思科发布多种产品的安全更新
原始发布日期:2019年6月5日 思科发布了安全更新,以解决多个思科产品中的漏洞问题。远程攻击者可以利用其中一些漏洞来控制受影响的系统。网络安全和基础设施安全局(CISA)鼓励用户和管理员查看以下思科建议并应用必要的更新:Industrial Network Director远程执行代码漏洞cisco-sa-20190605-ind-rceUnified Communications Manager IM&P服务,Cisco TelePresence VCS和Cisco Expressway系列拒绝服务漏洞cisco-sa-20190605-cucm-imp-dosWebex会议服务器信息泄露漏洞cisco-sa-20190605-webexmeetings-idTelePresence视频通信服务器和Cisco Expressway系列服务器端请求伪造漏洞cisco-sa-20190605-vcs统一计算系统BIOS签名绕过漏洞cisco-sa-20190605-ucs-biossig-bypassIOS XR软件安全Shell身份验证漏洞cisco-sa-20190605-iosxr-ssh工业网络主管存储跨站点脚本漏洞cisco-sa-20190605-ind-xssIndustrial
NSA发布有关BlueKeep漏洞的咨询
原始发布日期:2019年6月4日 美国国家安全局(NSA)发布了一份针对CVE-2019-0708的网络安全咨询 - 一个名为BlueKeep的漏洞。尽管微软发布了一个补丁,但仍有数百万台计算机尚未打补丁并仍然存在漏洞。网络安全和基础设施安全机构(CISA)鼓励用户和管理员审查NSA的新闻稿和咨询,微软安全响应中心的“更新系统以防止蠕虫的提醒”,以及CVE-2019-0708的微软客户指南。 CISA建议修补受影响的操作系统:Windows 7,Windows Server 2008 R2和Windows Server 2008Windows 2003和Windows
Apple发布AirPort Extreme,AirPort Time Capsule的安全更新
原始发布日期:2019年5月30日 Apple发布了AirPort基站固件更新7.91,以解决AirPort Extreme和AirPort Time Capsule无线路由器中的漏洞。远程攻击者可以利用其中一些漏洞来控制受影响的系统。网络安全和信息安全机构(CISA)鼓励用户和管理员查看AirPort基站固件更新7.9.1的Apple安全页面并应用必要的更新。 本产品的提供受本通知和本隐私和使用政策的约束。 Source link
思科发布了弹性服务控制器的安全更新
原始发布日期:2019年5月7日 思科发布了一项安全更新,以解决思科弹性服务控制器中的漏洞。远程攻击者可以利用此漏洞来控制受影响的系统。网络安全和基础设施安全局(CISA)鼓励用户和管理员查看思科安全咨询并应用必要的更新。 本产品的提供受本通知和本隐私和使用政策的约束。 Source link
Broadcom WiFi芯片组驱动程序中存在多个漏洞
原始发布日期:2019年4月17日 CERT协调中心(CERT / CC)发布了有关Broadcom Wi-Fi芯片组驱动程序中多个漏洞的信息。远程攻击者可以利用其中一些漏洞来控制受影响的系统。网络安全和基础设施安全机构(CISA)鼓励用户和管理员查看CERT / CC漏洞注释VU#166939以获取更多信息,并在可用时向供应商咨询相应的更新。 本产品的提供受本通知和本隐私和使用政策的约束。 Source link
ICSJWG春季会议4月23日至25日
原始发布日期:2019年4月17日 工业控制系统联合工作组(ICSJWG) - 一个在关键基础设施伙伴关系咨询委员会框架下运作的协作和协调机构 - 将于2019年4月23日至25日在密苏里州堪萨斯城举行2019年ICSJWG春季会议.ICSJWG促进信息共享降低国家工业控制系统的风险。网络安全和基础设施安全局(CISA)鼓励感兴趣的参与者访问ICSJWG网站,以便在2019年4月17日之前注册参加春季会议,并获取更多信息。 本产品的提供受本通知和本隐私和使用政策的约束。 Source link
思科发布安全更新
原始发布日期:2019年4月17日 思科发布了一项安全更新,以解决多种思科产品中的漏洞问题。远程攻击者可以利用其中一些漏洞来控制受影响的系统。网络安全和基础设施安全机构(CISA)鼓励用户和管理员查看思科安全顾问页面并应用必要的更新。 本产品的提供受本通知和本隐私和使用政策的约束。 Source link
Drupal发布安全更新
原始发布日期:2019年4月17日|最后修订:2019年4月18日 Drupal发布了安全更新,以解决Drupal Core中的多个漏洞。远程攻击者可以利用其中一些漏洞来控制受影响的网站。网络安全和基础设施安全局(CISA)鼓励用户和管理员审查Drupal的安全建议SA-CORE-2019-005和SA-CORE-2019-006并应用必要的更新。 本产品的提供受本通知和本隐私和使用政策的约束。 Source link