微軟發布2020年9月安全更新
原始發行日期:2020年9月8日Microsoft已發布更新,以解決Microsoft軟件中的漏洞。遠程攻擊者可以利用其中的某些漏洞來控制受影響的系統。 網絡安全和基礎結構安全局(CISA)鼓勵用戶和管理員查看Microsoft的2020年9月安全更新摘要和部署信息,並應用必要的更新。 提供此產品時要遵守本通知以及本隱私和使用政策。 Source link
ACSC發布《 2019–2020年度網絡威脅報告》
原始發行日期:2020年9月10日澳大利亞網絡安全中心(ACSC)已發布有關2019-2020年主要網絡威脅和統計數據的年度報告。該報告強調指出,網絡釣魚和魚雷仍然是最常見的網絡攻擊,勒索軟件已成為跨多個部門運營的重大威脅。 網絡安全和基礎架構安全局(CISA)鼓勵用戶和管理員查看ACSC的2019年7月至2020年6月的年度網絡威脅報告以及CISA的避免社交工程和網絡釣魚攻擊的技巧以及勒索軟件上的網頁,以獲取更多信息。 提供此產品時要遵守本通知以及本隱私和使用政策。 Source link
CISA洞察力:基於電子郵件的選舉相關實體攻擊
原始發行日期:2020年9月10日網絡安全和基礎架構安全局(CISA)發布了CISA見解:針對針對與選舉相關的實體的基於電子郵件的攻擊的行動,針對針對即將參加美國大選的個人和團體的網絡釣魚活動越來越多。 CISA強烈建議與選舉相關的個人和組織優先保護電子郵件帳戶和系統。 如果使用雲電子郵件,請使用提供商提供的保護。 在高價值服務上保護用戶帳戶。 實施電子郵件身份驗證和其他最佳實踐。 安全的電子郵件網關功能。 有關更多信息,請參見以下資源。 CISA洞察力:針對與選舉相關的實體進行基於電子郵件的攻擊的應對措施 CISA提示:確保選舉系統安全的最佳做法 CISA提示:避免社交工程和網絡釣魚詐騙 微軟博客:針對美國大選的新網絡攻擊 提供此產品時要遵守本通知以及本隱私和使用政策。
Google為Chrome發布安全更新
原始發行日期:2020年9月8日Google已針對Windows,Mac和Linux發布了Chrome版本85.0.4183.102。此版本解決了攻擊者可以利用以控制受影響系統的漏洞。 網絡安全和基礎架構安全局(CISA)鼓勵用戶和管理員查看Chrome版本並應用必要的更新。 提供此產品時要遵守本通知以及本隱私和使用政策。 Source link
Adobe發布安全更新
原始發行日期:2020年9月8日Adobe已發布安全更新,以解決多個產品中的漏洞。攻擊者可能利用其中的某些漏洞來控制受影響的系統。 網絡安全和基礎結構安全局(CISA)鼓勵用戶和管理員查看以下Adobe安全公告並應用必要的更新。 InDesign APSB20-52 制框機APSB20-54 體驗經理APSB20-56 提供此產品時要遵守本通知以及本隱私和使用政策。 Source link
思科發布安全更新
原始發行日期:2020年9月3日思科已發布安全更新,以解決思科產品中的漏洞。攻擊者可能利用其中的某些漏洞來控制受影響的系統。有關解決嚴重性較低漏洞的更新,請參閱“ Cisco安全公告”頁面。 網絡安全和基礎結構安全局(CISA)鼓勵用戶和管理員查看以下思科建議並應用必要的更新: Windows消息處理任意代碼執行漏洞的Jabber cisco-sa-jabber-UyTKCPGg 企業NFV基礎結構軟件文件覆蓋漏洞cisco-sa-nfvis-file-overwrite-UONzPMkr Windows協議處理程序命令注入的Jabber漏洞cisco-sa-jabber-vY8M4KGB IOS XR身份驗證的用戶權限提升漏洞cisco-sa-iosxr-cli-privescl-sDVEmhqv IOS XR軟件經過身份驗證的用戶權限提升漏洞cisco-sa-iosxr-LJtNFjeN 提供此產品時要遵守本通知以及本隱私和使用政策。
九月是全國防備月
原始發行日期:2020年9月3日9月是“國家備災月”,該月促進家庭和社區災難規劃。今年的主題是“災難不要等待”。立即制定計劃。”網絡安全和基礎架構安全局(CISA)建議用戶和管理員將此月作為評估與網絡相關事件(例如身份盜竊,勒索軟件感染或數據洩露)的網絡安全準備的機會。 在Ready.gov/September上了解有關為自然災害或一般緊急事件做準備的更多信息。有關準備和響應與網絡相關的意外事件的資源,請參閱Ready.gov/Cybersecurity和以下CISA提示: 防範勒索軟件 避免社會工程和網絡釣魚攻擊 預防和應對身份盜用 防範惡意代碼 提供此產品時要遵守本通知以及本隱私和使用政策。 Source link
針對多個部門的DoS和DDoS攻擊
原始發行日期:2020年9月4日網絡安全和基礎架構安全局(CISA)知道針對全球金融和商業組織的定向拒絕服務(DoS)和分佈式拒絕服務(DDoS)攻擊的開源報告。通過向目標主機或網絡注入流量,直到目標無法響應或僅崩潰,即可阻止合法用戶訪問,從而完成DoS攻擊。在DDoS攻擊中,傳入流量來自許多不同的源,因此無法通過阻止單個源來阻止攻擊。這些攻擊可能會耗費組織時間和金錢,而無法訪問其資源和服務。 如果您認為您或您的企業正在遭受DoS或DDoS攻擊,則必須與適當的技術專家聯繫以尋求幫助,這一點很重要。 請與您的網絡管理員聯繫,以確認服務中斷是由於維護還是內部網絡問題。網絡管理員還可以通過應用防火牆規則並可能通過DoS保護服務重新路由流量,來監視網絡流量,以確認是否存在攻擊,識別來源並緩解這種情況。 請與您的互聯網服務提供商聯繫,以詢問他們的終端是否中斷,或者他們的網絡是否是攻擊的目標,並且您是間接受害者。他們也許可以為您提供適當的建議。 有關更多信息,請參見CISA的“了解拒絕服務攻擊”提示。 提供此產品時要遵守本通知以及本隱私和使用政策。 Source link