6月18日,美国网络安全和基础设施安全局(CISA)在其官网上发布了一篇名为《现代网络访问安全方法》的文件,该文件敦促各种规模的企业采用更有效的安全解决方案,以进一步增强企业网络安全能力。一、简介该文...
CISA 称 Windows 漏洞可能被利用于勒索软件攻击
美国网络安全和基础设施安全局 (CISA) 将勒索软件攻击中滥用的高严重性 Windows 漏洞作为零日漏洞,添加到其主动利用的安全漏洞目录中。 此安全漏洞编号为 CVE-2024-26169,是由 ...
CISA开展首次AI网络事件响应演习
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士上周,美国网络安全局CISA 首次与私营行业开展了旨在响应AI网络安全事件的演习活动。这次演习活动为期4小时,由网络防御协调中心牵头,涉及启动AI系统...
CISA网络安全事件应急手册
《Cybersecurity Incident & Vulnerability Response Playbooks》是美国CISA(Cybersecurity and Infrastruct...
美国CISA希望私营企业公开承诺采用安全设计
科技行业有能力保护世界免受国家威胁攻击、网络犯罪以及那些想要破坏数据和操纵关键基础设施的人的侵害。但这种权力伴随着巨大的责任,老实说,科技行业对此并不那么感兴趣。但在旧金山举行的 RSA 大会 (RS...
CISA提醒联邦机构修补积极利用的Linux内核缺陷
“ 新闻”看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天会不定期更新OSCP知识点,车联网,渗透...
【公益译文】设计安全警报:消灭软件中的SQL注入漏洞
全文共2308字,阅读大约需4分钟。一恶意网络攻击者利用SQL注入漏洞破坏系统SQL注入(即SQLi)漏洞是存在于商业软件产品中的持久型漏洞。在过去的二十年里,人们对SQLi漏洞有着广泛的了解和记录,...
CISA桌面演习手册:内部威胁
本文是该系列第七篇,后续篇章陆续更新中!因个人能力和精力有限,难免存在瑕疵,不足之处还请朋友们多多见谅。 模块1 第1天 网络安全和基础设施安全局(CISA)发布了一份警报,其中包含有关恶意网络行为者...
CISA紧急通告:NextGen Healthcare Mirth Connect正遭攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国网络安全和基础设施安全局 (CISA) 将影响 NextGen Healthcare Mirth Connect 的一个漏洞新增至必修清单,说明该...
Black Basta 勒索软件入侵全球 500 多个组织
关键词勒索软件5月11日(上周六),CISA 和FBI表示,Black Basta 勒索软件的附属组织在 2022 年 4 月至 2024 年 5 月期间入侵了 500 多个组织。美国卫生与公众服务部...
CISA提出的安全设计承诺无实际约束力吗?
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士在2024年RSA 大会上,微软、亚马逊 Web Service (AWS)、IBM等企业达成一致,认为应采取多种措施实现由CISA定义的七个目标。该...
可监听几乎所有 VPN 的黑客技术曝光
5月9日,星期四,您好!中科汇能与您分享信息安全快讯:01揭秘LockBit:全球最大勒索软件组织之一遭多国悬赏猎杀英国国家犯罪局 (NCA) 揭露了 LockBit 勒索软件操作的管理员和开发者,透...
37