admin

About admin

This author has not yet filled in any details.
So far admin has created 4830 blog entries.

思科發布安全更新

2019-09-02T13:28:55+08:00

原始發布日期:2019年8月22日思科發布了安全更新,以解決思科集成管理控制器(IMC)主管,統一計算系統(UCS)總監和UCS Director Express for Big Data中的漏洞。遠程攻擊者可以利用這些漏洞來控制受影響的系統。 網絡安全和基礎設施安全局(CISA)鼓勵用戶和管理員查看以下思科安全建議並應用必要的更新: IMC Supervisor,UCS Director和UCS Director Express

思科發布安全更新2019-09-02T13:28:55+08:00

谷歌發布Chrome的安全更新

2019-09-01T13:27:54+08:00

原始發布日期:2019年8月27日谷歌已發布適用於Windows,Mac和Linux的Chrome版本76.0.3809.132。此版本解決了攻擊者可以利用來控制受影響系統的漏洞。 網絡安全和基礎設施安全機構(CISA)鼓勵用戶和管理員查看Chrome版本頁面並應用必要的更新。 本產品的提供受本通知和本隱私和使用政策的約束。 Source link

谷歌發布Chrome的安全更新2019-09-01T13:27:54+08:00

防止浪漫詐騙

2019-08-31T13:24:43+08:00

原始發布日期:2019年8月27日美國聯邦貿易委員會(FTC)發布了一個短視頻,以幫助用戶發現並防禦浪漫詐騙。在這種欺詐行為中,網絡犯罪分子獲得了受害者的信任,並誘騙他們匯款。該視頻包含浪漫詐騙者告訴在線約會者讓他們匯款的故事,並提供避免這些騙局的提示。在線約會時要小心,不要向沒有親自見過面的人匯款或贈送禮物。 網絡安全和基礎設施安全局(CISA)鼓勵用戶查看FTC關於浪漫詐騙的文章和NCCIC關於在社交網站上保持安全的提示。如果您認為自己是浪漫騙局的目標,請提交報告 在線約會網站, 聯邦貿易委員會,和 聯邦調查局的互聯網犯罪投訴中心。 本產品的提供受本通知和本隱私和使用政策的約束。 Source link

防止浪漫詐騙2019-08-31T13:24:43+08:00

思科發布多種產品的安全更新

2019-08-30T13:23:04+08:00

原始發布日期:2019年8月29日思科發布了安全更新,以解決多個思科產品中的漏洞問題。遠程攻擊者可以利用其中一些漏洞來控制受影響的系統。 網絡安全和基礎設施安全局(CISA)鼓勵用戶和管理員查看以下思科建議並應用必要的更新: 用於IOS XE軟件身份驗證繞過漏洞的REST API容器cisco-sa-20190828-iosxe-rest-auth-bypass 統一計算系統結構互連根權限提升漏洞cisco-sa-20190828-ucs-privescalation NX-OS軟件遠程管理內存洩漏拒絕服務漏洞cisco-sa-20190828-nxos-memleak-dos NX-OS軟件IPv6拒絕服務漏洞cisco-sa-20190828-nxos-ipv6-dos NX-OS軟件基於IP拒絕服務的Cisco Fabric服務漏洞cisco-sa-20190828-nxos-fsip-dos FXOS和NX-OS軟件認證的簡單網絡管理協議拒絕服務漏洞cisco-sa-20190828-fxnxos-snmp-dos NX-OS軟件SNMP訪問控制列表配置名稱繞過漏洞cisco-sa-20190828-nxos-snmp-bypass

思科發布多種產品的安全更新2019-08-30T13:23:04+08:00

九月是國家準備月:做好準備,不要害怕

2019-08-29T13:21:38+08:00

原始發布日期:2019年8月28日國家防範月(NPM)促進家庭和社區災難和應急計劃。今年的主題是“準備好,不害怕”。 儘管大多數人都明白,做好準備對於應對自然災害等緊急事件至關重要,但對網絡安全準備的必要性的認識卻較少。網絡安全準備通常是影響網絡相關事件(例如勒索軟件感染,識別盜竊或數據洩露)對個人或組織產生多大影響的決定性因素。 網絡安全和基礎設施安全局(CISA)鼓勵個人和組織製定自己的網絡應急響應計劃,其中包括保護軟件和操作系統的保護和控制指南,定期備份文件,保留重要文檔的加密副本,並定期運行反病毒掃描。 在Ready.gov/September上了解有關國家準備月的更多信息,並參閱Ready.gov/Cyber​​security和以下CISA提示,了解有關準備和應對意外網絡相關事件的資源: •防範勒索軟件 •預防和應對身份盜竊 •處理破壞性惡意軟件 •防止惡意代碼 本產品的提供受本通知和本隱私和使用政策的約束。 Source

九月是國家準備月:做好準備,不要害怕2019-08-29T13:21:38+08:00

Apple發布多個安全更新

2019-08-28T13:19:31+08:00

原始發布日期:2019年8月27日Apple發布了安全更新,以解決多種產品中的漏洞問題。遠程攻擊者可以利用其中一些漏洞來控制受影響的系統。 網絡安全和基礎設施安全局(CISA)鼓勵用戶和管理員查看以下產品的Apple安全頁面並應用必要的更新: watchOS 5.3.1 iOS 12.4.1 macOS Mojave 10.14.6 tvOS 12.4.1 本產品的提供受本通知和本隱私和使用政策的約束。

Apple發布多個安全更新2019-08-28T13:19:31+08:00

FISMA向國會提交的年度報告

2019-08-25T17:59:26+08:00

原始發布日期:2019年8月23日管理和預算辦公室(OMB)已向國會公佈了2018年財政年度(FY)年度報告,內容涉及2014年聯邦信息安全現代化法案(FISMA)的實施情況。該文件包括各機構向OMB和網絡安全與基礎設施安全局(CISA)報告的數據。該報告強調了政府範圍內的網絡安全計劃和舉措,以及各機構在過去一年和未來加強聯邦網絡安全的進展。值得注意的是,在2018財年,代理商報告了31,107起事件,比2017財年減少了12%。 CISA鼓勵組織審查2018財年年度報告以獲取更多信息。 本產品的提供受本通知和本隱私和使用政策的約束。 Source link

FISMA向國會提交的年度報告2019-08-25T17:59:26+08:00

美國國稅局警告新的電子郵件詐騙

2019-08-24T17:56:31+08:00

原始發布日期:2019年8月23日美國國稅局(IRS)已發出警告,指出一則新的電子郵件騙局,其中惡意網絡行為者通過虛假(即欺騙)的IRS電子郵件地址向納稅人發送未經請求的電子郵件。這些電子郵件包含指向欺騙性IRS.gov網站的鏈接,該網站顯示有關目標收件人退稅,退貨或帳戶的虛假詳細信息。電子郵件通過在欺騙網站上輸入提供的密碼來指示收件人訪問其退款信息。通過輸入密碼,受害者無意中下載了惡意軟件,惡意軟件可以使惡意網絡參與者控制受影響的系統或獲取敏感信息。 網絡安全和基礎設施安全局(CISA)鼓勵用戶和管理員查看IRS新聞稿以及有關避免社交工程和網絡釣魚攻擊的CISA提示以獲取更多信息。 本產品的提供受本通知和本隱私和使用政策的約束。 Source link

美國國稅局警告新的電子郵件詐騙2019-08-24T17:56:31+08:00

CISA戰略意圖:今天保衛,明天保衛

2019-08-23T17:55:39+08:00

原始發布日期:2019年8月22日網絡安全和基礎設施安全局(CISA)發布了CISA戰略意圖文件,構建了新機構保護國家關鍵基礎設施免受物理和網絡威脅的使命。該文件詳細介紹了CISA主任Christopher Krebs的戰略願景和運營優先事項,並將作為該機構制定長期戰略計劃的臨時戰略。 CISA鼓勵組織審查CISA戰略意圖和CISA網站以獲取更多信息。 本產品的提供受本通知和本隱私和使用政策的約束。 Source link

CISA戰略意圖:今天保衛,明天保衛2019-08-23T17:55:39+08:00

CISA見解:勒索軟件爆發

2019-08-22T17:53:24+08:00

原始發布日期:2019年8月21日網絡安全和基礎設施安全局(CISA)發布了第一個CISA Insights產品,該產品討論了我們國家網絡中勒索軟件的迅速出現。 CISA Insights - 勒索軟件爆發包括以下關鍵領域的步驟,以幫助組織保護自己免受勒索軟件攻擊 - 這是CISA的首要任務: 今天的行動 - 確保你不是明天的標題 受影響的恢復行動

CISA見解:勒索軟件爆發2019-08-22T17:53:24+08:00