美国网络安全和基础设施安全局 (CISA) 周五将最近披露的一个影响 Atlassian 的 Bitbucket 服务器和数据中心的关键漏洞添加到已知被利用漏洞 ( KEV ) 目录中,并引用了积极利...
洛杉矶联合学区拒绝支付赎金后黑客公布数据
周日早上,Vice Society 勒索软件团伙公布了数据和文件,这些数据和文件在本月早些时候的一次网络攻击中从洛杉矶联合学区被盗。洛杉矶联合学区(LAUSD)负责人在推特上发布的一份声明中证实了被盗...
从SolarWinds事件看软件供应链攻击的特点及影响
从棱镜计划到维基解密、勒索软件事件,再到2020年底的SolarWinds事件,网络空间重磅事件近年来层出不穷。尤其是SolarWinds 事件,爆发之迅猛,波及面之大,社会影响之深,潜在威胁之严重,...
全球都在用的水箱管理系统存在0day漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士爱尔兰Kingspan 公司制造的 Kingspan TMS300 CS水箱管理系统中存在一个可遭远程利用的严重漏洞(CVE-2022-2...
CISA要求联邦机构修复被震网病毒攻击利用的漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国网络安全和基础设施局 (CISA) 在“已知利用漏洞”列表中新增了6个漏洞,并要求联邦机构按照厂商指南予以修复。在这6个漏洞中,只有1...
CISA备考经验、学习方法、远程监考注意事项
2022年9月通过CISA考试,总分573,(一个领域超700分,一个领域超600分,两个领域超500分),了解CISA的应该知道,这已经是还算可以的分数了!一.个人基本情况1. 知识背景:信息安全专...
美国CISA发布《网络安全战略规划2023-2025》
2022年9月,美国网络安全和基础设施安全局(CISA)发布了《2023年至2025年战略规划》(2023-2025 Strategic Plan)。该规划与美国国土安全部2020-2024财年战略...
CISA提醒修复Zoho ManageEngine RCE漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士摘要本周四,美国网络安全和基础设施安全局 (CISA) 提醒称,网络攻击活动正在利用最近修复的一个Zoho ManageEngine 漏洞...
防火墙漏洞使用户很容易受到黑客的主动攻击
美国网络安全和基础设施安全局(CISA)向公众和联邦IT安全团队发出警告,Palo Alto Networks防火墙软件容易受到攻击,并且要求当前应用尽快发布修复程序。敦促联邦机构在9月9日前修补该漏...
CISA警示关键基础设施应为大规模后量子密码系统迁移做准备
随着公共和私人技术实体开始探索量子计算如何帮助和破坏他们的行业,美国网络安全和基础设施安全局(CISA)正在建议关键基础设施组织准备保护他们的系统免受强大的量子解密算法的影响。当地那时间8月24日,C...
CISA 警告:2021 年的顶级恶意软件已经使用多年
网络安全和基础设施安全局与澳大利亚网络安全中心合作,于周四发布了网络安全咨询, 详细介绍了去年观察到的主要恶意软件。根据该公告,2021 年最常见的恶意软件包...
2022年上半年披露的数百个ICS漏洞
根据工业资产和网络监控公司 SynSaber 进行的分析,美国网络安全和基础设施安全局 (CISA) 在 2022 年上半年披露了 600 多个工业控制系统 (ICS) 产品漏洞。先回顾一下2021年...
38