admin

About admin

This author has not yet filled in any details.
So far admin has created 4818 blog entries.

GNU GRUB2漏洞

2020-08-01T20:18:12+08:00

原始發行日期:2020年7月30日|修訂日期:2020年7月31日自由軟件基金會GNU Project的多引導啟動加載程序GNU GRUB2包含一個漏洞CVE-2020-10713,本地攻擊者可以利用該漏洞來控制受影響的系統。 網絡安全和基礎架構安全局(CISA)鼓勵用戶和管理員查看CERT協調中心的漏洞說明VU#174059中的緩解措施,並向操作系統供應商諮詢適當的補丁(如果有)。 CISA鼓勵管理員在應用補丁之前進行嚴格的測試,因為對引導加載程序的更改會帶來很高的操作風險。 提供此產品時要遵守本通知以及本隱私和使用政策。 Source link

GNU GRUB2漏洞2020-08-01T20:18:12+08:00

思科發布多種產品的安全更新

2020-07-31T20:17:33+08:00

原始發行日期:2020年7月30日思科已經發布了安全更新,以解決影響多個產品的漏洞。未經身份驗證的遠程攻擊者可能利用其中的某些漏洞來控制受影響的系統。 網絡安全和基礎架構安全局(CISA)鼓勵用戶和管理員查看以下思科建議並應用必要的更新。有關解決較低嚴重性漏洞的更新,請參閱“ Cisco安全公告”頁面。 思科SD-WAN vManage軟件授權繞過漏洞cisco-sa-uabvman-SYGzt8Bv 思科數據中心網絡管理器身份驗證繞過漏洞cisco-sa-dcnm-bypass-dyEejUMs 思科數據中心網絡管理器命令注入漏洞cisco-sa-devmgr-cmd-inj-Umc8RHNh 思科數據中心網絡管理器命令注入漏洞cisco-sa-dcnm-rest-inj-BCt8pwAJ 思科數據中心網絡管理器路徑遍歷漏洞cisco-sa-dcnm-path-trav-2xZOnJdR 思科數據中心網絡管理器授權不當漏洞cisco-sa-dcnm-improper-auth-7Krd9TDT 思科數據中心網絡管理器身份驗證繞過漏洞cisco-sa-dcnm-auth-bypass-JkubGpu3 提供此產品時要遵守本通知以及本隱私和使用政策。

思科發布多種產品的安全更新2020-07-31T20:17:33+08:00

Adobe發布Magento的安全更新

2020-07-30T20:16:59+08:00

原始發行日期:2020年7月29日|修訂日期:2020年7月30日Adobe已發布安全更新,以解決Magento Commerce 2(以前稱為Magento企業版)和Magento開源2(以前稱為Magento社區版)中的漏洞。攻擊者可以利用其中的某些漏洞來控制受影響的系統。 網絡安全和基礎結構安全局(CISA)鼓勵用戶和管理員查看Adobe安全公告APSB20-47並應用必要的更新。 提供此產品時要遵守本通知以及本隱私和使用政策。 Source link

Adobe發布Magento的安全更新2020-07-30T20:16:59+08:00

Google為Chrome發布安全更新

2020-07-29T20:15:45+08:00

原始發行日期:2020年7月28日Google已針對Windows,Mac和Linux發布了Chrome版本84.0.4147.105。此版本解決了攻擊者可以利用以控制受影響系統的漏洞。 網絡安全和基礎架構安全局(CISA)鼓勵用戶和管理員查看Chrome版本並應用必要的更新。 提供此產品時要遵守本通知以及本隱私和使用政策。 Source link

Google為Chrome發布安全更新2020-07-29T20:15:45+08:00

Citrix為Windows發布Workspace App安全更新

2020-07-25T20:10:35+08:00

原始發行日期:2020年7月23日Citrix已發布安全更新,以解決Windows Workspace應用程序中的漏洞。如果啟用了Windows Server消息塊(SMB),則遠程攻擊者可以利用此漏洞控制受影響的系統。 網絡安全和基礎結構安全局(CISA)建議用戶和管理員查看Citrix安全公告CTX277662並應用必要的更新。 提供此產品時要遵守本通知以及本隱私和使用政策。 Source link

Citrix為Windows發布Workspace App安全更新2020-07-25T20:10:35+08:00

思科發布ASA和FTD軟件的安全更新

2020-07-24T20:09:55+08:00

原始發行日期:2020年7月23日思科已發布安全更新,以解決自適應安全設備(ASA)軟件和Firepower威脅防禦(FTD)軟件Web服務中的漏洞。遠程攻擊者可以利用此漏洞來獲取敏感信息。 網絡安全和基礎結構安全局(CISA)鼓勵用戶和管理員查看Cisco Security Advisory cisco-sa-asaftd-ro-path-KJuQhB86以獲得更多信息,並應用必要的更新。 提供此產品時要遵守本通知以及本隱私和使用政策。 Source link

思科發布ASA和FTD軟件的安全更新2020-07-24T20:09:55+08:00

Adobe發布安全更新

2020-07-23T20:09:03+08:00

原始發行日期:2020年7月22日Adobe已發布安全更新,以解決多個Adobe產品中的漏洞。攻擊者可以利用其中的某些漏洞來控制受影響的系統。 網絡安全和基礎結構安全局(CISA)鼓勵用戶和管理員查看以下Adobe安全公告並應用必要的更新。 橋APSB20-44 Photoshop APSB20-45 前奏APSB20-46 讀卡器移動式APSB20-50 提供此產品時要遵守本通知以及本隱私和使用政策。 Source link

Adobe發布安全更新2020-07-23T20:09:03+08:00

Google為Chrome發布安全更新

2020-07-22T20:08:30+08:00

原始發行日期:2020年7月14日Google已針對Windows,Mac和Linux發布了Chrome版本84.0.4147.89。此版本解決了攻擊者可以利用以控制受影響系統的漏洞。 網絡安全和基礎架構安全局(CISA)鼓勵用戶和管理員查看Chrome版本並應用必要的更新。 提供此產品時要遵守本通知以及本隱私和使用政策。 Source link

Google為Chrome發布安全更新2020-07-22T20:08:30+08:00

針對COVID-19研究,疫苗開發的惡意活動

2020-07-21T20:07:50+08:00

原始發行日期:2020年7月16日為了應對針對美國,英國(英國)和加拿大的針對COVID-19研究和疫苗開發的惡意活動,網絡安全和基礎設施安全局(CISA),英國國家網絡安全中心(NCSC),加拿大通信安全機構(CSE)和國家安全局(NSA)發布了聯合網絡安全諮詢,以揭露該威脅。惡意網絡參與者正在使用各種工具和技術來針對參與COVID-19研究和疫苗開發的組織。工具包括SOREFANG,WELLMESS和WELLMAIL惡意軟件。 CISA鼓勵用戶和管理員查看聯合網絡安全諮詢和以下惡意軟件分析報告,以獲取更多信息並應用所提供的緩解措施。 索朗 健康 威信 提供此產品時要遵守本通知以及本隱私和使用政策。 Source link

針對COVID-19研究,疫苗開發的惡意活動2020-07-21T20:07:50+08:00

蘋果發布安全更新

2020-07-20T20:07:03+08:00

原始發行日期:2020年7月16日蘋果已經發布了安全更新,以解決多個產品中的漏洞。攻擊者可以利用其中的某些漏洞來控制受影響的系統。 網絡安全和基礎結構安全局(CISA)鼓勵用戶和管理員查看以下產品的Apple安全頁並應用必要的更新: iOS 13.6和iPadOS 13.6 macOS Catalina 10.15.6,安全更新2020-004 Mojave,安全更新2020-004 High Sierra 電視操作系統13.4.8

蘋果發布安全更新2020-07-20T20:07:03+08:00