admin

About admin

This author has not yet filled in any details.
So far admin has created 4830 blog entries.

假日詐騙和惡意軟件活動

2018-11-20T20:13:42+08:00

原始發布日期:2018年11月19日 隨著假期臨近,NCCIC提醒用戶注意季節性詐騙和惡意軟件活動。用戶應謹慎對待包含惡意軟件​​的惡意鏈接或附件的未經請求的電子郵件,感染惡意軟件的廣告以及欺詐性慈善組織的捐贈請求,這可能導致安全漏洞,識別盜竊或經濟損失。NCCIC建議採取以下行動:瀏覽互聯網,在線購物和使用電子郵件時要小心。避免在未經請求的電子郵件中點擊鏈接或打開附件。有關詳細信息,請參閱避免社交工程和網絡釣魚攻擊。警惕欺詐性的社交媒體請求,電話,文本,網站以及向慈善機構捐款的挨家挨戶索取。有關詳細信息,請參閱如何明智地捐贈並避免慈善詐騙。如果您認為自己是騙局或惡意軟件廣告系列的受害者,請考慮以下操作:立即聯繫您的金融機構,並關閉可能已被入侵的任何帳戶。留意您賬戶中無法解釋的任何費用。有關詳細信息,請參閱防止和響應身份盜用。立即更改您可能洩露的任何密碼。避免重複使用密碼。有關詳細信息,請參閱選擇和保護密碼。向警方報告襲擊事件,並向聯邦貿易委員會和FBI的互聯網犯罪投訴中心提交報告。 本產品的提供受本通知和本隱私和使用政策的約束。 Source link

假日詐騙和惡意軟件活動2018-11-20T20:13:42+08:00

Adobe發布安全更新

2018-11-15T15:42:48+08:00

原始發布日期:2018年11月13日 Adobe已發布安全更新以解決Flash Player,Adobe Acrobat和Reader以及Adobe Photoshop CC中的漏洞。攻擊者可以利用這些漏洞獲取對敏感信息的訪問權限。NCCIC鼓勵用戶和管理員查看Adobe安全公告APSB18-39,APSB18-40和APSB18-43並應用必要的更新。 本產品的提供受本通知和本隱私和使用政策的約束。 Source link

Adobe發布安全更新2018-11-15T15:42:48+08:00

Microsoft發布2018年11月安全更新

2018-11-14T15:34:46+08:00

原始發布日期:2018年11月13日 Microsoft已發布更新以解決Microsoft軟件中的多個漏洞。遠程攻擊者可以利用其中一些漏洞來控制受影響的系統。NCCIC鼓勵用戶和管理員查看Microsoft的2018年11月安全更新摘要和部署信息,並應用必要的更新。 本產品的提供受本通知和本隱私和使用政策的約束。 Source link

Microsoft發布2018年11月安全更新2018-11-14T15:34:46+08:00

VMware發布安全更新

2018-11-11T14:10:25+08:00

原始發布日期:2018年11月9日 VMware發布了安全更新,以解決ESXi,Workstation和Fusion中的漏洞。攻擊者可以利用這些漏洞來控制受影響的系統。NCCIC鼓勵用戶和管理員查看VMware安全通報VMSA-2018-0027並應用必要的更新。 本產品的提供受本通知和本隱私和使用政策的約束。 Source link

VMware發布安全更新2018-11-11T14:10:25+08:00

NCCIC發布關於JexBoss的分析報告

2018-11-09T13:22:35+08:00

原始發布日期:2018年11月8日 NCCIC發布了分析報告(AR)AR18-312A:JexBoss - JBoss驗證和開發工具。網絡威脅行為者使用JexBoss遠程訪問受害者的系統。該報告提供有關JexBoss功能的信息,以及檢測和緩解的建議。NCCIC鼓勵用戶和管理員查看AR18-312A以獲取更多信息。 本產品的提供受本通知和本隱私和使用政策的約束。 Source link

NCCIC發布關於JexBoss的分析報告2018-11-09T13:22:35+08:00

思科發布安全更新

2018-11-08T13:20:08+08:00

原始發布日期:2018年11月7日 思科發布了安全更新,以解決影響思科產品的漏洞。攻擊者可以利用其中一些漏洞來控制受影響的系統。NCCIC鼓勵用戶和管理員查看以下思科安全建議並應用必要的更新:思科Stealthwatch管理控制台身份驗證繞過漏洞cisco-sa-20181107-smc-auth-bypassCisco Unity Express任意命令執行漏洞cisco-sa-20181107-cueCisco Meraki本地狀態頁面權限提升漏洞cisco-sa-20181107-meraki 本產品的提供受本通知和本隱私和使用政策的約束。 Source link

思科發布安全更新2018-11-08T13:20:08+08:00

自加密固態硬盤漏洞

2018-11-07T12:53:27+08:00

原始發布日期:2018年11月6日 NCCIC了解某些自加密固態硬盤的硬件加密漏洞的報告。攻擊者可以利用這些漏洞獲取對敏感信息的訪問權限。NCCIC鼓勵用戶和管理員查看Microsoft的安全諮詢ADV180028和三星關於三星SSD的客戶通知以獲取更多信息,並在可用時向供應商諮詢相應的補丁和建議。 本產品的提供受本通知和本隱私和使用政策的約束。 Source link

自加密固態硬盤漏洞2018-11-07T12:53:27+08:00

Apache發布Apache Struts安全通報

2018-11-06T11:50:15+08:00

原始發布日期:2018年11月5日 Apache Software Foundation發布了一個建議,用於解決Apache Struts 2.3.36及更早版本中使用的易受攻擊的commons-fileupload庫。遠程攻擊者可以利用此漏洞來控制受影響的系統。 2.5.12的Struts版本不受影響。NCCIC鼓勵Apache Struts版本2.3.36的用戶和管理員以及之前審查CVE-2016-1000031的Apache安全通報併升級到Commons FileUpload庫的最新發布版本,該庫目前是1.3.3。 本產品的提供受本通知和本隱私和使用政策的約束。

Apache發布Apache Struts安全通報2018-11-06T11:50:15+08:00

國家網絡安全意識月:保持安全

2018-11-05T11:24:06+08:00

原始發布日期:2018年10月30日 國家網絡安全意識月已經結束,但您保護家庭和企業系統和網絡的工作並非如此。NCCIC建議用戶和管理員訂閱NCCIC國家網絡意識系統產品通知,以便隨時了解網絡安全威脅。 本產品的提供受本通知和本隱私和使用政策的約束。 Source link

國家網絡安全意識月:保持安全2018-11-05T11:24:06+08:00

Apache發布Apache Tomcat JK連接器的安全更新

2018-11-04T10:19:09+08:00

原始發布日期:2018年10月31日 Apache Software Foundation發布了一個安全更新,以解決影響Apache Tomcat JK Connectors 1.2.0到1.2.44的漏洞。遠程攻擊者可以利用此漏洞獲取對敏感信息的訪問權限。NCCIC鼓勵用戶和管理員查看CVE-2018-11759的Apache安全通報,並應用必要的更新或緩解。 本產品的提供受本通知和本隱私和使用政策的約束。 Source

Apache發布Apache Tomcat JK連接器的安全更新2018-11-04T10:19:09+08:00