英特尔发布安全更新
原始发行日期:2020年2月11日英特尔已发布安全更新,以解决多个产品中的漏洞。攻击者可能利用这些漏洞来获得特权升级。 网络安全和基础结构安全局(CISA)鼓励用户和管理员查看以下英特尔建议并应用必要的更新: RWC3咨询INTEL-SA-00341 MPSS咨询INTEL-SA-00340 RWC2咨询INTEL-SA-00339 SGX SDK咨询INTEL-SA-00336 CSME咨询INTEL-SA-00307 瑞萨电子USB 3.0驱动程序咨询INTEL-SA-00273 提供此产品时要遵守本通知以及本隐私和使用政策。
朝鲜恶意网络活动
原始发行日期:2020年2月14日网络安全和基础设施安全局(CISA),联邦调查局(FBI)和国防部(DoD)已经确定了朝鲜政府使用的以下恶意软件变体。美国政府将朝鲜政府的恶意网络活动称为HIDDEN COBRA。 HOPLIGHT(更新) IST 滑鞋 软糖 ARTFULPIE 自助餐 人群拥挤者 CISA鼓励用户和管理员查看上面列出的每种恶意软件变种的恶意软件分析报告以及“朝鲜恶意网络活动”页面,以了解更多信息。 提供此产品时要遵守本通知以及本隐私和使用政策。
谨慎浪漫骗局
原始发行日期:2020年2月14日网络安全与基础设施安全局(CISA)在情人节那天提醒用户要警惕互联网浪漫骗局。从事此类欺诈活动的网络犯罪分子将受害者作为目标,使其充满信心,并说服他们转移资金。进行网上约会时,请务必谨慎,切勿将礼物或金钱发送给未认识的人。 CISA鼓励在线约会者查看联邦贸易委员会的警告,如果他们要钱并观看FTC视频在线浪漫冒名顶替者骗局,那不是真正的爱。有关更多信息,请查看CISA关于在社交网站上保持安全的提示。如果您认为自己曾经是浪漫骗局的受害者,请向以下人员提出报告: 在线约会网站, 联邦贸易委员会,以及 联邦调查局的互联网犯罪投诉中心。 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link
FBI发布IC3 2019互联网犯罪报告
原始发行日期:2020年2月12日|上次修改时间:2020年2月13日联邦调查局(FBI)网络犯罪投诉中心(IC3)发布了2019年网络犯罪报告,其中包括基于公众通过IC3网站报告的数据的统计数据。受害人在2019年报告的三大犯罪类型是网络钓鱼/钓鱼/滋扰/欺骗/骗药,不付款/不交付和勒索。 FBI敦促用户继续在www.ic3.gov上报告投诉,以帮助执法部门更好地打击网络犯罪。 网络安全和基础架构安全局(CISA)鼓励用户查看FBI新闻稿和CISA的“避免社交工程和网络钓鱼攻击的技巧”,以获取更多信息。 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link
New SchoolSafety.gov为K-12学校提供网络指导
原始发行日期:2020年2月12日联邦学校安全信息交换所刚刚启动了其网站:SchoolSafety.gov。该网站是美国国土安全部与美国教育,司法,卫生与公共服务部之间的合作网站,内容包括有关K-12学校和学区网络安全注意事项的情况介绍。该概况介绍为教育工作者,管理人员,父母和执法人员提供了有关学生面临的各种在线威胁的指南,包括网络欺凌,勒索软件和在线掠夺。 网络安全和基础设施安全局(CISA)鼓励用户阅读K-12学校和学区的网络安全注意事项,并访问SchoolSafety.gov以了解有关所有可用资源的更多信息。 有关其他最佳做法,请参阅CISA的“确保儿童上网安全和处理网络欺凌技巧”。 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link
微软发布2020年2月安全更新
原始发行日期:2020年2月11日Microsoft已发布更新,以解决Microsoft软件中的多个漏洞。远程攻击者可以利用其中的某些漏洞来控制受影响的系统。 网络安全和基础结构安全局(CISA)鼓励用户和管理员查看Microsoft 2020年2月的安全更新摘要和部署信息,并应用必要的更新。 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link
互联网安全日
原始发行日期:2020年2月10日2020年2月11日是“更安全的互联网日”,这是一个全球性活动,旨在促进所有用户(尤其是儿童和青少年)安全,积极地使用数字技术。今年的主题是“共同创造更好的互联网”,鼓励每个人在创建更安全,更安全的互联网中发挥自己的作用。 网络安全和基础结构安全局(CISA)鼓励用户查看“更安全的互联网日”网站和以下提示: 确保儿童上网安全 与网络欺凌者打交道 重新考虑网络安全规则和与青少年的“技术对话” 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link
思科发布多种产品的安全更新
原始发行日期:2020年2月6日思科已发布安全更新,以解决多个产品中的漏洞。远程攻击者可以利用这些漏洞来控制受影响的系统。有关解决较低严重性漏洞的更新,请参阅思科安全公告网页。 网络安全和基础结构安全局(CISA)鼓励用户和管理员查看以下Cisco咨询以及CERT协调中心(CERT / CC)的漏洞说明#261385,并应用必要的更新: IP电话远程执行代码和拒绝服务漏洞cisco-sa-20200205-voip-phones-rce-dos NX-OS软件思科发现协议远程执行代码漏洞cisco-sa-20200205-nxos-cdp-rce 视频监控8000系列IP摄像机思科发现协议远程执行代码和拒绝服务漏洞cisco-sa-20200205-ipcameras-rce-dos IOS XR软件思科发现协议格式字符串漏洞cisco-sa-20200205-iosxr-cdp-rce FXOS,IOS XR和NX-OS软件Cisco发现协议拒绝服务漏洞cisco-sa-20200205-fxnxos-iosxr-cdp-dos 提供此产品时要遵守本通知以及本隐私和使用政策。