Törvény korlátozza az amerikai kormány számára a kínai IT eszközök vásárlását

Az Egyesült Államok törvényhozása – a Kínából kiinduló kémkedési ügyek hatására –  csendben elfogadott egy olyan szabályozást, amely a kormány számára korlátozza a kínai technológiai eszközök vásárlását. A törvény megtiltja a NASA, az igazságügyi és a kereskedelmi minisztérium számára, hogy szövetségi hatósági engedélyek nélkül vegyenek Kínából érkező információ technológiai eszközöket. A 240 oldalas szabálygyűjtemény előírja az ügynökségek részére, hogy beszerzés előtt egy “kiberkémkedési vagy szabotázs” kockázatelemzést végezzenek. Az értékelésnek ki kell terjednie minden olyan rendszerre, amelynek egy vagy több részének gyártása, előállítása, összeszerelése Kínában, illetve részben vagy teljesen kínai tulajdonú gyárban történik.

http://news.yahoo.com/u-law-restrict-government-purchases-chinese-equipment-210122056.html


Legfrissebb sérülékenységek
CVE-2026-20700 – Apple sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
Tovább a sérülékenységekhez »