全球超過100萬物聯網設備受影響 安全專家發現33個漏洞

2020-12-16 企業網D1Net

全球超過100萬物聯網設備受影響 安全專家發現33個漏洞

網絡安全公司Forescout昨日披露了33個漏洞,對4個開源TCP/IP堆棧產生嚴重影響,而這些堆棧已經被全球超過150家供應商部署在諸多設備中。數百萬智能家居和物聯網設備所使用的基礎開源軟體被曝光存在大量漏洞,意味著家中的智能設備可能因這些漏洞而受到黑客攻擊。

亞馬遜雲服務宣布了Amazon Braket的兩項重大更新

首先,Amazon Braket 已支持 PennyLane ,兩者結合 ,客戶將能夠藉助通用機器學習庫,對量子電路展開類似傳統神經網絡的訓練。自並行啟用以來,該過程已可提速十倍。其次, AWS 擴展了 Braket 上可用的模擬器選項,在保留可模擬 34 量子比特計算機的狀態適量模擬器之外,新添加的張量網絡模擬器還支持多達 50 量子比特的電路模擬。

Apache基金會正式宣布新一代分布式對象存儲Ozone成為頂級項目

Apache基金董事會通過一致表決,正式批准分布式文件對象存儲Ozone從Hadoop社區孵化成功,成為獨立的Apache頂級開源項目。Ozone是騰訊大數據團隊首個參與和主導的開源項目,是Apache Hadoop社區推出的面向大數據領域的新一代分布式存儲系統,它的推出解決了Hadoop分布式文件系統在可擴展性上限方面的缺陷問題,能夠支持百億甚至千億級文件規模的存儲。

中科創達、施耐德電氣聯合發布基於AWS的融合智能工業視覺平臺

TurboX Inspection是依託中科創達作業系統和AI技術面向工業視覺場景進行深度優化和適配的雲端一體化融合智能平臺,可對各種複雜的缺陷進行快速、精準的識別,並在雲側與Amazon SageMaker的算法框架實現深度融合、在端側與施耐德電氣的各類工業自動化設備實現無縫對接,可有效幫助製造企業減少75%工作量,產能提升35倍。

AI安防獨角獸雲天勵飛遞交招股書

根據招股書可知,本次IPO雲天勵飛將募資30億元,主要用於城市 AI 計算中樞及智慧應用研發項目、面向場景的下一代 AI 技術研發項目、基於神經網絡處理器的視覺計算 AI 晶片項目等。

谷歌自研Fuchsia OS宣布向公眾開放源碼

Fuchsia OS即日起面向公眾開放原始碼。允許任何人創建新的郵件列表用於項目討論;添加治理模型,闡明如何制定戰略決策,開放問題跟蹤器,幫助開發者查看正在執行的工作等。Fuchsia可以用於手機、電腦、智能手錶、車載娛樂系統和其他嵌入式設備。今年開源的華為鴻蒙系統也和Fuchsia一樣是全場景多終端的作業系統。

Facebook在美遭遇兩大反壟斷訴訟 或剝離Instagram和WhatsApp

12月10日,當地時間周三,美國聯邦貿易委員會(FTC)和來自48個州和地區的總檢察長聯盟分別對Facebook提起了兩起反壟斷訴訟。這些訴訟針對的是Facebook的兩大收購目標Instagram和WhatsApp,該公司最終可能被迫剝離這兩款應用。截至周三收盤,Facebook股價下跌近2%。

福建實現縣級以上區域5G網絡全覆蓋

截至目前,福建已建成5G基站2萬多個,實現縣級以上區域(含重點鄉鎮)5G網絡全覆蓋。福建省數字辦相關負責人表示,福建省將加快5G網絡、數據中心等新型基礎設施建設進度,分解落實5G基站、寬帶工程、工業網際網路、窄帶物聯網、數據中心等建設任務。

移芯通信宣布完成數億元B輪融資

移芯通信是一家蜂窩物聯網晶片研發商,致力於提供面向物聯網和智能家電產品的整體解決方案。旗下產品為基於NB-IoT標準的終端晶片,可提供全面室內蜂窩數據連接的覆蓋,而且待機時間較長。公司日前宣布已完成數億元人民幣B輪融資。本輪融資由啟明創投和匯添富資本聯合領投,招商局資本、某頭部券商、雲暉資本和多維資本跟投。A輪股東祥峰投資、浦東科創、興旺投資、深創投和烽火產業基金繼續追加投資。多維海拓擔任本輪融資獨家財務顧問。

芯華章完成2億元A輪融資

芯華章是一家EDA智能工業軟體級系統研發商,致力於集成電路電子自動化領域,可為半導體行業用戶提供晶片設計、EDA智能軟體和系統等產品。在8月宣布啟動開源EDA生態項目,9月上線了中國首個開源EDA技術社區——EDAGit.com。今日宣布完成2億元A輪融資,由高榕資本領投,五源資本(原晨興資本)和上海妤涵參投。公司現有股東,雲暉資本、高瓴創投、真格基金、大數長青和華卓產業投資持續且堅定看好芯華章的長期發展,繼續在本輪跟投。芯華章A輪融資規模超2億元,所融資金將主要用於全球研發人才和跨界研發人才的吸引和激勵,支持公司全面布局EDA 2.0的技術研究和產品研發。

深聰智能完成數千萬元人民幣Pre-A輪融資

深聰智能是一家語音AI晶片研發商,聚焦於語音應用場景,主要面向智能家居、智能終端、車載、手機、可穿戴設備等各類終端設備,其產品具有完整語音交互功能,能實現語音處理、語音識別、語音播報等操作,支持離線語音交互。近日完成數千萬元人民幣的Pre-A輪融資。本輪投資由境成資本領投。投資方還有致道資本、風物資本。本輪融資後,公司將持續加大對AI晶片、軟硬體一體化的語音交互整體解決方案的研發投入。

酷克數據完成1500萬美元A+輪融資

酷克數據專注於雲端數據倉庫,通過與青雲等基礎設施即服務(IaaS)雲服務提供商合作,提供完全託管、PB級別的數據倉庫即服務。近日完成1500萬美元A+輪融資,投資方為五源資本、金沙江創投、經緯中國。

語憶科技完成千萬元級Pre-A+輪融資

語憶科技作為雲科技服務企業,語憶立足於人工智慧深度學習算法的自主研發,並基於獨有的自然語言處理專利技術和對細分領域的深入理解,向客戶提供定製化、整合性數據創新解決方案。近日完成千萬元級Pre-A+輪融資,本輪融資投資方為聯想之星。本次融資將幫助語憶科技在產品研發、團隊建設和市場發展等多個方面進行拓展。

知行機器人完成千萬級人民幣A輪融資

知行機器人是一家機器人智能末端執行器生產商,專注智慧機器人抓取系統開發、應用及推廣,主要產品包括智能末端執行器、智能抓取系統、物流分揀系統、倉儲搬運系統、上下料系統等。近日完成了千萬級人民幣的A輪融資。本輪融資由蘇州農發創新資本和馳星創投共同完成。本輪融資資金將用於公司核心產品及系統的研發、拓展及推廣。

相關焦點

  • GoAheadWeb伺服器曝安全漏洞,上萬臺物聯網設備受影響
    GoAhead Web伺服器是世界上最受歡迎的物聯網微型嵌入式Web伺服器,應用於數億個物聯網智能設備中。GoAhead主要特點是開源、輕巧、功能強大,代碼簡潔明了,可移植性強,能夠在Linux、VxWorks和Windows等多個平臺使用,它可以運行在印表機、路由器、交換機、IP電話等聯網設備上,深受各大硬體廠商的歡迎。
  • 藍盟IT外包淺談:一周安全風向標
    「 全球超過100萬物聯網設備受影響安全專家發現33個漏洞網絡安全公司 Forescout今日披露了 33 個漏洞,對 4 個開源 TCP/IP 堆棧產生嚴重影響,而這些堆棧已經被全球超過 150 家供應商部署在諸多設備中。」
  • Amnesia 33:33個 0 day漏洞影響數百萬設備
    Forescout 安全研究人員在智能產品中使用的4個開源TCP/IP 棧(庫)中發現了33個安全漏洞,影響超過150家廠商的數百萬智能和工業產品和設備。
  • AMNESIA:33 有一組嚴重的TCP / IP漏洞影響數百萬個IoT設備
    AMNESIA:33是一組33個漏洞,影響四個開源TCP / IP堆棧(uIP、FNET、picoTCP和Nut / Net),這些堆棧共同構成了全球數百萬個連接設備的基礎組件。主要導致內存損壞,可以破壞設備、執行惡意代碼、執行拒絕服務攻擊並竊取敏感信息等。
  • 騰訊安全發現Linux「老祖宗級」0day漏洞,用戶需警惕系統被控制
    騰訊安全針對該漏洞發布了高級安全風險預警,並按照Linux社區規則公開披露相關細節,目前漏洞尚未修復,騰訊安全提醒Linux用戶密切關注最新的安全更新。X.25協議是數據終端設備(DTE)和數據電路終接設備(DCE)之間的接口協議,DTE通過X.25協議可以自由連接到各種分組交換網上進行通信。
  • 工業物聯網:前世今生,萬物升騰
    成果轉化,深圳民企功不可沒:華為Fusion Plant,服務企業用戶2.4萬家,工業設備連接數超過88萬臺套,工業應用軟體數量超過2500個:富士康,生產效率提高30%,庫存周期降低15%,服務工業企業用戶1100多家,連接工業設備超過68萬臺,工業軟體數量超1000個;速加網,傳統機械零部件製造業構建加工協同智造網絡,智能匹配供需信息、提供免費SaaS系統實現透明化生產;衣全球,打通渠道銷售
  • AutoCS 2020|駭極安全受邀分享「車聯網安全威脅的追蹤和預警」
    6月18日-19日,2020智能汽車信息安全大會(AutoCS2020)在上海正式舉行。為期兩天的全功能展覽和前沿會議匯集了全球最敏銳的汽車網絡安全頭腦,全面分享安全領導者和風險管理先鋒的意見,以及對汽車網絡風險的最新技術和策略的探索。
  • 思科發布安全公告,公開致謝360發現Cisco AnyConnect文件損壞漏洞
    而Cisco在公告中指出,目前此漏洞影響Cisco AnyConnect Mac OS 4.9.00086之前的所有版本,目前仍然未找到有效解決此漏洞的緩解措施,建議用戶通過軟體更新升級來解決此問題。  但值得一提的是,鑑於Cisco作為全球領先的網絡互聯解決方案廠商,其用戶遍及全球電信、金融、服務、零售等行業以及政府部門和教育機構等領域,因此在確認該漏洞的第一時間,360-CERT就已向Cisco官方提交漏洞相關信息,並積極協助Cisco展開對該漏洞的研究修復工作,致力於幫助Cisco全球用戶及時規避與該漏洞相關的安全威脅。
  • 網絡安全:美國ZDI發布其2020年BUG(漏洞)提交排名Top5
    ZDI為我們回顧2020年以來收到的1,400+個漏洞中的5個最具代表性的漏洞。Top1CVE-2020-0688 / ZDI-20-258:Microsoft Exchange Server Exchange控制面板修復了加密密鑰遠程執行代碼漏洞由一位匿名研究人員報告。
  • 谷歌公布安卓系統高危漏洞:高達18款手機影響!
    谷歌公布安卓系統高危漏洞:高達18款手機影響!原標題:谷歌公布安卓系統高危漏洞:高達18款手機影響!據外媒報導,10月4日谷歌Project Zero研究小組發布了安卓高危漏洞,華為、三星、小米等至少18款設備受影響。 漏洞於9月27日首次向安卓團隊公開,並被要求在7天之內修復,10月4日向社會公開。
  • AMNESIA:33:物聯網打開潘多拉盒子
    昨日Forescout的安全研究人員披露了四個開源TCP/IP庫中的33個安全漏洞(代號AMNESIA:33),影響150多家供應商的數百萬個智能設備和工業網際網路產品。
  • 一周安全頭條|勒索軟體|漏洞|美國_科技|網絡安全
    行業動態 ISC 盛大開幕2020年8月5日,全球首場網絡安全萬人云峰會——第八屆網際網路安全大會(ISC 2020)正式拉開序幕。疫情之下,本屆ISC採用「萬人在線」的雲會議形式,聯結中、美、俄、韓、奧、新、以等多國頂級安全智囊、專家、學者及政要,聚焦「數字產業化,產業數位化」新形勢。
  • 超85萬臺思科設備仍受「零日漏洞」影響
    這個線索之前就在 NSA 方程式組織被洩露的利用代碼裡躺著,代號為「BENIGNCERTAIN」(Cisco 認為這次漏洞類似「BENIGNCERTAIN」),看來大家的警覺性還是比較滯後,估計是因為之前只覺得「BENGINCERTAIN」影響的是上古時代的 Cisco PIX 設備...
  • 「VPNFilter」席捲全球 安全專家為防範最新惡意軟體支招
    央廣網上海5月25日消息(記者傅聞捷 韓曉餘 通訊員楊文)5月23日晚,思科公司Talos團隊發布預警稱,一款名為「VPNFilter」的最新惡意軟體正在全球蔓延,預估有54個國家遭入侵,受感染設備的數量至少為 50 萬臺。
  • IBM X-Force:2019年被盜憑證和安全漏洞成為犯罪分子攻擊企業的武器
    IBM X-Force 發現,去年,有100家美國政府實體遭受勒索軟體攻擊,零售業、製造業和運輸業同樣遭到巨大衝擊 — 這些行業要麼持有大量具有盈利價值的數據,要麼依賴過時技術運轉,因而導致安全漏洞肆意蔓延。實際上,在監測到的勒索軟體攻擊中,80%的攻擊者利用Windows Server Message Block漏洞,即WannaCry傳播戰術。
  • 騰訊安全披露「應用克隆」漏洞 安卓主流APP中槍
    【環球網科技報導 記者 李文瑤】1月9日,由騰訊安全玄武實驗室發現的「應用克隆」這一移動攻擊威脅模型正式對外披露。據了解,基於該攻擊模型,騰訊安全玄武實驗室以某個常被廠商忽略的安全問題進行檢查,在200個移動應用中發現27個存在漏洞,比例超過10%。而這一漏洞利用方式一旦被不法分子利用,就可以輕鬆克隆獲取用戶帳戶權限,盜取用戶帳號及資金等個人隱私信息和資產。
  • 檢測技術接連發現35個蘋果系統漏洞 阿里安全研究論文被國際頂會收錄
    【TechWeb】驅動模塊是影響蘋果系統內核安全的「心臟地帶」。如果驅動模塊出現漏洞,將給終端用戶的設備安全和數據隱私帶來極大威脅。近日,阿里安全獵戶座實驗室宣布了一項研究成果,其與印第安納大學合作研發了一種針對蘋果系統驅動模塊安全性進行分析和漏洞檢測的工具框架「iDEA」。
  • 智能網聯車跑出加速度 三六零推動車聯網安全並跑
    然而,在智能汽車產業高歌猛進的同時,網絡安全也成為了擺在這一行業面前的「必答題」。近年來,特斯拉、奔馳、寶馬都曾爆出網絡安全漏洞。吉利集團董事長李書福也曾坦言,「作業系統的健壯性、安全性是決定智能網聯汽車命運的關鍵,對國家和用戶而言,安全與隱私保護是第一訴求。」
  • 男子又發現安全漏洞,獲臉書30萬獎金,100萬目標達成
    過去在2013年因成功「黑進」臉書創辦人扎克伯格帳號而一戰成名的知名黑客張啟元,昨天(12月5日)在個人臉書發文表示,之前發現的FB付款漏洞,官方決定發給張啟元1萬美金(約30.7萬新臺幣)當作獎勵。官方決定發給張啟元1萬美金(約30.7萬現年25歲的張啟元,過去曾多次在網路交易平臺發現安全漏洞,前後曾5次發現FB的漏洞,也獲頒獎金500元(約1萬5000元新臺幣)到7500元美金(約23萬元新臺幣)不等;而他在2018