Adobe 發布多個產品的安全更新
原始發布日期:2022 年 1 月 11 日Adobe 已發布安全更新以解決多個 Adobe 產品中的漏洞。攻擊者可以利用其中一些漏洞來控制受影響的系統。 CISA 鼓勵用戶和管理員查看以下 Adobe
CISA 在目錄中添加了 15 個已知的被利用漏洞
原始發布日期:2022 年 1 月 10 日CISA 在其已知已利用漏洞目錄中添加了 15 個新漏洞,基於威脅參與者正在積極利用下表中列出的漏洞的證據。這些類型的漏洞是所有類型的惡意網絡參與者的常見攻擊媒介,並對聯邦企業構成重大風險。 CVE 編號 CVE
WordPress 發布安全更新
原始發布日期:2022 年 1 月 7 日3.7 和 5.8 之間的 WordPress 版本受到多個漏洞的影響。利用其中一些漏洞可能會導致拒絕服務狀況。 CISA
VMware 發布安全更新
原始發布日期:2022 年 1 月 5 日VMware 已發布安全公告以解決 Workstation、Fusion 和 ESXi 中的漏洞。攻擊者可以利用此漏洞來控制受影響的系統。 CISA
谷歌發布 Chrome 安全更新
原始發布日期:2022 年 1 月 5 日Google 已發布適用於 Windows、Mac 和 Linux 的 Chrome
微軟發布 2021 年 12 月安全更新
原始發布日期:2021 年 12 月 14 日Microsoft 已發布更新以解決 Microsoft 軟件中的多個漏洞。遠程攻擊者可以利用其中一些漏洞來控制受影響的系統。 CISA 鼓勵用戶和管理員查看 Microsoft
緩解 Log4Shell 和其他與 Log4j 相關的漏洞
原始發布日期:2021 年 12 月 22 日CISA、聯邦調查局 (FBI)、國家安全局 (NSA) 以及澳大利亞、加拿大、新西蘭和英國的網絡安全當局發布了一份聯合網絡安全公告,以應對 Apache Log4j 軟件中的多個漏洞圖書館。惡意網絡攻擊者正在積極掃描網絡,以可能在易受攻擊的系統中利用
Apache 發布 HTTP Server 安全更新
原始發布日期:2021 年 12 月 22 日Apache 軟件基金會已經發布了 Apache HTTP Server 2.4.52。此版本解決了漏洞 -