admin

About admin

This author has not yet filled in any details.
So far admin has created 4831 blog entries.

加拿大网络安全中心发布无文件恶意软件咨询

2019-07-19T16:57:25+08:00

原始发布日期:2019年7月18日加拿大网络安全中心(CCCS)发布了一份关于影响Microsoft Windows的Astaroth无文件恶意软件活动的咨询。 Astaroth仅驻留在内存中,攻击者可以使用它和其他无文件恶意软件来窃取信息(如凭据和击键),并获取其他敏感数据。 网络安全和基础设施安全局(CISA)鼓励管理员审查CCCS针对潜在感染媒介和建议缓解措施的无文件恶意软件咨询,并参考CISA关于防范恶意代码的提示。 本产品的提供受本通知和本隐私和使用政策的约束。 Source link

加拿大网络安全中心发布无文件恶意软件咨询2019-07-19T16:57:25+08:00

WaterISAC发布网络安全基础知识

2019-07-18T16:56:18+08:00

原始发布日期:2019年7月17日水资源信息共享和分析中心(WaterISAC)最近发布了一份针对供水和污水处理设施的最新网络安全基础指南。该指南包括网络安全最佳实践,分为15类,以帮助部门公用事业减少可利用的弱点和攻击。 WaterISAC是CISA的合作伙伴,致力于保护水和废水系统部门公用事业免受所有危害。 网络安全和基础设施安全局(CISA)鼓励部门公用事业和关键基础设施所有者和运营商审查WaterISAC的15个用于水和污水处理设施的网络安全基础知识,以获取更多信息。 本产品的提供受本通知和本隐私和使用政策的约束。 Source link

WaterISAC发布网络安全基础知识2019-07-18T16:56:18+08:00

NCSC发布2019年网络防御报告

2019-07-17T16:53:43+08:00

原始发布日期:2019年7月16日英国国家网络安全中心(NCSC)发布了他们的2019年网络防御(ACD)报告,该报告对2018年的计划成果进行了分析。非公务员合约的ACD计划于2016年启动 - 旨在减少商品网络攻击对英国。 网络安全和基础设施安全局(CISA)鼓励用户和管理员审查NCSC的报告以获取更多信息。 本产品的提供受本通知和本隐私和使用政策的约束。 Source link

NCSC发布2019年网络防御报告2019-07-17T16:53:43+08:00

谷歌发布Chrome的安全更新

2019-07-16T16:52:19+08:00

原始发布日期:2019年7月15日谷歌已发布适用于Windows,Mac和Linux的Chrome 75.0.3770.142。此版本解决了攻击者可以利用来控制受影响系统的漏洞。 网络安全和基础设施安全机构(CISA)鼓励用户和管理员查看Chrome版本并应用必要的更新。 本产品的提供受本通知和本隐私和使用政策的约束。 Source link

谷歌发布Chrome的安全更新2019-07-16T16:52:19+08:00

英特尔发布安全更新

2019-07-15T16:48:09+08:00

原始发布日期:2019年7月9日英特尔发布了安全更新,以解决英特尔固态硬盘数据中心和英特尔处理器诊断工具中的漏洞。攻击者可以利用这些漏洞在先前受感染的计算机上获得特权升级。 网络安全和基础设施安全局(CISA)鼓励用户和管理员查看英特尔安全建议INTEL-SA-00267和INTEL-SA-00268并应用必要的更新。 本产品的提供受本通知和本隐私和使用政策的约束。 Source link

英特尔发布安全更新2019-07-15T16:48:09+08:00

思科发布多种产品的安全更新

2019-07-14T16:47:05+08:00

原始发布日期:2019年7月10日思科发布了安全更新,以解决思科自适应安全设备软件和Firepower威胁防御软件中的漏洞。远程攻击者可能利用此漏洞导致拒绝服务的情况。 网络安全和基础设施安全局(CISA)鼓励用户和管理员查看思科安全咨询并应用必要的更新。 本产品的提供受本通知和本隐私和使用政策的约束。 Source link

思科发布多种产品的安全更新2019-07-14T16:47:05+08:00

NCSC发布有关正在进行的DNS劫持活动的咨询

2019-07-13T16:44:45+08:00

原始发布日期:2019年7月12日英国国家网络安全中心(NCSC)发布了一份关于正在进行的域名系统(DNS)劫持活动的咨询。该通报详细说明了组织抵御此活动的风险和缓解措施,其中攻击者使用受到破坏的凭据来修改组织的域名资源解析用于重定向用户,获取敏感信息以及导致中间人攻击的位置。 网络安全和基础设施安全局(CISA)鼓励管理员审查NCSC咨询,应用建议的缓解措施,并参考CISA的警报AA19-024A - DNS基础设施劫持活动以获取更多信息。 本产品的提供受本通知和本隐私和使用政策的约束。 Source link

NCSC发布有关正在进行的DNS劫持活动的咨询2019-07-13T16:44:45+08:00

Atlassian发布Jira的安全更新

2019-07-12T16:41:50+08:00

原始发布日期:2019年7月11日Atlassian发布了安全更新,以解决影响Jira Server和Jira Data Center的漏洞。远程攻击者可以利用此漏洞来控制受影响的系统。 网络安全和基础设施安全局(CISA)鼓励用户和管理员查看Atlassian Security Advisory 2019-07-10和加拿大网络安全咨询中心AV19-143,并应用必要的更新或缓解措施。 本产品的提供受本通知和本隐私和使用政策的约束。 Source

Atlassian发布Jira的安全更新2019-07-12T16:41:50+08:00

瞻博网络发布多个安全更新

2019-07-11T16:38:31+08:00

原始发布日期:2019年7月10日瞻博网络发布了安全更新,以解决各种产品中的多个漏洞。远程攻击者可以利用其中一些漏洞来控制受影响的系统。 网络安全和基础设施安全局(CISA)鼓励用户和管理员查看Juniper Security Advisories网页并应用必要的更新。 本产品的提供受本通知和本隐私和使用政策的约束。 Source link

瞻博网络发布多个安全更新2019-07-11T16:38:31+08:00

Microsoft发布2019年7月安全更新

2019-07-10T16:37:49+08:00

原始发布日期:2019年7月9日Microsoft已发布更新以解决Microsoft软件中的多个漏洞。远程攻击者可以利用其中一些漏洞来控制受影响的系统。 网络安全和基础设施安全机构(CISA)鼓励用户和管理员查看Microsoft的2019年7月安全更新摘要和部署信息,并应用必要的更新。 本产品的提供受本通知和本隐私和使用政策的约束。 Source link

Microsoft发布2019年7月安全更新2019-07-10T16:37:49+08:00