Categories: US-Cert-Repository

NSA 发布关于避免通配符 TLS 证书和 ALPACA 技术危险的指南



原始发布日期:2021 年 10 月 8 日

美国国家安全局 (NSA) 发布了一份网络安全信息 (CSI) 表,其中包含指导帮助保护国防部、国家安全系统和国防工业基地组织免受通配符传输层安全 (TLS) 证书实施不佳和利用允许跨协议攻击的应用层协议 (ALPACA)。具有网络访问权限的恶意网络攻击者可以利用此漏洞访问敏感信息。

CISA 鼓励管理员和用户查看 NSA 的关于避免通配符 TLS 证书的危险和 ALPACA 技术的 CSI 表以获取更多信息。

本产品受本通知和本隐私和使用政策的约束。



Source link

admin

Share
Published by
admin

Recent Posts

FBI 发布与 LockBit 2.0 勒索软件相关的危害指标

原始发布日期:2022 年 2…

3 年 ago

Samba 发布安全更新

原始发布日期:2022 年 2…

3 年 ago

思科发布 RV 系列路由器的安全更新

原始发布日期:2022 年 2…

3 年 ago

CISA 在目录中添加了一个已知的被利用漏洞

原始发布日期:2022 年 2…

3 年 ago

CISA 发布针对 Airspan Networks Mimosa 的安全公告

原始发布日期:2022 年 2…

3 年 ago

This website uses cookies.