12月26日消息,全新的2023年就将到来,F5安全运营中心(SOC)的工程师们预测了2023年会出现的五大网络安全风险,从而为企业提供前瞻性洞察分析,为网络安全保驾护航。
【资料图】
威胁一:影子API将带来不可预知的漏洞
今天,应用程序接口(APIs)正在迅速普及。移动应用的融合、组织间的数据共享以及不断增加的应用程序自动化,使得在2021年有11.3亿个请求通过以API为中心的开发者工具Postman提交。然而,根据Postman发布的API状况报告中显示,48%的调查对象承认每月要处理至少一次API安全事件。
与网络安全的所有方面一样,你无法为未知内容提供保障。F5认为,影子API代表了一种日益增长的风险,可能会导致大规模数据泄露,而受到侵害的组织甚至不知道这种风险的存在。
时至今日,许多企业没有准确的API库存清单,因此导致了一种新的威胁形式,即“影子API”。拥有成熟API开发流程的企业会保存一个API库存清单的资产目录,理想状态下会包含所有可用的API端点信息、可接受参数的细节、认证和授权信息等。然而,许多企业由于没有API库存清单,生产中的API和受益于持续开发的API将会偏离于它们在清单中的原始定义。在这两种情况下都会出现组织不可见的公开API,这些API被称为“影子API”,而许多应用会通过“影子API”被攻破,而企业对这些API了解甚少,甚至毫无察觉。
威胁二:多重身份验证将失去效力
在F5发布的《2020网络钓鱼和欺诈报告》中,F5演示了攻击者如何使用实时网络钓鱼代理来绕过多重身份验证(MFA)系统。在实时网络钓鱼代理攻击中使用的虚假网站中,攻击者收集了常见的6位数MFA验证码,并用它来验证真正的目标网站。由于攻击是实时发生的,包括短信、移动端认证应用,甚至令牌在内的MFA方法都没有能够打败实时网络钓鱼代理。自2020年以来,F5持续分享了绕过MFA的技术增长趋势报告,从会话重用攻击到可窃取MFA代码的移动恶意软件,帮助企业高效规避网络攻击。
为了减少MFA阻力,许多新的解决方案依赖于推送通知。当用户试图登录一个系统时,现代解决方案不是要求他们手动输入多因素认证代码,而是向用户的注册手机发送推送通知,要求他们允许或拒绝登入操作。
但是,MFA疲劳攻击只会越来越频繁和有效。这种攻击的目的是通过用大量的认证请求骚扰受害者,使他们意外或无奈地允许通知请求。这种类型的攻击将为公司带来直接的风险,因为员工通常是最容易受到社交工程攻击的威胁载体。除此之外,MFA作为一项关键的安全控制,可用于阻止对关键资产的未授权访问。通常情况下,公司会忽略被破解的密码,或使用要求较低的密码类型,因为有额外的如MFA的补偿性控制。适用于MFA的网络钓鱼工具包和MFA炸弹攻击破除了这种补偿性控制,并再次凸显了口令、深度防御和转向零信任架构的重要性,在这种架构中,企业及个人的安全还需要考虑更多因素。
网络安全领域的大部分情况都是防御者和攻击者之间的军备竞赛,认证方法也不例外。当前,攻击者正在使用各种技术来适应MFA解决方案,包括误植域名、账户接管、MFA设备欺诈和社交工程。因此,应用和网络防御者正在考虑下一步的应对策略。目前,人们对生物识别认证持怀疑态度,因为指纹等生物特征是不可改变的,所以容易被窃取。然而,行为则更难被用于欺骗,通常是针对用户的行为,尤其是在规模上更是如此。这可能包括普遍的行为动作,如使用过的浏览器和所获取的地理位置,网站的导航模式、停留时间等针对应用的行为,以及诸如双击速度、鼠标移动模式、打字速度等用户行为。
短期内,在线快速身份认证(FIDO)联盟的通行证解决方案可能是第一个真正有效缓解社交工程攻击的方法,因为用于认证用户的加密密钥是以他们正在访问的网站地址为基础的。这项新技术能多快被普通用户所采用,仍有待观察。
威胁三:云部署故障排除将带来更多问题
预测云部署的安全事件,听起来是老生常谈,但随着云应用的违规频率不断增加,且规模巨大,F5认为这是值得重申的问题。正如F5在《2022应用保护报告》中强调的那样,大多数云事件都与配置错误有关,通常是过于广泛的访问控制。因此,虽然可能看起来是能轻易做到的事情,但F5安全运营中心(SOC)的工程师们依然发现了很多帮助补救云应用的违规行为,并认识到这些众多问题存在的原因。
实际上,无论是意外还是出于故障排除的目的,许多云用户都致力于在用户和网络层面设置正确地配置访问控制。2022年,F5 SOC时常看到用户创建临时服务用户,然后通过内置身份和访问管理(IAM)策略或内联策略为其分配非常广泛的权限。这些临时用户的创建通常是为了排除问题,或者是为了让依赖特定用户或角色的应用重新启动和运行。F5经常看到这种临时的配置变成永久性的配置,回滚变化也变得更加困难。此外,如果用户使用的是长期固定的凭证,而不是短期凭证,那么这些凭证也有可能以某种方式被盗或泄露。
威胁四:开源软件库将成为攻击的主要目标
软件正变得越来越相互依赖,许多应用和服务都基于开源代码库进行构建,但很少有企业能够准确地说明所使用的每一个库。随着防御者加强应用“周边”(即面向公众的网络应用和API),威胁者自然会将目光投向其他载体。攻击目标逐渐变为应用中第三方代码、代码库和服务。在硬件和软件代码库中,多达78%的代码由开源代码库组成,而非内部开发。作为攻击者,如果知道一个应用超过四分之三的代码是由开源代码库维系的,那么将这些代码库作为目标就变得异常合理了。
近年来,F5发现了越来越多的攻击方式,为依赖开源软件库的企业带来威胁:
? 开发者账户被泄露,通常是由于缺乏MFA,导致恶意代码被插入到广泛使用的库和谷歌浏览器扩充程式中;
? 木马攻击和误植域名攻击,威胁者开发的工具看起来攻击性强,或与广泛使用的开源软件库有非常相似的名字;
? 以黑客攻击的方式,由开源软件库的原作者故意插入破坏性和其他恶意代码。
很显然,上述行为的出现为应用开发的发展带来新挑战。许多现代应用利用软件即服务(SaaS)进行安全防护,如集中式认证、数据库即服务或数据泄密防护(DLP)。如果攻击者能够破坏开源软件(OSS)的代码库或被应用消耗的SaaS产品,那么攻击者就在应用内部有了立足点,能够绕过如Web应用防火墙和API网关的外围防御,从而进行攻击。
这个立足点可以被用来进行不同形式的横向移动(如远程外壳、监控、数据渗漏)。这样做的结果是,软件开发人员希望应用所组成的组件有更强的可见性,最重要的是有一个列举所有软件组件的软件材料清单(SBoM)。这将使软件产品的终端用户能够更迅速有效地确定漏洞是否会影响该产品。
但同时,SBoM的广泛采用也将带来大量技术债务。企业将不得不做出一些重大的内部投资,使旧系统达到最新水平,并修复多达数千的漏洞,或者考虑从头开始打造新一代的产品。当然,客户总要接受他们所选择的产品中存在大量未修复的漏洞,因为它们都是大同小异的。因此,企业应当对产品进行全面革新,而不是置之不理。
而对于未披露漏洞或零日漏洞,检测攻击者的最佳机会是观察软件组件和服务‘内部’应用之间的内部‘东西向’流量以及基础架构即服务(IaaS)的交互方式。现如今,这些互动可以被云安全态势管理(基础架构)、云工作负载保护平台(跨平台),以及应用检测与响应(应用层)所感知;这些独立市场需要整合起来,以提供一个整体视图,而这是高效、准确地检测应用内部威胁所必需的。
威胁五:勒索软件将进一步扩张
加密恶意软件现在已经十分泛滥了。但是,正如MITRE开发的对抗性战术、技术和公共知识库框架提及的勒索软件,这并不全是 “加密数据的影响”。F5发现,包括非加密种类在内,恶意软件是2021年企业数据泄露的最大原因。攻击者的重点是渗透或窃取数据。一旦他们掌握了这些数据,就能够通过不同的方法从中获取收益。
F5 SOC发现,针对数据库的勒索软件正呈现增长趋势。有组织的网络犯罪将继续发展勒索软件技术,并将特别关注关键基础设施。针对云数据库的勒索软件攻击将在未来一年大幅增加,因为企业和政府的关键数据都存储在其中。与传统的恶意软件在文件系统层面加密文件不同,数据库勒索软件能够在数据库内部加密数据。
同时,攻击者将增加尝试次数,通过各种诈骗和下游欺诈手段(如申请新的信用卡),直接从受影响的个人身上获取漏洞数据。从攻击者的心态来看,如果盗窃客户的个人信息不能通过勒索被破坏的组织(例如,要求赎金,威胁释放知识产权等)来赚钱,那么他们的目标就将转移到个人身上。
关键词:
威胁一影子API将带来不可预知的漏洞。今天,应用程序接口(APIs)正在迅速普及。在F5发布的《2020网络钓鱼和欺诈报告》中,F5演示了攻击者如何
12月22日,ZAO2022中关村在线年度观察所推选年度优质科技产品的评选榜单正式出炉,贝锐旗下的向日葵方舟Q2Pro产品荣获“2022ZOL年度推荐产品”!
12月23日,由重庆两路果园港综合保税区指导,网易数创主办,网易重庆数字产业中心承办的2022CITC·网易创新创业大赛全国总决赛在元宇宙重庆主
【TechWeb】在即将过完的12月里,已经有不少品牌旗下的首款第二代骁龙8移动平台旗舰接连亮相,凭借着各自鲜明的卖点让大家瞬间挑花了眼,其中
新浪科技讯北京时间12月26日早间消息,据报道,知情人士透露,根据埃隆·马斯克(ElonMusk)的命令,Twitter过去几天删除了一项在用户查看特定
AppleWatchUltra是当前苹果最高端的智能手表(6299元一块),也是一款面向户外极限运动场景设计的穿戴设备。对于热衷于户外冒险的朋友,同样不
新浪科技讯北京时间12月23日晚间消息,据报道,Facebook母公司Meta今日同意支付7 25亿美元,以了结一起有关“剑桥分析丑闻”的集体诉讼。该诉
新浪科技讯北京时间12月23日早间消息,据报道,一位Meta前员工表示,他被裁员后一个月收到该公司发来的奇怪包裹,上面写着“离职者”(leaver
12月26日上午消息,格力电器发布声明,指出抖音快手平台使用董明珠相关视频售卖的N95口罩非我司生产。近期在“抖音”和“快手”平台上出现了大
为增进中学生对清华大学工程学科的了解,让中学生近距离感知学科魅力与学术氛围,激发中学生的科研兴趣、提高中学生的创新意识,清华大学科
清华大学2021强基计划入围评级分优秀(A+)、良好(A)、通过(P)。优惠主要体现在强基计划面试,承诺给高分,最高可以给满分。强基校测包括笔试
艺考招生指音乐学院,美术学院,舞蹈学院,传媒学院或各大院校的艺术系等进行的全国艺术专业考试,考试合格者获得各大艺术院校专业合格证,
注册建筑师,是指经考试、特许、考核认定取得中华人民共和国注册建筑师执业资格证书(以下简称执业资格证书),或者经资格互认方式取得建筑师
普通高等学校招生考试、研究生招生考试、高等教育自学考试、成人高考等学校招生考试均属于法律规定的国家教育考试。高等教育自学考试具有双
1981年经国务院批准创立,是对自学者进行的以学历考试为主的高等教育国家考试,考生主要有两种学习方式,一是在高等院校举办的助学点学习或
国家统计局和人事部成立全国统计专业技术资格考试办公室,负责统计专业技术资格考试的组织实施和考务工作,考试办公室设在国家统计局人事司
导游资格证考试分为两个系列、四个等级。两个系列分别为:中文导游员和外语导游员;四个等级分别是:初级导游员、中级导游员、高级导游员和
教资面试准考证怎么查询?1、打开搜索网站,在搜索栏中输入中国考试教育网2,打开中国教育考试网官网,找到考试报名选项, 3、选择考试项目
特斯拉CEO埃隆·马斯克又对人口问题发表高论了,他在推特上说“(人类)荒谬地集中在地球表面的一小部分。这位企业家说,居住在城市里的人有一
威胁一影子API将带来不可预知的漏洞。今天,应用程序接口(APIs)正在迅速普及。在F5发布的《2020网络钓鱼和欺诈报告》中,F5演示了攻击者如何
2020年10月,48集都市、医疗剧《了不起的儿科医生》完成了后期 *** ,即将与全国观众见面。著名美女演员贾青在剧中饰演女医生谷佳人,她
海淀医院不断调配和重组现有的医疗资源合并病区、增加床位、扩容重症监护病房其他科室一同配合对重症患者进行疏解、接收、救治新闻多一点北京
《无限超越班》经典剧目打开记忆“阀门”,引发全网追剧热潮
12月25日网上流传一则消息称“北京将于近期统一将抗病毒药物奈玛特韦 利托那韦片(Paxlovid)配送至各社区卫生服务中心,由社区医生接受培训后
中新社马尼拉12月26日电(记者张兴龙)菲律宾国家减灾委当地时间26日发布通报称,截至当天6时,该国东米沙鄢、三宝颜半岛和北棉兰老三个大区受持
今起,2023年春运火车票开售,元旦、春节返乡,列车上应如何做好个人防护
广连高速纵贯广东清远连州市、阳山县、英德市、佛冈县和广州从化区、花都区,向南与广州市机场第二高速公路对接,与广清高速、广乐高速、广连
本文图均为姜森文摄海关提醒:根据《濒危野生动植物种国际贸易公约》及我国《野生动物保护法》等规定,除有国家濒危物种进出口管理机构签发的
12月23日,由重庆两路果园港综合保税区指导,网易数创主办,网易重庆数字产业中心承办的2022CITC·网易创新创业大赛全国总决赛在元宇宙重庆主
记者了解到,全线贯通运营初期,铁路部门将安排开行成都至西昌旅客列车4对、成都至攀枝花旅客列车4对、成都至昆明旅客列车5对,开行成都至攀枝
近日,广州海关破获一起利用寄递渠道走私甲虫进境案,查获长戟犀金龟、巨扁刀锹甲等各类甲虫成虫、幼虫共计200余只
12月22日,ZAO2022中关村在线年度观察所推选年度优质科技产品的评选榜单正式出炉,贝锐旗下的向日葵方舟Q2Pro产品荣获“2022ZOL年度推荐产品”!
娱乐脱口秀|《无限超越班》:看个热闹,足矣
新成昆铁路全线贯通运营初期,铁路部门将安排开行成都至西昌旅客列车4对、成都至攀枝花旅客列车4对、成都至昆明旅客列车5对,其中,成都东站、
记者联系了小区物业办公室,工作人员说,外卖、快递禁入小区是该小区长期以来的规定,如果居民家里有老人无法下楼,可以联系物业送上门,不过
年轻人正成为国内酒饮主流消费人群,他们作为饮酒市场的入口,究竟存在哪些行为特点?酒企又该如何把握这些趋势和机会?
软文发稿网(www ruanwen cn)软文投放平台了解到,做软文发布的目的都是为了优化、宣传自己的企业与产品,但是很多企业在网站上发布软文就是
”G891次列车长孙梦楠介绍,随着越来越多的旅客选择京广高铁,列车的服务水平也在不断提升
三、未来三天具体预报12月26日08时至27日08时,内蒙古东部、黑龙江西部和东北部、西藏东部、青海南部、陕西南部、湖北西部、湖南西北部、重庆
北京市市场监管局网站公布的行政处罚决定书显示,北京源通百姓平安大药房有限公司在京东商城开设店铺“百姓平安大药房旗舰店”从事药品经营
【TechWeb】在即将过完的12月里,已经有不少品牌旗下的首款第二代骁龙8移动平台旗舰接连亮相,凭借着各自鲜明的卖点让大家瞬间挑花了眼,其中
一、过去10天全国大部地区降水稀少北方和东部地区气温偏低过去10天(12月16-25日),除东北地区中东部、内蒙古中部及广东沿海等地降水偏多外,
冯殊:轻伤不下火线,刚“阳康”嘴角还起着一个大水泡就出镜主持
新浪科技讯北京时间12月26日早间消息,据报道,知情人士透露,根据埃隆·马斯克(ElonMusk)的命令,Twitter过去几天删除了一项在用户查看特定
江苏昆山向存量土地要发展增量的同时,瞄准高质量发展,聚焦头部企业、科创企业,构建现代化产业体系,实现“新的超越”
铁路部门提示,相关新线新站开通运营的具体时间以铁路部门公告为准。调图后客货列车开行信息和服务资讯,旅客、货主朋友可通过铁路12306、9530
盐洛高速:吕店站-鄢陵南站、永城南站
《超燃美食记2》第七期今晚播出,萧敬腾、孟佳探寻闽菜
响应业界减少跨境贸易政策壁垒期待,《参考文件》所制定的规则,将有助于世贸组织成员提高监管政策透明度,简化许可审批程序,从而减少企业跨
今天(12月26日)上午10时06分,渝厦高铁常德至益阳段开通运营,首列动车组从常德出发,经常德汉寿、益阳南、宁乡西等沿线客运站,59分钟后抵
对比薛之谦,才知道“说散就散”的袁娅维挨骂并不冤
钟鸣:家里有老人,尤其是高血压的老人的话,首先要看患者的高血压平时控制得是不是好,如果平时血压控制稳定,其实就跟一般的老人是一样的,
中国人民大学财税研究所首席教授朱青:个人养老金计划,最核心的就是税收优惠
AppleWatchUltra是当前苹果最高端的智能手表(6299元一块),也是一款面向户外极限运动场景设计的穿戴设备。对于热衷于户外冒险的朋友,同样不
南通市卫健委医政处处长陆小鹏介绍,12月8日起,各街道社区卫生服务中心、乡镇卫生院第一时间开设发热诊室,针对1894个村居和社区分片包干,公
所谓代理服务器就是一种关于服务器的安全功能,它一般是用来帮助我们连接国外的网络的。在我们日常的工作中,有的时候会需要用到外网,但要
马鞍山OK论坛app是一款资讯服务平台,该应用主要是提供到马鞍山本地的资讯服务,平台中汇聚到大量的信息资讯内容,能够通过平台了解到不同
12月19日,上海全市所有社区卫生服务中心、分中心、服务站、村卫生室2594个发热诊间全部启用,就近满足发热病患就医配药需求,有效缓解二三级
李侗曾建议最好隔离满七天绝大多数人在七天左右转阴第五天的时候可能还有传染性同时,还有不少网友表示虽然转阴了,但还有症状比如咳嗽李侗曾
新成昆铁路全线贯通运营初期,铁路部门将安排开行成都至西昌旅客列车4对、成都至攀枝花旅客列车4对、成都至昆明旅客列车5对,其中,成都东站、
新浪科技讯北京时间12月23日早间消息,据报道,一位Meta前员工表示,他被裁员后一个月收到该公司发来的奇怪包裹,上面写着“离职者”(leaver
钟鸣说,奥密克戎的毒力已经很弱,大多数人感染后都是轻症,也就是有发热和上呼吸道感染症状,包括大家谈论比较多的“吞刀片”
甘肃省陇西县农村产妇张艳锡患有严重的妊娠高血压和胎盘植入,加之感染了新冠病毒,分娩风险高,陇西县医院评估后将她连夜送到了兰州,甘肃省
新浪科技讯北京时间12月23日晚间消息,据报道,Facebook母公司Meta今日同意支付7 25亿美元,以了结一起有关“剑桥分析丑闻”的集体诉讼。该诉
12月26日上午消息,格力电器发布声明,指出抖音快手平台使用董明珠相关视频售卖的N95口罩非我司生产。近期在“抖音”和“快手”平台上出现了大
新华社北京12月25日电 题:在“烟火气”中加速释放经济活力新华社记者饭馆的霓虹灯重新点亮夜色、电影院等线下场所陆续开放、企业复工复产有
王牌家族貌合神离?沈腾没帮华晨宇宣传遭网暴,粉丝称其小品咖
一座加密世界大楼的轰然倒塌让人唏嘘,而作为胜者的币安,还没来得及为这场胜利的绞杀行动庆祝,寒风与背刺正向这个全球最大的加密货币交易所
指标配置工作结束一小时后,申请人可在北京市小客车指标调控管理信息系统(https: xkczb jtw beijing gov cn )公布栏下载文件查看配置结果,
今天(26日),历经十年艰苦建设的新成昆铁路全线正式投入运营。新成昆铁路北起四川成都,南到云南昆明,线路全长915公里,设计时速160公里。
对于有间质性肺病的患者来说,氧气流量调大一般没有问题,但是慢性阻塞性肺病的患者平时一般只需低流量吸氧,他们在感染新冠病毒后,氧流量不
全球首架C919飞机在12月9日交付中国东方航空后,将从今天(26日)开启100小时验证飞行,对飞机的运行安全性、维修可靠性以及各项运行保障能力
《无限超越班》力捧小“吴彦祖”刘耀文!本人却不知道节目要比演技!
”钟鸣说,只是在康复后的一段时间里,抗体浓度还会上升,保护力也会更强,“大家不需要过于担心,你康复之后,身体对这个病毒有一定的免疫力
他提醒,在居家监测期间要特别留意重点人群是否出现高危症状,比如呼吸困难、气急、胸闷、意识模糊、持续高烧不退等,如果出现这些情况时,要
赵刚教授曾兼任中国医师协会外科医师分会胃肠道间质瘤诊疗专业学组常务委员兼秘书长、青年学组组长,中国医师协会外科医师分会专业信息传播与
已预订12月12日至12月14日青岛海底世界门票的游客可以凭订单信息,自开馆之日起至2022年12月31日(免费参观最后一日),持订单及本人身份证原
日前,数字人民币(试点版)APP迎来版本更新,新增了“专属头像”和“个人红包”功能。据介绍,数字人民币账号专属头像是唯一的,不会和其他用
凤凰网科技讯12月25日消息,针对微博以15亿收购新浪网全部股权的消息,微博方面回应凤凰网科技称,本次买卖不涉及微博与新浪之间的主要业务转
《我们民谣2022》首播,模式彰显态度,烟火气是亮点
凤凰网副总裁兼执行总编辑吴晨光做出以“名与利关于站外账号运营的思考”为主题的演讲,对站外账号如何运营进行了深度分析。”吴晨光强调,首
◆ 市商务局迅速成立专班,多渠道筹措药品和医用物资,积极协调从山西、山东、河南、沈阳、锦州等地跨省市紧急调运药品和防疫物资,迅速启动
【TechWeb】12月25日消息,东芝电子元件及存储装置株式会社近日宣布,将在位于日本西部兵库县的姬路半导体工厂新建功率半导体后端生产设施。最
”段春亭说,近年来,南峪村通过修路搭桥、将老旧农宅打造成精品民宿等措施,让老百姓吃上了旅游饭,日子越过越红火
雨夹雪、中雪、暴雪 今晚起,湖南迎来阴雨雪天气!
一般免疫功能正常的患者感染康复之后,可以获得3到6个月以上的保护力
孙越的捧哏比于谦更胜一筹吗?
在天津市红桥区西沽街社区卫生服务中心,医疗“云平台”上登记的辖区内患有冠心病、高血压等慢性疾病的老年人有近2万名,其身体现状、用药情况
据北京儿童医院门诊部主任介绍,目前,医院发热咳嗽门诊日接诊量在900人次左右,线下就医主要包括三种类型:刚出生两三个月的婴儿突然出现发烧
由于水汽不是很足,降雨不大,中低空冷空气势力不够强,没有形成冷暖气流对峙的天气形势,所以28-29日和31日有弱雨(雪)过程,临安、淳安、桐
开播就是第一!事实证明,离开了《快乐大本营》,何炅也能翻身
据北京儿童医院门诊部主任介绍,目前,医院发热咳嗽门诊日接诊量在900人次左右,线下就医主要包括三种类型:刚出生两三个月的婴儿突然出现发烧
特尼别克在生活中也是一位好丈夫、好父亲,他和妻子用心养育了一双可爱的儿女,非常幸福,他希望将来能够让孩子上更好的学校,成为对社会有用
据天津交警微信公众号消息,12月26日,天津暂停实施机动车尾号限行及外埠、区域号牌小客车高峰限行措施,限行措施恢复时间另行通知
车保罗的离开,撕掉高贵内娱人的遮羞布
如果老年人同时合并感冒和感染新冠病毒,万少兵提醒:一、根据国家卫健委对老年人的年龄分级:60岁以下、60岁—79岁,没有基础病、无特殊不适
记者12月25日从海南省新型冠状病毒肺炎疫情防控工作指挥部获悉,根据最新疫情形势,在核酸检测5个“非必要”基础上,现就进一步优化核酸检测策
河南省气象台2022年12月25日16时00分发布道路结冰黄色预警:预计未来24小时,全省大部分县市有小雪或雨夹雪,将出现路表温度低于0℃、对交通有
北京京师律师事务所律师许浩表示,免费赠药属于好意施惠,又称情谊行为,是指当事人之间无意设定法律上的权利义务关系,而由当事人一方基于良
27日夜间到28日白天:大兴安岭、黑河、大庆、牡丹江多云,其它地区阴有小雪
据测算,达拉特旗人群感染将于2023年1月1日达到日新增感染人数最高峰,预计当日新增感染19693人,单日新增感染人数预计于2023年1月31日下降到4
苗苗太依赖郑恺引争议,鲍蕾想帮其化解,可惜苗苗没懂是什么意思
《乘风破浪4》拟邀阵容曝光,2位大牌1位外国选手,人数减少6位
钟鸣:家里有老人,尤其是高血压的老人的话,首先要看患者的高血压平时控制得是不是好,如果平时血压控制稳定,其实就跟一般的老人是一样的,
”钟鸣说,身体好的一般人群居家监测是没有问题的,去了医院,除了增加感染风险,也没有什么特殊的治疗
医用浓度为75%的酒精,可用于消毒医疗器械,但喝酒并不能防治新冠肺炎
三、未来三天具体预报四、未来4~7天天气展望预计,2022年12月28日夜间至2023年1月1日白天,东海南部海域、台湾海峡、台湾以东洋面、巴士海峡
当借“好评”之东风,执青春画笔,在一笔一划中镌刻“清澈的爱,只为中国”,在一言一行中诠释“位卑未敢忘忧国”,以青春之我、奋斗之我,于
为了将更多重点医疗资源留给有需要的患者,确保有限救治物资精准投向重点人群,上海、杭州等地上线居家健康服务平台,通过系统平台识别重点人
哈尔滨市疾控中心提示公众:关于奥密克戎重复感染,不必过于焦虑
转阴后咳嗽不止,建议多喝水、多休息、避免劳累,居家休息可以饮用蜂蜜水、枇杷膏、梨汤、蒸橙子等食疗方法,有条件使用加湿器等有利于保持呼
27日:陕北晴天,关中、商洛晴天转多云,汉中、安康多云转阴天,巴山山区有雨夹雪或小雪
石榴云 新疆日报讯(记者巴莎·铁格斯报道)新疆伊犁州伊宁县西部黄金伊犁有限责任公司“12·24”坍塌事故发生后,自治区立即成立了由自治区分
俗话说“秋冬吃藕,来年不丑”冬季是莲藕大量上市的季节藕不仅好吃还可以清热解毒,润肺止咳煲汤、炖肉、凉拌、清炒
芒果台跨年主持阵容:三大组合成过去式,2小生6小花取而代之
当“网络主播”来到《梨园春》……
中国铁路南宁局南宁车务段业务科副科长邓朝映:根据目前车票预售的情况来看,春运首日客流增长明显,到达客流量是日常客流量的3倍,旅客主要出
记者从深铁集团获悉,近日地铁6号线支线顺利通过消防验收。6号线支线将于今年底通车,届时地铁将直达深莞边界。地铁6号线支线起自光明区6号
记者从深圳市公共交通管理局获悉,深圳在适老化交通出行方面持续提升服务水平,截至目前,全市已打造114条敬老爱老公交线路。此外,多个社
10月1日至7日,全省交通运输运行总体正常有序,高速公路路网流量持续保持高位,日均出口流量达289 66万辆,较平日大幅增长40 68%。但受疫情
9月30日,一架载有93吨货物的波音777F宽体货机由深圳宝安国际机场飞往沙特阿拉伯首都利雅得,标志着深圳机场今年第6条国际货运航线正式开通
根据假期市民、游客集中出行的客流规律,长沙地铁提前开展客流预测,将于9月30日、10月1日、10月7日三天,全线网运营服务时间将延长至24时