新 闻

保持对安全漏洞的更新

新 闻2018-11-28T15:56:03+08:00

NCSC发布有关正在进行的DNS劫持活动的咨询

13 7 月, 2019|US-Cert-Repository, US-Cert-Repository, US-Cert-Repository, US-Cert-Repository, US-Cert-Repository, US-Cert-Repository, US-Cert-Repository|

原始发布日期:2019年7月12日英国国家网络安全中心(NCSC)发布了一份关于正在进行的域名系统(DNS)劫持活动的咨询。该通报详细说明了组织抵御此活动的风险和缓解措施,其中攻击者使用受到破坏的凭据来修改组织的域名资源解析用于重定向用户,获取敏感信息以及导致中间人攻击的位置。 网络安全和基础设施安全局(CISA)鼓励管理员审查NCSC咨询,应用建议的缓解措施,并参考CISA的警报AA19-024A - DNS基础设施劫持活动以获取更多信息。 本产品的提供受本通知和本隐私和使用政策的约束。 Source link

Atlassian发布Jira的安全更新

12 7 月, 2019|未分类|

原始发布日期:2019年7月11日Atlassian发布了安全更新,以解决影响Jira Server和Jira Data Center的漏洞。远程攻击者可以利用此漏洞来控制受影响的系统。 网络安全和基础设施安全局(CISA)鼓励用户和管理员查看Atlassian Security Advisory 2019-07-10和加拿大网络安全咨询中心AV19-143,并应用必要的更新或缓解措施。 本产品的提供受本通知和本隐私和使用政策的约束。 Source

瞻博网络发布多个安全更新

11 7 月, 2019|未分类|

原始发布日期:2019年7月10日瞻博网络发布了安全更新,以解决各种产品中的多个漏洞。远程攻击者可以利用其中一些漏洞来控制受影响的系统。 网络安全和基础设施安全局(CISA)鼓励用户和管理员查看Juniper Security Advisories网页并应用必要的更新。 本产品的提供受本通知和本隐私和使用政策的约束。 Source link

Microsoft发布2019年7月安全更新

10 7 月, 2019|未分类|

原始发布日期:2019年7月9日Microsoft已发布更新以解决Microsoft软件中的多个漏洞。远程攻击者可以利用其中一些漏洞来控制受影响的系统。 网络安全和基础设施安全机构(CISA)鼓励用户和管理员查看Microsoft的2019年7月安全更新摘要和部署信息,并应用必要的更新。 本产品的提供受本通知和本隐私和使用政策的约束。 Source link

美国海岸警卫队发布商船的网络安全措施

9 7 月, 2019|未分类|

原始发布日期:2019年7月8日美国海岸警卫队发布了一份安全警报,其中包含商用船舶的推荐网络安全最佳实践。凭借动态的网络安全威胁形势以及越来越依赖技术来支持船只,海事界可以通过实施以下基本网络安全措施来帮助加强其防御: 实施网络分段。 为每个员工创建网络配置文件,需要唯一的登录凭据,并仅限于必要的权限。 警惕外部媒体。 安装防病毒软件。 保持软件更新。 网络安全和基础设施安全局(CISA)鼓励船舶和设施所有者和运营商审查美国海岸警卫队的安全警报06-19以获取更多信息,请参阅CISA关于保护网络基础设施设备的提示,并实施推荐的网络安全措施。 本产品的提供受本通知和本隐私和使用政策的约束。 Source link

ACSC发布更新的必要八成熟度模型

6 7 月, 2019|未分类|

原始发布日期:2019年7月5日澳大利亚网络安全中心(ACSC)发布了其Essential Eight Maturity模型的更新。该模型帮助组织确定其实施Essential Eight-ACSC最佳缓解策略列表的成熟度,以帮助组织保护其系统免受敌方威胁。该模型确定了每种缓解策略的三个成熟度级别。 ACSC是政府机构,为澳大利亚国家基础设施的私营部门和州及地区政府提供保护性安全建议。 本产品的提供受本通知和本隐私和使用政策的约束。 Source link

思科发布多种产品的安全更新

4 7 月, 2019|未分类|

原始发布日期:2019年7月3日思科发布了安全更新,以解决多个思科产品中的漏洞问题。攻击者可以利用其中一些漏洞来控制受影响的系统。 网络安全和基础设施安全局(CISA)鼓励用户和管理员查看以下建议并应用必要的更新: 网络安全设备HTTPS证书拒绝服务漏洞cisco-sa-20190703-wsa-dos 小型企业系列交换机内存损坏漏洞cisco-sa-20190703-sbss-memcorrup Small Business Series切换HTTP拒绝服务漏洞cisco-sa-20190703-sbss-dos 企业NFV基础设施软件任意文件读写漏洞cisco-sa-20190703-nfvis-file-readwrite Nexus 9000系列光纤交换机ACI模式光纤基础设施VLAN未授权访问漏洞cisco-sa-20190703-n9kaci-bypass Jabber for

VMware发布多个产品的安全通报

3 7 月, 2019|US-Cert-Repository|

原始发布日期:2019年7月2日VMware已发布安全通报,以解决影响多个产品的漏洞。攻击者可以利用这些漏洞导致拒绝服务。 网络安全和基础设施安全机构(CISA)鼓励用户和管理员查看VMware安全通报VMSA-2019-0009,并在可用时应用缓解措施或补丁。 本产品的提供受本通知和本隐私和使用政策的约束。 Source link