·网络安全等级保护制度 2.0 国家标准宣贯会成功召开
5月16日消息网络安全等级保护制度2.0国家标准宣贯会在北京隆重召开并取得圆满成功。公安部网络安全保卫局、国家市场监督管理总局、重要行业部门、企事业单位的领导嘉宾,以及测评机构和安全建设整改机构的技术负责人、互联网企业代表等近千人参加宣贯会。本次宣贯会由公安部网络安全保卫局指导,公安部第三研究所和公安部第一研究所共同主办。等级保护制度2.0国家标准的发布,是具有里程碑意义的一件大事,标志着国家网络安全等级保护工作步入新时代,对保障和促进国家信息化发展,提升国家网络安全保护能力,维护国家保护空间安全具有重要的意义。
·网信办通报百款常用 App 申请收集个人信息权限情况
新京报 5 月 24 日消息由中央网信办、工信部、公安部、市场监督管理总局等多部门指导的 App 专项治理工作组,发布了对下载量大的百款 App 申请权限以及强制开启的权限进行的分析统计结果。权限是操作系统内置的访问控制机制。安卓(Android)操作系统通过权限来控制 App 对系统资源和个人信息的访问使用。App 只有在系统层面获取了某项权限,才能执行与该权限有关的操作。
·【漏洞预警】CNNVD 关于微软多个安全漏洞的通报
近日,微软官方发布了多个安全漏洞的公告,包括Windows远程桌面服务远程代码执行漏洞(CNNVD-201905-434、CVE-2019-0708)、Windows 特权提升漏洞(CNNVD-201905-412、CVE-2019-0734)、Windows DHCP 服务器远程代码执行漏洞(CNNVD-201905-373、CVE-2019-0725)等多个漏洞。成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据。微软多个产品和系统受漏洞影响。目前,微软官方已经发布漏洞修复补丁,建议用户及时确认是否受到漏洞影响,采取修补措施。参考链接如下:
http://www.cnnvd.org.cn/web/bulletin/bulletinById.tag?mkid='''140