1.全國(guó)SDK管理服務(wù)平臺(tái)上線試運(yùn)行
據(jù)信通院消息,全國(guó)SDK管理服務(wù)平臺(tái)上線儀式在中國(guó)互聯(lián)網(wǎng)個(gè)人信息保護(hù)論壇上舉行。全國(guó)SDK管理服務(wù)平臺(tái)(sdk.caict.ac.cn)為SDK和APP開(kāi)發(fā)運(yùn)營(yíng)者提供SDK政策標(biāo)準(zhǔn)發(fā)布、產(chǎn)品信息公示、監(jiān)管問(wèn)題處置、用戶使用反饋等服務(wù)。目前已有50余家企業(yè)的400余款SDK向平臺(tái)報(bào)送產(chǎn)品信息,涵蓋廣告類、支付類、安全風(fēng)控類、第三方登錄類等15個(gè)SDK類型,公示信息包括SDK名稱、版本、隱私政策、接入文檔、開(kāi)發(fā)者、官網(wǎng)信息等內(nèi)容。
2.網(wǎng)信辦發(fā)布《網(wǎng)信部門(mén)行政執(zhí)法程序規(guī)定(征求意見(jiàn)稿)》
國(guó)家互聯(lián)網(wǎng)信息辦公室發(fā)布關(guān)于《網(wǎng)信部門(mén)行政執(zhí)法程序規(guī)定(征求意見(jiàn)稿)》公開(kāi)征求意見(jiàn)的通知。為了規(guī)范和保障網(wǎng)信部門(mén)依法履行職責(zé),保護(hù)公民、法人和其他組織的合法權(quán)益,維護(hù)國(guó)家安全和公共利益,網(wǎng)信辦對(duì)《互聯(lián)網(wǎng)信息內(nèi)容管理行政執(zhí)法程序規(guī)定》進(jìn)行修訂,形成了《網(wǎng)信部門(mén)行政執(zhí)法程序規(guī)定(征求意見(jiàn)稿)》,現(xiàn)向社會(huì)公開(kāi)征求意見(jiàn)。意見(jiàn)反饋截止日期為2022年10月8日。
3.三部門(mén)聯(lián)合發(fā)布《互聯(lián)網(wǎng)彈窗信息推送服務(wù)管理規(guī)定》
近日,國(guó)家互聯(lián)網(wǎng)信息辦公室、工業(yè)和信息化部、國(guó)家市場(chǎng)監(jiān)督管理總局聯(lián)合發(fā)布《互聯(lián)網(wǎng)彈窗信息推送服務(wù)管理規(guī)定》?!兑?guī)定》旨在加強(qiáng)對(duì)彈窗信息推送服務(wù)的規(guī)范管理,維護(hù)國(guó)家安全和社會(huì)公共利益,保護(hù)公民、法人和其他組織的合法權(quán)益,促進(jìn)互聯(lián)網(wǎng)信息服務(wù)健康有序發(fā)展?!兑?guī)定》自2022年9月30日起施行。
4.公安機(jī)關(guān)開(kāi)展“百日行動(dòng)”打擊網(wǎng)絡(luò)違法犯罪有關(guān)情況通報(bào)
據(jù)公安部網(wǎng)安局消息,在公安部“喜迎二十大、忠誠(chéng)保平安”主題新聞發(fā)布會(huì)上,有關(guān)領(lǐng)導(dǎo)向公眾和媒體通報(bào)了全國(guó)公安機(jī)關(guān)推進(jìn)夏季治安打擊整治“百日行動(dòng)”,重拳打擊人民群眾深惡痛絕的網(wǎng)絡(luò)違法犯罪取得的成效情況。截至8月底,共偵辦案件9100余起,抓獲犯罪嫌疑人1.3萬(wàn)名,行政處罰違法違規(guī)互聯(lián)網(wǎng)企業(yè)523家。
5.思科針對(duì)多個(gè)產(chǎn)品的新漏洞發(fā)布安全補(bǔ)丁
據(jù)外媒報(bào)道,思科針對(duì)多個(gè)產(chǎn)品的漏洞發(fā)布了補(bǔ)丁,包括CVE-2022-28199、CVE-2022-20696和CVE-2022-20863。CVE-2022-28199是由于DPDK的網(wǎng)絡(luò)堆棧中缺乏適當(dāng)?shù)腻e(cuò)誤處理,使遠(yuǎn)程攻擊者能夠觸發(fā)拒絕服務(wù)(DoS)條件并對(duì)數(shù)據(jù)完整性和機(jī)密性產(chǎn)生影響;CVE-2022-20696為消息服務(wù)器容器端口中缺乏“足夠的保護(hù)機(jī)制”,利用這個(gè)漏洞可能導(dǎo)致配置更改或系統(tǒng)重啟;CVE-2022-20923為Cisco Webex應(yīng)用程序的消息界面中存在漏洞,該漏洞可能允許未經(jīng)身份驗(yàn)證的遠(yuǎn)程攻擊者能夠修改鏈接或其他內(nèi)容并進(jìn)行網(wǎng)絡(luò)釣魚(yú)攻擊。
6.CISA 在其已知利用漏洞目錄中增加了 12 個(gè)新漏洞
據(jù)外媒報(bào)道,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局 (CISA) 在其 已知利用漏洞目錄中添加了 12 個(gè)新漏洞,其中包括 D-Link 路由器中的四個(gè)漏洞、兩個(gè) Chrome 零日漏洞以及最近披露的 QNAP Photo Station 漏洞。CISA 命令聯(lián)邦機(jī)構(gòu)在 2022 年 9 月 29 日之前修復(fù)這些漏洞。
更多信息可以來(lái)這里獲取==>>電子技術(shù)應(yīng)用-AET<<