思科发布多个产品的安全更新
admin2022-01-27T10:15:18+08:00原始发布日期:2022 年 1 月 20 日思科已发布安全更新以解决多个思科产品中的漏洞。攻击者可以利用其中一些漏洞来控制受影响的系统。有关解决较低严重性漏洞的更新,请参阅思科安全公告页面。 CISA 鼓励用户和管理员查看以下思科建议并应用必要的更新: 思科 StarOS 软件多个漏洞的思科冗余配置管理器 cisco-sa-rcm-vuls-7cS3Nuq
原始发布日期:2022 年 1 月 20 日思科已发布安全更新以解决多个思科产品中的漏洞。攻击者可以利用其中一些漏洞来控制受影响的系统。有关解决较低严重性漏洞的更新,请参阅思科安全公告页面。 CISA 鼓励用户和管理员查看以下思科建议并应用必要的更新: 思科 StarOS 软件多个漏洞的思科冗余配置管理器 cisco-sa-rcm-vuls-7cS3Nuq
原始发布日期:2022 年 1 月 20 日Google 已发布适用于 Windows、Mac 和 Linux 的 Chrome
原始发布日期:2022 年 1 月 24 日CISA 发布了一个信息图来强调实施网络分段的重要性——一种将网络划分为多个分段的物理或虚拟架构方法,每个分段都充当自己的子网,以提供额外的安全性和控制,有助于防止或最小化网络的影响网络攻击。 CISA 鼓励网络架构师、防御者和管理员查看信息图,通过分段分层网络安全,并在可能的情况下实施其建议。 本产品是根据本通知和本隐私和使用政策提供的。
原始发布日期:2022 年 1 月 20 日Drupal 已发布安全更新以解决影响 Drupal 7、9.2 和 9.3 的漏洞。攻击者可以利用这些漏洞来控制受影响的系统。
原始发布日期:2022 年 1 月 21 日基于威胁参与者正在积极利用下表中列出的漏洞的证据,CISA 在其已知利用漏洞目录中添加了四个新漏洞。这些类型的漏洞是所有类型的恶意网络参与者的常见攻击媒介,并对联邦企业构成重大风险。 CVE 编号 CVE 标题 要求的行动到期日
原始发布日期:2022 年 1 月 21 日McAfee 已发布 McAfee Agent for Windows 版本
原始发布日期:2022 年 1 月 20 日F5 发布了 2022 年 1 月季度安全通知,解决了影响多个 BIG-IP、BIG-IQ
原始发布日期:2022 年 1 月 19 日Zoho 已发布安全公告,以解决 ManageEngine Desktop Central 和 Desktop
原始发布日期:2022 年 1 月 18 日CISA 在其已知已利用漏洞目录中添加了 13 个新漏洞,基于有证据表明威胁参与者正在积极利用下表中列出的漏洞。这些类型的漏洞是所有类型的恶意网络参与者的常见攻击媒介,并对联邦企业构成重大风险。 CVE 编号 CVE
原始发布日期:2022 年 1 月 13 日Apple 已发布安全更新,以解决影响 iOS 15.2.1 和 iPadOS 15.2.1