导读CISA(美国网络防御局,又称网络安全与基础设施局)的红队主要负责"民用"关键基础设施的渗透测试,而NSA(美国国家安全局)红队的主要负责测试高度安全的"军用"和国防领域的渗透测试,主要目标包括:...
CISA 将 3 个 Ivanti Endpoint Manager 漏洞添加到已知已利用漏洞目录中
更多全球网络安全资讯尽在邑安全美国网络安全和基础设施安全局(CISA)于2025年3月10日更新其"已知已利用漏洞(KEV)目录",新增了企业级终端管理软件Ivanti Endpoint Manage...
基于Mirai的僵尸网络利用Edimax IP摄像头中的CVE-2025-1316零日漏洞
美国CISA警告称,多个僵尸网络正在利用Edimax IC-7100 IP摄像头中最近披露的一个漏洞,该漏洞被追踪为CVE-2025-1316(CVSS评分为9.8)。该问题是对操作系统命令中使用的特...
CISA、VMware 警告黑客利用新漏洞
导 读VMware于周二发布了一份公告,警告客户注意 CVE-2025-22224、CVE-2025-22225 和 CVE-2025-22226 这三个漏洞,它们会影响该公司的 ESXi、Works...
CISA 提醒注意已遭利用的 Windows 和思科漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士CISA 提醒美国联邦机构保护系统免受利用思科和Windows 系统漏洞的攻击。CISA 已将这些漏洞标记为已遭在野利用,不过尚未提供关于该恶意活动及...
CISA漏洞目录竟成勒索攻击灵感?28%漏洞被利用;新型网络钓鱼活动滥用微软SharePoint部署Havoc后门 | 牛览
点击蓝字·关注我们 / aqniu新闻速览•TikTok和Reddit等社交平台在英国受调查,涉嫌侵犯儿童隐私•CISA漏洞目录竟成勒索攻击“灵感”?28%漏洞被利用•CISA警告:思科小型企业路由器...
美国FBI新任局长遭黑客威胁,LockBit号称手握机密信息
2月28日,星期五,您好!中科汇能与您分享信息安全快讯:01美国FBI新任局长遭黑客威胁,LockBit号称手握"机密"信息近日,勒索软件团伙LockBit在其暗网泄露网站上发布一条奇怪的消息,声称拥...
CISA再裁130人:网络安全还有出路吗?
美国网络安全和基础设施安全局(CISA)解雇了超过130名网络安全专业人员的事件,不仅对美国来说是一场灾难,也对许多依赖紧密合作的盟友造成了极大的负面影响,一位安全专家在近日表示。“这就像你看到了冰山...
CISA 和 FBI:Ghost 勒索软件入侵 70 个国家/地区
关键词勒索软件CISA 和 FBI 表示,部署 Ghost 勒索软件的攻击者已经攻击了 70 多个国家多个行业的受害者,其中包括关键基础设施组织。受影响的其他行业包括医疗保健、政府、教育、科技、制造业...
FBI:Ghost勒索软件已入侵包括中国在内的70个国家/地区组织
CISA和FBI表示,部署Ghost勒索软件的攻击者已经入侵了来自70多个国家/地区的多个行业部门的受害者,包括关键基础设施组织。其他受影响的行业还包括医疗保健、政府、教育、技术、制造业以及众多中小型...
CISA 警告Palo Alto PAN-OS漏洞正在被积极利用
关键词安全漏洞近期,美国网络安全与基础设施安全局(CISA)发布了一则紧急警报,矛头直指帕洛阿尔托网络公司(Palo Alto Networks)防火墙设备所搭载的操作系统 PAN-OS。该系统现正遭...
美国CISA敦促开发人员消除缓冲区溢出漏洞
2025年2月14日,美国网络安全和基础设施安全局CISA再次提醒IT制造商和开发人员,必须消除软件中的缓冲区溢出漏洞。简而言之,企业需要快速采用"安全设计"政策。CISA针对缓冲区溢出漏洞发布了一项...
36