CNMF 识别并披露伊朗 APT MuddyWater 使用的恶意软件
原始发布日期:2022 年 1 月 12 日美国网络司令部的网络国家任务部队 (CNMF) 确定了伊朗高级持续威胁 (APT) 组织 MuddyWater 使用的多个开源工具。据
Adobe 发布多个产品的安全更新
原始发布日期:2022 年 1 月 11 日Adobe 已发布安全更新以解决多个 Adobe 产品中的漏洞。攻击者可以利用其中一些漏洞来控制受影响的系统。 CISA 鼓励用户和管理员查看以下 Adobe
CISA 在目录中添加了 15 个已知的被利用漏洞
原始发布日期:2022 年 1 月 10 日CISA 在其已知已利用漏洞目录中添加了 15 个新漏洞,基于威胁参与者正在积极利用下表中列出的漏洞的证据。这些类型的漏洞是所有类型的恶意网络参与者的常见攻击媒介,并对联邦企业构成重大风险。 CVE 编号 CVE
WordPress 发布安全更新
原始发布日期:2022 年 1 月 7 日3.7 和 5.8 之间的 WordPress 版本受到多个漏洞的影响。利用其中一些漏洞可能会导致拒绝服务状况。 CISA
VMware 发布安全更新
原始发布日期:2022 年 1 月 5 日VMware 已发布安全公告以解决 Workstation、Fusion 和 ESXi 中的漏洞。攻击者可以利用此漏洞来控制受影响的系统。 CISA
谷歌发布 Chrome 安全更新
原始发布日期:2022 年 1 月 5 日Google 已发布适用于 Windows、Mac 和 Linux 的 Chrome
缓解 Log4Shell 和其他与 Log4j 相关的漏洞
原始发布日期:2021 年 12 月 22 日CISA、联邦调查局 (FBI)、国家安全局 (NSA) 以及澳大利亚、加拿大、新西兰和英国的网络安全当局发布了一份联合网络安全公告,以应对 Apache Log4j 软件中的多个漏洞图书馆。恶意网络攻击者正在积极扫描网络,以可能在易受攻击的系统中利用
Apache 发布 HTTP Server 安全更新
原始发布日期:2021 年 12 月 22 日Apache 软件基金会已经发布了 Apache HTTP Server 2.4.52。此版本解决了漏洞 -