关键词安全漏洞近日,美国环境保护署(EPA)监察长办公室(OIG)发布了一份研究报告,在对美国1062个饮用水系统进行了安全性缺陷评估活动之后,结果显示,超过300个饮用水系统存在系统漏洞,存在可能导...
VMware vCenter 和 Kemp LoadMaster 漏洞正受到积极利用
导 读据了解,影响 Progress Kemp LoadMaster 和 VMware vCenter Server 的安全漏洞现已得到修补,并正在遭到广泛利用。美国网络安全和基础设施安全局 (CIS...
【海外】美国 · 网络安全和基础设施安全局 | 发布《CISA 2025-2026年国际战略计划》
安小圈第549期美国 ·《CISA2025-2026年国际战略计划》 “天极按近日,美国网络安全和基础设施安全局(CISA)发布了《CISA 2025-2026年国际战略计划》,作为CISA 国际活...
顶级安全供应商的0day漏洞是 2023 年利用率最高的 CVE
导 读五眼联盟网络官员在周二的公告(https://www.cisa.gov/sites/default/files/2024-11/aa24-317a-2023-top-routinely-expl...
24年网络安全现状报告:挑战与机遇并存
ISACA《2024年网络安全现状报告》中文版近日发布,调查数据揭示了多项变化,在这个数字化高速发展的时代,网络安全的重要性不言而喻。然而,当前的网络安全形势却严峻复杂,充满挑战。首先,让我们聚焦网络...
CISA 警告:Palo Alto 重大漏洞已被攻击者利用
美国网络安全和基础设施安全局(CISA)11 月 7 日警告说,攻击者正在利用 Palo Alto Expedition 缺失验证漏洞,该漏洞可让具有网络访问权限的威胁行为者接管 Expedition...
CISA警告Palo Alto Networks关键漏洞遭主动利用
美国网络安全和基础设施安全局(CISA)周四将影响Palo Alto Networks Expedition的严重安全漏洞(现已修复)添加到其已知被利用漏洞 (KEV) 目录中,并指出有证据表明该漏洞...
Palo Alto Networks:注意潜在的 PAN-OS RCE漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全公司 Palo Alto Networks 提醒客户称,应限制对下一代防火墙的访问权限,因为PAN-OS 管理接口中可能存在一个远程代码执行漏...
美国网络安全和基础设施安全局(CISA)已知利用漏洞目录不断更新
导 读美国网络安全和基础设施安全局(CISA) 将以下漏洞添加到其已知被利用漏洞(KEV)目录中:CVE-2024-43093Android 框架权限提升漏洞CVE-2024-51567CyberPa...
【国际视野】美国网络安全和基础设施安全局发布《CISA 2025-2026年国际战略计划》
“天极按近日,美国网络安全和基础设施安全局(CISA)发布了《CISA 2025-2026年国际战略计划》,作为CISA 国际活动和成果的补充指南。《战略计划》表明面临的风险错综复杂、地域分散,无法在...
美国CISA发布跨站点脚本安全设计警报
CISA 和 FBI 越来越关注主动的网络安全和网络弹性措施。两家机构最近联合发布了新的Secure by Design 警报,旨在消除跨站点脚本 (XSS) 漏洞,这些漏洞长期以来一直被用来危害数据...
美国网络安全和基础设施安全局发布首部国际战略规划
编者按美国网络安全和基础设施安全局(CISA)10月29日发布了该机构首部国际战略计划,旨在将加强国际伙伴关系作为全球竞争的“力量倍增器”,使美国能够在当前和未来竞争并战胜全球范围内的威胁和挑战,实现...
36