新 闻

保持对安全漏洞的更新

新 闻2018-11-28T15:56:03+08:00

Microsoft发布Windows特权提升漏洞安全更新

16 8 月, 2019|未分类|

原始发布日期:2019年8月15日Microsoft已发布安全更新以解决Windows中的特权提升漏洞(CVE-2019-1162)。攻击者可以利用此漏洞来控制受影响的系统。 网络安全和基础设施安全机构(CISA)鼓励用户和管理员查看Microsoft安全通报并应用必要的更新。 本产品的提供受本通知和本隐私和使用政策的约束。 Source link

税务专业人员国税局安全峰会系列:制定数据盗窃恢复计划

15 8 月, 2019|未分类|

原始发布日期:2019年8月14日税收专业人员国税局(IRS)安全峰会系列的第五步也是最后一步是制定数据盗窃恢复计划。美国国税局发布新闻稿强调了解国家和国际网络安全犯罪集团所构成风险的重要性,与网络安全专家合作,帮助预防和阻止数据窃取,并尽快报告数据被盗情况。创建数据窃取恢复计划是税收的一部分。安全。一起。 IRS创建的清单,帮助税务专业人员保护敏感的纳税人数据。 网络安全和基础设施安全局(CISA)鼓励税务专业人员审查美国国税局新闻稿和以下安全峰会系列主题,以获取更多信息: 部署“安全六”基本保障措施 创建数据安全计划 教育自己的网络钓鱼诈骗 认识到客户数据被盗的迹象 本产品的提供受本通知和本隐私和使用政策的约束。 Source link

Microsoft发布2019年8月安全更新

14 8 月, 2019|未分类|

原始发布日期:2019年8月13日Microsoft已发布更新以解决Microsoft软件中的多个漏洞。远程攻击者可以利用其中一些漏洞来控制受影响的系统。 网络安全和基础设施安全机构(CISA)鼓励用户和管理员查看Microsoft的2019年8月安全更新摘要和部署信息,并应用必要的更新。 本产品的提供受本通知和本隐私和使用政策的约束。 Source link

思科发布多种产品的安全更新

12 8 月, 2019|未分类|

原始发布日期:2019年8月8日思科发布了安全更新,以解决多个思科产品中的漏洞问题。攻击者可以利用其中一些漏洞来控制受影响的系统。 网络安全和基础设施安全局(CISA)鼓励用户和管理员查看以下思科安全建议并应用必要的更新: Webex网络录制播放器和Webex播放器任意代码执行漏洞cisco-sa-20190807-webex-player 企业NFV基础架构软件VNC身份验证绕过漏洞cisco-sa-20190807-nfvis-vnc-authbypass IOS XR软件中间系统到中间系统拒绝服务漏洞cisco-sa-20190807-iosxr-isis-dos-1918 IOS XR软件中间系统到中间系统拒绝服务漏洞cisco-sa-20190807-iosxr-isis-dos-1910 自适应安全设备软件基于Web的管理界面权限提升漏洞cisco-sa-20190807-asa-privescala 小型企业220系列智能交换机远程执行代码漏洞cisco-sa-20190806-sb220-rce 小型企业220系列智能交换机身份验证绕过漏洞cisco-sa-20190806-sb220-auth_bypass 本产品的提供受本通知和本隐私和使用政策的约束。

谷歌发布Chrome的安全更新

11 8 月, 2019|未分类|

原始发布日期:2019年8月8日谷歌已发布适用于Windows,Mac和Linux的Chrome版本76.0.3809.100。此版本解决了攻击者可以利用来控制受影响系统的漏洞。 网络安全和基础设施安全机构(CISA)鼓励用户和管理员查看Chrome版本并应用必要的更新。 本产品的提供受本通知和本隐私和使用政策的约束。 Source link

NCSA关于小企业网络安全的网络研讨会

10 8 月, 2019|未分类|

原始发布日期:2019年8月9日国家网络安全联盟(NCSA)和INFOSEC正在举办网络研讨会,教育小型企业如何防范网络钓鱼,捕捞和掠夺威胁。该网络研讨会将于2019年8月13日星期二下午2点至3点举行。 ET。 网络安全和基础设施局(CISA)鼓励小企业注册参加网络研讨会并访问CISA的商业资源页面,以了解如何防御网络罪犯。 本产品的提供受本通知和本隐私和使用政策的约束。 Source link

ACSC发布密码喷涂攻击咨询

9 8 月, 2019|US-Cert-Repository|

原始发布日期:2019年8月8日澳大利亚网络安全中心(ACSC)发布了密码喷涂攻击通报。密码喷射是一种暴力攻击,其中恶意行为者使用单个密码对准目标用户帐户,然后再继续尝试第二个密码,依此类推。该技术允许演员通过避免快速或频繁的帐户锁定而保持未被发现。 ACSC为组织提供建议,以检测和缓解针对其外部服务的这些类型的攻击,例如Webmail,远程桌面访问或基于云的服务。 网络安全和基础设施安全局(CISA)鼓励用户和管理员审查ACSC关于密码喷涂攻击的建议和以下CISA提示: •选择和保护密码 •补充密码 本产品的提供受本通知和本隐私和使用政策的约束。 Source link