FBI 发布与 Ranzy Locker 勒索软件相关的妥协指标
原始发布日期:2021 年 10 月 27 日联邦调查局 (FBI) 发布了一份 Flash 报告,详细介绍了与使用 Ranzy Locker
NOBELIUM 对云服务和其他技术的攻击
原始发布日期:2021 年 10 月 25 日微软发布了一篇关于 NOBELIUM 攻击云服务和其他技术的博客。 CISA 敦促用户和管理员审查 [NOBELIUM targeting
话语中的关键 RCE 漏洞
原始发布日期:2021 年 10 月 24 日Discourse - 一个开源讨论平台 - 发布了一个安全公告,以解决 Discourse 2.7.8
在流行的 NPM 包 ua-parser-js 中发现恶意软件
原始发布日期:2021 年 10 月 22 日一个流行的 NPM 包的版本,名为 ua-解析器-js 被发现包含恶意代码。 ua-解析器-js 用于应用程序和网站,以从用户代理数据中发现一个人正在使用的设备或浏览器的类型。安装或运行受影响软件的计算机或设备可能允许远程攻击者获取敏感信息或控制系统。
思科发布 IOS XE SD-WAN 软件的安全更新
原始发布日期:2021 年 10 月 21 日思科已发布安全更新以解决 IOS XE SD-WAN 软件中的漏洞。经过身份验证的本地攻击者可以利用此漏洞来控制受影响的系统。有关解决较低严重性漏洞的更新,请参阅思科安全公告页面。 CISA 鼓励用户和管理员查看思科咨询
GPS 守护进程 (GPSD) 翻转错误
原始发布日期:2021 年 10 月 21 日关键基础设施 (CI) 所有者和运营商,以及从全球定位系统 (GPS) 设备获取协调世界时 (UTC) 的其他用户,应注意
谷歌发布 Chrome 安全更新
原始发布日期:2021 年 10 月 20 日Google 已发布适用于 Windows、Mac 和 Linux 的 Chrome
Oracle 发布 2021 年 10 月重要补丁更新
原始发布日期:2021 年 10 月 19 日Oracle 发布了 2021 年 10 月的重要补丁更新,以解决多个产品中的 419