思科发布了针对 Secure Client 中两个高严重性漏洞的补丁,Secure Client 是一款企业 VPN 应用程序,还包含安全和监控功能。第一个漏洞被追踪为 CVE-2024-20337,...
谷歌将于2024年3月发布Android补丁,包括修复两个关键问题
采取行动:对于Android来说,这不是最紧急的补丁级别,但对于Pixel设备来说,绝对是一个重要的补丁级别。在供应商为您的手机发布更新后立即应用 Android 补丁仍然是明智的。根据供应商的不同,...
思科VPN产品存在高严重性漏洞,目前已修补
关键词安全漏洞思科周三宣布了针对Secure Client中两个高严重性漏洞的补丁,Secure Client是企业VPN应用程序,也包含安全和监控功能。第一个问题被跟踪为 CVE-2024-2033...
Chrome 122、Firefox 123 修补高严重性漏洞
谷歌和 Mozilla 本周发布了 Chrome 和 Firefox 软件更新,以解决这两种浏览器中的多个漏洞,包括高严重性内存安全漏洞。周二,Chrome 122 在稳定通道中发布,修补了 12 个...
ESET在Windows产品中修复了一个高严重性本地权限提升漏洞
ESET已经解决了一个高严重性漏洞,该漏洞被标识为CVE-2024-0353(CVSS评分7.8),存在于其Windows产品中。该漏洞是一个本地权限提升问题,由Zero Day Initiative...
针对高严重性缺陷,瞻博网络紧急发布Junos OS更新
关键词安全更新瞻博网络已发布带外更新,以解决 SRX 系列和 EX 系列中的高严重性缺陷,威胁行为者可能会利用这些缺陷来控制易受攻击的系统。这些漏洞被跟踪为 CVE-2024-21619 和 CVE-...
Android 的 2024 年 1 月安全更新修补了 58 个漏洞
Android 安全公告包含影响 Android 设备的安全漏洞的详细信息。2024 年 1 月 5 日或更高版本的安全补丁级别可解决所有这些问题。Android 合作伙伴至少会在发布前一个月收到有关...
甲方应如何检查和缓解供应链攻击风险?
之前的供应链攻击事件中,被各路媒体反复翻炒的太阳风事件无疑是夜空中最耀眼的星。那么如果要防范供应链攻击,要怎样做?笔者:国际认证信息系统审计师(CISA)软考系统分析师很多网络安全分析、咨询服务机构都...
Mandiant 的X账户被黑、法国黑客在美判入狱
Mandiant 周三透露,其在社交媒体平台 X(前身为 Twitter)上的帐户遭到黑客攻击,这是加密货币盗窃活动的一部分,该活动为网络犯罪分子带来了至少 90 万美元的损失。 Mandiant 的...
【安全圈】戴尔紧急通报PowerProtect产品中的多个高风险漏洞
关键词 安全漏洞 戴尔正向使用PowerProtect DD产品的客户发出警告,通报了该产品中发现的8个安全漏洞,其中多个漏洞被评定为高严重性级别,并强烈建议客户安装补丁。 这些漏洞影响PowerPr...
Chrome 120 修补了 10 个漏洞
谷歌周二宣布向稳定渠道发布 Chrome 120,并修复了 10 个漏洞。 根据Google 的公告,在已解决的问题中,有 5 个是由外部研究人员报告的,他们获得了总计 15,000 美元的错误赏金奖...
最新CVSS 4.0漏洞严重性评级标准发布
11月2日,事件响应和安全团队论坛(FIRST)发推表示CVSS v4.0评分标准正式发布,这是其通用漏洞评分系统(Common Vulnerability Scoring System)的最新一代版...
8