admin

About admin

This author has not yet filled in any details.
So far admin has created 4816 blog entries.

Mozilla為Firefox,Firefox ESR和Thunderbird發布安全更新

2021-01-28T00:51:09+08:00

原始發行日期:2021年1月27日Mozilla已發布安全更新,以解決Firefox,Firefox ESR和Thunderbird中的漏洞。攻擊者可能利用其中的某些漏洞來控制受影響的系統。 CISA鼓勵用戶和管理員查看Firefox 85,Firefox ESR 78.7和Thunderbird 78.7的Mozilla安全公告,並應用必要的更新。 提供此產品時要遵守本通知以及本隱私和使用政策。 Source link

Mozilla為Firefox,Firefox ESR和Thunderbird發布安全更新2021-01-28T00:51:09+08:00

Oracle發布2021年1月安全公告

2021-01-27T00:50:23+08:00

原始發行日期:2021年1月21日Oracle已發布2021年1月的重要補丁更新,以解決多個產品中的329個漏洞。遠程攻擊者可以利用其中的某些漏洞來控制受影響的系統。 CISA鼓勵用戶和管理員查看Oracle 2021年1月重要補丁更新並應用必要的更新。 提供此產品時要遵守本通知以及本隱私和使用政策。 Source link

Oracle發布2021年1月安全公告2021-01-27T00:50:23+08:00

Google為Chrome發布安全更新

2021-01-26T00:48:47+08:00

原始發行日期:2021年1月21日Google已針對Windows,Mac和Linux發布了Chrome版本88.0.4324.96。此版本解決了攻擊者可以利用以控制受影響系統的漏洞。 CISA鼓勵用戶和管理員查看Chrome版本並應用必要的更新。 提供此產品時要遵守本通知以及本隱私和使用政策。 Source link

Google為Chrome發布安全更新2021-01-26T00:48:47+08:00

CERT / CC和CISA報告Dnsmasq中的多個漏洞

2021-01-24T00:39:24+08:00

原始發行日期:2021年1月21日CISA和CERT協調中心(CERT / CC)意識到影響Dnsmasq 2.82版及更低版本的多個漏洞。 Dnsmasq是一種廣泛使用的開源軟件,可提供域名服務轉發和緩存,在物聯網(IoT)和其他嵌入式設備中很常見。遠程攻擊者可以利用其中的某些漏洞來控制受影響的系統。 CISA鼓勵使用Dnsmasq的物聯網和嵌入式設備的用戶和供應商查看CERT / CC VU#434904和CISA ICSA-21-019-01 21,以獲取更多信息並應用必要的更新。如果有適當的修補程序,請諮詢供應商。 提供此產品時要遵守本通知以及本隱私和使用政策。

CERT / CC和CISA報告Dnsmasq中的多個漏洞2021-01-24T00:39:24+08:00

Drupal發布安全更新

2021-01-23T00:38:32+08:00

原始發行日期:2021年1月21日Drupal已發布安全更新,以解決影響Drupal的漏洞。攻擊者可能利用此漏洞來控制受影響的系統。 CISA鼓勵用戶和管理員查看Drupal Advisory SA-CORE-2021-001並應用必要的更新或緩解措施。 提供此產品時要遵守本通知以及本隱私和使用政策。 Source link

Drupal發布安全更新2021-01-23T00:38:32+08:00

思科發布多種產品的諮詢

2021-01-22T00:37:42+08:00

原始發行日期:2021年1月21日思科已發布安全更新,以解決多個思科產品中的漏洞。遠程攻擊者可以利用這些漏洞來控制受影響的系統。有關解決嚴重性較低漏洞的更新,請參閱“ Cisco安全公告”頁面。 CISA鼓勵用戶和管理員查看以下思科建議並應用必要的更新: 思科SD-WAN命令注入漏洞 [cisco-sa-sdwan-cmdinjm-9QMSmgcn] 思科SD-WAN緩衝區溢出漏洞cisco-sa-sdwan-bufovulns-B5NrSHbj 思科DNA中心命令運行程序命令注入漏洞cisco-sa-dnac-cmdinj-erumsWh9 思科智能軟件管理器Satellite Web UI命令注入漏洞cisco-sa-cssm-multici-pgG5WM5A 提供此產品時要遵守本通知以及本隱私和使用政策。

思科發布多種產品的諮詢2021-01-22T00:37:42+08:00

Mozilla發布雷鳥安全更新

2021-01-21T00:35:29+08:00

原始發行日期:2021年1月12日Mozilla已發布安全更新以解決Thunderbird中的漏洞。攻擊者可能利用此漏洞來控制受影響的系統。 CISA鼓勵用戶和管理員查看針對Thunderbird 78.6.1的Mozilla安全公告,並應用必要的更新。 提供此產品時要遵守本通知以及本隱私和使用政策。 Source link

Mozilla發布雷鳥安全更新2021-01-21T00:35:29+08:00

攻擊者利用不良的網絡衛生來危害雲安全環境

2021-01-20T00:34:06+08:00

原始發行日期:2021年1月13日CISA知道最近發生了幾起針對各種組織的雲服務的網絡攻擊。威脅參與者使用多種策略和技術,包括網絡釣魚和暴力登錄,試圖利用雲安全實踐中的弱點。 作為回應,CISA發布了分析報告AR21-013A:加強安全配置以防禦針對以雲服務為目標的攻擊者,該報告提供了技術細節和危害指標,以幫助檢測和響應潛在的攻擊。 CISA鼓勵用戶和管理員查看AR21-013A並應用建議以加強雲環境配置。 提供此產品時要遵守本通知以及本隱私和使用政策。 Source link

攻擊者利用不良的網絡衛生來危害雲安全環境2021-01-20T00:34:06+08:00

瞻博網絡發布多種產品的安全更新

2021-01-19T00:33:03+08:00

原始發行日期:2021年1月14日瞻博網絡已發布安全更新,以解決影響多個產品的漏洞。攻擊者可能利用其中的某些漏洞來控制受影響的系統。 CISA鼓勵用戶和管理員查看Juniper Networks安全公告頁面並應用必要的更新。 提供此產品時要遵守本通知以及本隱私和使用政策。 Source link

瞻博網絡發布多種產品的安全更新2021-01-19T00:33:03+08:00

思科發布多種產品的安全更新

2021-01-18T00:30:15+08:00

原始發行日期:2021年1月14日思科已發布安全更新,以解決思科產品中的漏洞。遠程攻擊者可以利用其中的某些漏洞來控制受影響的系統。有關解決嚴重性較低漏洞的更新,請參閱“思科安全公告”頁面。 CISA鼓勵用戶和管理員查看以下思科建議並應用必要的更新: Windows DLL注入的AnyConnect安全移動客戶端漏洞cisco-sa-anyconnect-dll-injec-pQnryXLf 互聯移動體驗特權升級漏洞cisco-sa-cmxpe-75Asy9k 小型企業RV110W,RV130,RV130W和RV215W路由器管理接口命令注入漏洞cisco-sa-rv-command-inject-LBdQ2KRN 小型企業RV110W,RV130,RV130W和RV215W路由器管理接口遠程命令執行和服務拒絕漏洞cisco-sa-rv-overflow-WUnUgv4U 提供此產品時要遵守本通知以及本隱私和使用政策。 Source link

思科發布多種產品的安全更新2021-01-18T00:30:15+08:00