Adobe 发布了带外安全更新,以通过概念验证 (PoC) 漏洞代码解决严重的 ColdFusion 漏洞。该公司在周一发布的一份公告中表示,该漏洞(追踪为 CVE-2024-53961)是由影响 A...
CISA指令要求联邦机构在2025年前实现云安全
美国网络安全和基础设施安全局 (CISA) 发布了具有约束力的操作指令 (BOD) 25-01,命令联邦民事机构保护其云环境并遵守安全云业务应用程序 (SCuBA) 安全配置基线。该机构表示:“最近的...
CISA 将 Progress Kemp LoadMaster 漏洞标记为易被攻击利用漏洞
美国网络安全和基础设施安全局 (CISA) 在其已知利用漏洞 (KEV) 目录中增加了三个新漏洞,其中包括影响 Progress Kemp LoadMaster 的关键操作系统命令注入。该漏洞由 Rh...
CISA发布2024年首个云安全操作指令
12月17日,CISA 发布了今年第一部具有约束力的操作指令《绑定操作指令25-01:实施云服务安全实践》(BOD 25-01指令 ),要求美国联邦民事机构实施一系列必需的安全配置基线(SCB)以保护...
CISA 发布移动安全指南
导 读美国网络安全机构 CISA 周三发布了针对高度针对性个人的指导意见,以保护他们的移动通信免受威胁组织的攻击。12 月初,美国政府发布了改善通信基础设施安全性的指导意见,特别强调了思科设备相关的风...
最新的Windows内核漏洞,可获system权限
网络安全和基础设施安全局(CISA)已将两个新的漏洞添加到其已知被利用漏洞目录中,其中一个是涉及 Windows 内核的漏洞,目前正被用于攻击。该漏洞编号为CVE-2024-35250,具体是在 Wi...
最新的Windows内核漏洞,可获system权限
关键词内核漏洞网络安全和基础设施安全局(CISA)已将两个新的漏洞添加到其已知被利用漏洞目录中,其中一个是涉及 Windows 内核的漏洞,目前正被用于攻击。该漏洞编号为CVE-2024-35250,...
CISA发布国家网络事件响应计划(NCIRP)-2024年
网络安全和基础设施安全局 (CISA) 公布了国家网络事件响应计划 (NCIRP) 的更新版本,这是一个战略框架,用于协调联邦、州、地方、部落和领土 (SLTT) 政府、私营部门实体和国际合作伙伴如何...
CISA 证实Cleo等文件传输软件已遭勒索软件实际利用,Clop勒索软件团伙宣称负责此次数据盗窃
12月18日,星期三,您好!中科汇能与您分享信息安全快讯:01CISA 证实Cleo等文件传输软件已遭勒索软件实际利用,Clop勒索软件团伙宣称负责此次数据盗窃2024年12月13日,美国网络安全与基...
CISA何去何从?特朗普重返白宫引发CISA员工对未来网络安全政策的担忧
Wired网站2024年12月16日的报道指出,美国网络安全和基础设施安全局(CISA)员工对于特朗普再次执政后的网络安全政策走向感到忧虑。CISA成立于2018年,是国土安全部下属的机构,负责保护美...
Windows 内核漏洞现被利用来获取系统权限
CISA 已警告美国联邦机构,要求其系统防范针对高严重性 Windows 内核漏洞的持续攻击。该安全漏洞被标记为 CVE-2024-35250,是由于不受信任的指针取消引用弱点造成的,该弱点允许本地攻...
CISA 确认勒索软件攻击利用了关键的 Cleo 漏洞
导 读CISA 证实,Cleo Harmony、VLTrader 和 LexiCom 文件传输软件中的一个严重安全漏洞正被勒索软件攻击所利用。该漏洞编号为 CVE-2024-50623,影响 5.8....
36