版本1.1,360手机助手)。
6、App未建立并公布个人信息安全投诉、举报渠道,或未在承诺时限内受理并处理。涉及1款App如下:
《禧夕谷》(版本1.1,360手机助手)。
7、基于个人同意处理个人信息的,个人有权撤回其同意。个人信息处理者未提供便捷的撤回同意的方式。涉及2款App如下:
《世德司机》(版本1.9.4,应用宝)、
《乐护》(版本1.08,应用宝)。
8、个人信息处理者处理不满十四周岁未成年人个人信息的,未制定专门的个人信息处理规则;收集未成年人信息未取得监护人单独同意。涉及1款App如下:
《庆趣助手》(版本7.0.20240829,vivo应用商店)。
针对上述情况,国家计算机病毒应急处理中心提醒广大手机用户首先谨慎下载使用以上违规移动App,同时要注意认真阅读其用户协议和隐私政策说明,不随意开放和同意不必要的隐私权限,不随意输入个人隐私信息,定期维护和清理相关数据,避免个人隐私信息被泄露。
注:文中所列App检测时间为2024年11月1日至11月30日
文章来源自:国家计算机病毒应急处理中心
盛邦安全GITEX GLOBAL 2024首秀,构筑网络安全纵深防御体系
2024年10月14日-10月18日,GITEX GLOBAL 2024火热进行中。盛邦安全首次以参展商身份亮相GITEX GLOBAL 2024,向世界展现了网络安全领域的深度应用与解决方案。展会现场围绕Web防护、漏洞扫描、API安全等核心产品进行演示,依托前沿科技,构建起坚实的网络安全防护体系与全方位的产品能力矩阵,能够为行业客户提供更高级别的安全保障与安全服务,助力企业更精准、高效地识别与管理网络风险。
盛邦安全的精彩展示吸引了众多来自全球的跨行业嘉宾驻足,涵盖了智能制造、智慧城市、金融科技、新能源等多个高增长领域,获得了众多青睐,不仅对盛邦的前沿技术表示高度认可,更对其能够针对不同行业场景需求提供定制化解决方案的能力给予了高度评价。
GITEX GLOBAL 2024是盛邦安全拓展国际市场的重要一步。借助此次展会,不仅与世界各地的合作伙伴、业界同行、参展企业分享最新的技术成果,展示公司实力,同时积极增加品牌的国际影响力。当前中东地区在数字化转型、智慧城市构建、能源产业升级等多个领域正加速推进,为网络安全产业提供了广阔的应用场景和市场需求。同时,盛邦安全也在积极关注其他潜力市场,致力于将中国网络安全解决方案推向全球,助力全球客户在数字化转型过程中实现更加安全、高效的发展。
盛邦安全目前已经在能源、电信、金融等多个领域内积累了丰富的经验,拥有完善的产品矩阵、解决方案及安全服务能力。面向未来,盛邦安全将进一步深化布局,推动网络安全技术迈向更加广阔的国际舞台,为中东乃至全球客户提供更加优质的产品和服务,为全球数字化进程贡献中国智慧和中国力量。