新 闻

保持对安全漏洞的更新

新 闻2018-11-28T15:56:03+08:00

美国水处理设施的妥协

14 2 月, 2021|US-Cert-Repository, US-Cert-Repository, US-Cert-Repository, US-Cert-Repository, US-Cert-Repository, US-Cert-Repository, US-Cert-Repository|

原始发行日期:2021年2月11日针对最近的事件,身份不明的网络参与者未经授权访问了美国饮用水处理设施,CISA,联邦调查局,环境保护局和多州信息局的监督控制和数据采集(SCADA)系统。共享和分析中心已发布联合网络安全咨询AA21-042A:“损害美国水处理设施”。该通报概述了网络罪犯如何利用桌面共享软件和寿命终止的操作系统来获得对系统的未授权访问。 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link

VMware发布安全更新

13 2 月, 2021|未分类|

原始发行日期:2021年2月12日VMware已发布安全更新,以解决vSphere Replication中的漏洞。攻击者可能利用此漏洞来控制受影响的系统。 CISA鼓励用户和管理员查看VMware Security Advisory VMSA-2021-0001并应用必要的更新。 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link

验证你的情人

12 2 月, 2021|未分类|

原始发行日期:2021年2月11日情人节那天,在您前往所有错误的聊天室中寻找爱情之前,CISA会提醒用户注意互联网浪漫骗局。最初,网络罪犯在采用别名作为潜在的合作伙伴后,承诺浪漫的回报。一旦您的心被希望寄托,他们就会扭转局面。具有虚假身份的骗子会索要金钱,许诺虚假的婚姻,因为他们从您那里骗取了资金,成为假的未婚夫。 如果您在约会时不知道自己在爱谁,请谨慎使用现金并妥善保管。 有关更多信息,请查看CISA的“在社交网站上保持安全的提示”。如果您认为自己曾经是浪漫骗局的受害者,请向以下人员提出报告: 在线约会网站, 联邦贸易委员会,以及 联邦调查局的互联网犯罪投诉中心。 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link

Microsoft发布2021年2月安全更新

11 2 月, 2021|未分类|

原始发行日期:2021年2月9日Microsoft已发布更新,以解决Microsoft软件中的多个漏洞。远程攻击者可以利用其中的一些漏洞来控制受影响的系统。 CISA鼓励用户和管理员查看Microsoft的2021年2月安全更新摘要和部署信息,并应用必要的更新。 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link

基于Sudo堆的缓冲区溢出漏洞— CVE-2021-3156

10 2 月, 2021|未分类|

原始发行日期:2021年2月2日|上次修改时间:2021年2月4日Sudo发布了一份针对基于堆的缓冲区溢出漏洞CVE-2021-3156的公告,该漏洞影响sudo旧版1.8.2至1.8.31p2和稳定版1.9.0至1.9.5p1。 Sudo是许多基于Unix和Linux的操作系统中包含的实用程序,它使用户可以使用其他用户的安全特权运行程序。攻击者可能利用此漏洞来控制受影响的系统。 CISA鼓励用户和管理员更新到sudo 1.9.5p2版本,请向供应商咨询以获取可用补丁,并查看以下资源以获取其他信息。 须藤咨询 Qualys博客 CERT协调中心漏洞说明VU#794544 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link

Mozilla发布Firefox和Firefox ESR的安全更新

9 2 月, 2021|未分类|

原始发行日期:2021年2月8日Mozilla已发布安全更新,以解决影响Firefox和Firefox ESR的漏洞。攻击者可以利用此漏洞来控制受影响的系统。 CISA鼓励用户和管理员查看Firefox 85.0.1和Firefox ESR 78.7.1的Mozilla安全公告,并应用必要的更新。 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link

苹果发布安全更新

8 2 月, 2021|未分类|

原始发行日期:2021年2月2日Apple已发布安全更新,以解决macOS Big Sur 11.0.1,macOS Catalina 10.15.7和macOS Mojave 10.14.6中的漏洞。攻击者可能利用其中的某些漏洞来控制受影响的系统。 CISA鼓励用户和管理员查看Apple安全更新并应用必要的更新。 提供此产品时要遵守本通知以及本隐私和使用政策。

NCIJTF发布勒索软件简介

7 2 月, 2021|US-Cert-Repository|

原始发行日期:2021年2月5日国家网络调查联合特遣部队(NCIJTF)发布了一份联合密封的勒索软件概况介绍,以解决当前的勒索软件威胁并提供有关预防和缓解技术的信息。勒索软件简介由一个由超过15个政府机构组成的跨学科专家小组组成,旨在提高人们对勒索软件对警察和消防部门的威胁的认识;州,地方,部落和地区政府;和关键基础设施实体。 为减少公共和私营部门组织受NCIJTF情况说明书中概述的常见感染媒介侵害的风险,CISA于1月启动了“降低勒索软件风险”运动,以提供信息资源,以支持组织针对勒索软件的网络安全和数据保护态势。 CISA鼓励用户和管理员查看NCIJTF勒索软件概况介绍和CISA的勒索软件页面,以获取更多资源来对抗勒索软件攻击。 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link