admin

About admin

This author has not yet filled in any details.
So far admin has created 4742 blog entries.

CISA和NIST发布了新的跨部门资源:防御软件供应链攻击

2021-04-27T03:22:18+08:00

原始发行日期:2021年4月26日当网络威胁参与者渗透到软件供应商的网络并在供应商将软件发送给客户之前,利用恶意代码来破坏软件,就会发生软件供应链攻击,例如最近的SolarWinds Orion攻击。然后,受感染的软件可能会进一步危害客户数据或系统。 为了帮助软件供应商和客户抵御这些攻击,CISA和美国国家标准技术研究院(NIST)已发布了“抵御软件供应链攻击”。这种新的机构间资源概述了软件供应链的风险和建议。该出版物还提供有关使用NIST的网络供应链风险管理(C-SCRM)框架和安全软件开发框架(SSDF)来识别,评估和缓解风险的指南。 CISA鼓励用户和管理员查看防御软件供应链攻击并实施其建议。 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link

CISA和NIST发布了新的跨部门资源:防御软件供应链攻击2021-04-27T03:22:18+08:00

CISA发布关于Pulse Connect Secure的紧急指令

2021-04-26T03:21:41+08:00

原始发行日期:2021年4月20日CISA已发布紧急指令(ED)21-03和警报AA21-110A,以解决对影响Pulse Connect Secure(PCS)软件的漏洞的利用。攻击者可能利用这些漏洞来获得持久的系统访问权,并控制操作易受攻击的PCS设备的企业网络。这些漏洞在野外被利用。 具体来说,ED 21-03指示联邦部门和机构在PCS虚拟和硬件设备的所有实例上运行Pulse Connect安全完整性工具,以确定是否已恶意修改或添加了任何PCS文件。 尽管ED 21-03适用于联邦民政执行部门和机构,但CISA强烈建议州和地方政府,私营部门和其他机构运行Pulse Connect安全完整性工具并审查ED 21-03:缓解Pulse Connect安全产品漏洞有关其他缓解建议。 提供此产品时要遵守本通知以及本隐私和使用政策。

CISA发布关于Pulse Connect Secure的紧急指令2021-04-26T03:21:41+08:00

Google发布了适用于Chrome的安全更新

2021-04-25T03:19:50+08:00

原始发行日期:2021年4月21日Google已针对Windows,Mac和Linux发布了Chrome版本90.0.4430.85。此版本解决了攻击者可以利用以控制受影响系统的漏洞。 CISA鼓励用户和管理员查看Chrome发行说明并应用必要的更新。 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link

Google发布了适用于Chrome的安全更新2021-04-25T03:19:50+08:00

Drupal发布安全更新

2021-04-24T03:18:36+08:00

原始发行日期:2021年4月22日Drupal已发布安全更新,以解决影响Drupal 7、8.9、9.0和9.1的漏洞。攻击者可能利用此漏洞来控制受影响的系统。 CISA鼓励用户和管理员查看Drupal Advisory SA-CORE-2021-002并应用必要的更新或缓解措施。 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link

Drupal发布安全更新2021-04-24T03:18:36+08:00

CISA对SUPERNOVA恶意软件的事件响应

2021-04-23T03:17:51+08:00

原始发行日期:2021年4月22日CISA发布了AR21-112A:CISA在事件响应期间识别SUPERNOVA恶意软件,以分析高级持续性威胁参与者对组织企业网络的危害。该报告提供了在事件响应过程中CISA观察到的策略,技术和程序。 CISA鼓励组织审查AR21-112A以获取更多信息。 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link

CISA对SUPERNOVA恶意软件的事件响应2021-04-23T03:17:51+08:00

SonicWall发布了针对电子邮件安全产品的补丁程序

2021-04-22T03:15:40+08:00

原始发行日期:2021年4月21日CISA知道影响SonicWall电子邮件安全产品的三个漏洞:CVE-2021-20021,CVE-2021-20022和CVE-2021-20023。远程攻击者可以利用这些漏洞来控制受影响的系统。根据SonicWall所说:“在至少一个已知的情况下,已经发现这些漏洞是在“野外”被利用的。” CISA鼓励用户和管理员查看SonicWall安全公告并尽快应用必要的更新。注意:SonicWall于2021年4月9日发布了CVE-2021-20021和CVE-2021-20022补丁,并于2021年4月20日发布了CVE-2021-20023补丁。 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link

SonicWall发布了针对电子邮件安全产品的补丁程序2021-04-22T03:15:40+08:00

Oracle发布2021年4月重要补丁更新

2021-04-21T03:13:44+08:00

原始发行日期:2021年4月20日Oracle已于2021年4月发布了重要补丁更新,以解决多个产品中的384个漏洞。远程攻击者可以利用其中的某些漏洞来控制受影响的系统。 CISA鼓励用户和管理员查看Oracle 2021年4月重要补丁更新并应用必要的更新。 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link

Oracle发布2021年4月重要补丁更新2021-04-21T03:13:44+08:00

瞻博网络发布安全更新

2021-04-20T03:12:44+08:00

原始发行日期:2021年4月15日瞻博网络已发布安全更新,以解决多个产品中的漏洞。攻击者可能利用其中的某些漏洞来控制受影响的系统。 CISA鼓励用户和管理员查看Juniper安全公告网页,并应用必要的更新或解决方法。 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link

瞻博网络发布安全更新2021-04-20T03:12:44+08:00

Google发布了适用于Chrome的安全更新

2021-04-19T03:11:27+08:00

原始发行日期:2021年4月15日Google已将Windows,Mac和Linux的Chrome稳定通道更新为90.0.4430.72。此版本解决了攻击者可以利用以控制受影响系统的漏洞。 CISA鼓励用户和管理员查看Chrome版本并应用必要的更改。 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link

Google发布了适用于Chrome的安全更新2021-04-19T03:11:27+08:00

NSA-CISA-FBI针对以美国和相关网络为目标的俄罗斯SVR联合咨询

2021-04-18T03:10:17+08:00

原始发行日期:2021年4月15日|修订日期:2021年4月16日CISA,国家安全局(NSA)和联邦调查局(FBI)发布了有关俄罗斯外国情报服务(SVR)参与者的联合网络安全咨询(CSA),这些参与者正在扫描和利用漏洞来破坏美国和相关网络,包括国家安全和政府相关系统。 具体来说,SVR参与者正在针对和利用以下漏洞: CVE-2018-13379 Fortinet FortiGate VPN CVE-2019-9670 Synacor Zimbra协作套件 CVE-2019-11510脉冲安全脉冲连接安全VPN CVE-2019-19781 Citrix应用程序交付控制器和网关

NSA-CISA-FBI针对以美国和相关网络为目标的俄罗斯SVR联合咨询2021-04-18T03:10:17+08:00