admin

About admin

This author has not yet filled in any details.
So far admin has created 4747 blog entries.

联邦调查局(FBI)发布有关抵制VTC劫持和缩放炸弹的指南

2020-04-03T18:33:52+08:00

原始发行日期:2020年4月2日联邦调查局(FBI)发布了一篇文章,内容涉及防范视频电话会议(VTC)劫持(在对Zoom VTC平台进行攻击时称为“ Zoom炸弹袭击”)。许多组织和个人越来越依赖VTC平台(例如Zoom和Microsoft Teams)在2019年冠状病毒病(COVID-19)大流行期间保持联系。 FBI发布了该指南,以应对VTC劫持的报道有所增加。 网络安全和基础架构安全局鼓励用户和管理员查看FBI文章以及以下改进VTC网络安全的步骤: 通过要求输入密码或控制来宾从等候室的访问权限,确保会议是私人的。 选择供应商时,请考虑安全性要求。例如,如果必须进行端到端加密,那么供应商会提供吗? 确保VTC软件是最新的。请参阅了解修补程序和软件更新。 CISA还建议以下VTC网络安全资源: FBI互联网犯罪投诉中心(IC3)警报:网络参与者利用COVID-19大流行来利用对虚拟环境的更多使用 放大博客,了解最新的网络安全措施

联邦调查局(FBI)发布有关抵制VTC劫持和缩放炸弹的指南2020-04-03T18:33:52+08:00

MS-ISAC发布有关DrayTek设备的咨询

2020-04-02T18:32:52+08:00

原始发行日期:2020年4月1日多状态信息共享和分析中心(MS-ISAC)已发布有关DrayTek设备中两个易受攻击的命令注入点(CVE-2020-8515)的公告。攻击者可能利用这些漏洞来控制受影响的系统。这些漏洞是在野外的漏洞利用程序中检测到的。 网络安全和基础结构安全局(CISA)鼓励用户和管理员查看MS-ISAC 2020-043咨询和DrayTek CVE-2020-8515的安全咨询,并应用必要的更新和缓解措施。 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link

MS-ISAC发布有关DrayTek设备的咨询2020-04-02T18:32:52+08:00

Adobe发布Creative Cloud桌面应用程序的安全更新

2020-03-27T18:26:29+08:00

原始发行日期:2020年3月25日Adobe已发布了一个安全更新,以解决Creative Cloud Desktop应用程序中的漏洞。攻击者可能利用此漏洞来控制受影响的系统。 网络安全和基础结构安全局(CISA)鼓励用户和管理员查看Adobe安全公告APSB20-11并应用必要的更新。 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link

Adobe发布Creative Cloud桌面应用程序的安全更新2020-03-27T18:26:29+08:00

苹果发布安全更新

2020-03-26T18:25:31+08:00

原始发行日期:2020年3月25日苹果已经发布了安全更新,以解决多个产品中的漏洞。攻击者可能利用其中的某些漏洞来控制受影响的系统。 网络安全和基础结构安全局(CISA)鼓励用户和管理员查看以下产品的Apple安全页并应用必要的更新: Windows版iCloud 7.18 Windows版iCloud 10.9.3 适用于Windows的iTunes 12.10.5 iOS 13.4和iPadOS 13.4 Safari

苹果发布安全更新2020-03-26T18:25:31+08:00

影响Windows,Windows Server的Microsoft RCE漏洞

2020-03-24T18:23:01+08:00

原始发行日期:2020年3月23日Microsoft已发布安全公告,以解决Adobe Type Manager库中的远程代码执行漏洞,这些漏洞会影响当前所有受支持的Windows和Windows Server操作系统版本。远程攻击者可以利用这些漏洞来控制受影响的系统。 Microsoft意识到可以利用这些漏洞进行有限的定向攻击。 网络安全和基础结构安全局(CISA)鼓励用户和管理员查看Microsoft咨询ADV200006和CERT协调中心(CERT / CC)漏洞说明VU#354840,以获取更多信息并应用必要的缓解措施,直到发布修补程序为止。 提供此产品时要遵守本通知以及本隐私和使用政策。 Source

影响Windows,Windows Server的Microsoft RCE漏洞2020-03-24T18:23:01+08:00

Google为Chrome发布安全更新

2020-03-22T18:19:27+08:00

原始发行日期:2020年3月19日Google已针对Windows,Mac和Linux发布了Chrome版本80.0.3987.149。此版本解决了攻击者可以利用以控制受影响系统的漏洞。 网络安全和基础架构安全局(CISA)鼓励用户和管理员查看Chrome版本并应用必要的更新。 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link

Google为Chrome发布安全更新2020-03-22T18:19:27+08:00

思科发布SD-WAN解决方案软件的安全更新

2020-03-21T18:18:27+08:00

原始发行日期:2020年3月19日思科已发布安全更新,以解决SD-WAN解决方案软件中的多个漏洞。攻击者可能利用这些漏洞来控制受影响的系统。有关解决较低严重性漏洞的更新,请参阅思科安全公告网页。 网络安全和基础架构安全局(CISA)鼓励用户和管理员查看以下思科建议并应用必要的更新。 SD-WAN解决方案特权提升漏洞cisco-sa-sdwpresc-ySJGvE9 SD-WAN解决方案命令注入漏洞cisco-sa-sdwclici-cvrQpH9v SD-WAN解决方案缓冲区溢出漏洞cisco-sa-sdwanbo-QKcABnS2 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link

思科发布SD-WAN解决方案软件的安全更新2020-03-21T18:18:27+08:00

Drupal发布安全更新

2020-03-20T18:17:29+08:00

原始发行日期:2020年3月19日Drupal已发布安全更新,以解决影响Drupal 8.7.x和8.8.x的漏洞。攻击者可能利用这些漏洞来控制受影响的系统。 网络安全和基础结构安全局(CISA)鼓励用户和管理员查看Drupal安全版本并应用必要的更新或缓解措施。 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link

Drupal发布安全更新2020-03-20T18:17:29+08:00

Adobe发布多个产品的安全更新

2020-03-19T18:16:27+08:00

原始发行日期:2020年3月18日Adobe已发布安全更新,以解决多个产品中的漏洞。攻击者可能利用其中的某些漏洞来控制受影响的系统。 网络安全和基础结构安全局(CISA)鼓励用户和管理员查看以下Adobe安全公告并应用必要的更新。 正版诚信服务APSB20-12 Acrobat和阅读器APSB20-13 Photoshop APSB20-14 体验经理APSB20-15 ColdFusion APSB20-16 桥APSB20-17 提供此产品时要遵守本通知以及本隐私和使用政策。

Adobe发布多个产品的安全更新2020-03-19T18:16:27+08:00

VMware为多种产品发布安全更新

2020-03-17T18:14:26+08:00

原始发行日期:2020年3月16日VMware已发布安全更新,以解决多个产品中的漏洞。攻击者可能利用这些漏洞来控制受影响的系统。 网络安全和基础架构安全局(CISA)鼓励用户和管理员查看VMware Security Advisory VMSA-2020-0004并应用必要的更新。 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link

VMware为多种产品发布安全更新2020-03-17T18:14:26+08:00