美国网络安全机构 CISA 和 FBI 周四发布了安全设计警报,警告路径遍历软件漏洞被利用来针对关键基础设施实体进行攻击。路径遍历缺陷也称为目录遍历,它依赖于受操纵的用户输入来访问不应访问的应用程序文...
CISA督促软件维护人员修复路径遍历漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士CISA和FBI督促软件企业审计产品并在交付前修复路径遍历漏洞。攻击者可利用路径遍历漏洞(也被称为目录遍历漏洞)创建或覆写用于执行代码或绕过安全机制如...
组织修补CISA KEV列表中的漏洞比其他漏洞要快
therecord网站消息,研究人员发现,联邦政府维护的已知被利用漏洞(KEV)目录对联邦政府内外的组织机构产生了实质性的影响。 网络安全和基础设施安全局(CISA)的KEV目录已经运行了近三年,早已...
CISA推出关键基础设施的人工智能减风险指南
美国政府网络安全机构 CISA 推出了一系列指导方针,旨在加强关键基础设施的安全性和保障,抵御人工智能相关威胁。 新发布的指南将人工智能风险分为三种重要类型:利用人工智能攻击基础设施、对人工智能系统本...
俄罗斯黑客瞄准北美和欧洲的工业系统
导 读亲俄黑客活动分子针对工业控制系统(ICS)和其他操作技术(OT)系统发起一系列攻击后,美国、加拿大和英国的政府机构正在向关键基础设施组织提供建议。网络安全机构 CISA 及其合作伙伴撰写的情况说...
美国CADS(原爱因斯坦计划)最新进展(202404)
1NCPS项目概述爱因斯坦计划,其正式名称为“国家网络空间安全保护系统”(National Cybersecurity Protection System,简称NCPS),以DFI、DPI和DCI技术...
Windows 打印后台处理程序存在缺陷
美国网络安全机构 CISA 周二将一个已有两年历史的 Windows Print Spooler 漏洞添加到其已知可利用漏洞 (KEV) 目录中。该问题被跟踪为 CVE-2022-38028(CVSS...
暗网简介:Akira Ransomware
自 2023 年初发现以来,Akira 勒索软件已从勒索软件领域看似普通的补充发展成为影响广泛企业和关键基础设施实体的重大威胁。这种演变,加上其泄漏站点和通信的独特美学,引起了人们对其运营的关注。Ak...
FreeBuf 周报 | 37%的公开共享文件正在泄露信息;全球互联网流量竟有一半来自机器人
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!热点资讯1. CISA 就 Sisense 数...
CISA, FBI,欧洲刑警组织称Akira勒索软件从250多名受害者那里获得了4200万美元
根据美国联邦调查局(FBI)、CISA、欧洲刑警组织(Europol)的欧洲网络犯罪中心(EC3)和荷兰国家网络安全中心(NCSC-NL)的联合报告,Akira勒索软件行动已经破坏了250多个组织的网...
CISA紧急要求美国联邦政府机构评估电子邮件系统安全性
据外媒报道,美国网络安全和基础设施安全局(CISA)日前发布了一份编号为(24-02)的紧急公告,要求美国所有政府部门及联邦机构立刻采取行动,对所使用的电子邮件系统进行安全性检查,评估系统是否存在数据...
CISA桌面演习手册:商业设施
文末获取翻译版下载路径!通用信息建立复原力国家网络演习计划的CISA桌面演习包(CTEP)的目的是通过评估和验证能力并确定需要改进的领域来提高组织的弹性。美国国家标准与技术研究院(NIST)将网络弹性...
37