导 读美国网络安全和基础设施安全局(CISA) 将以下漏洞添加到其已知被利用漏洞(KEV)目录中:CVE-2024-43093Android 框架权限提升漏洞CVE-2024-51567CyberPa...
【国际视野】美国网络安全和基础设施安全局发布《CISA 2025-2026年国际战略计划》
“天极按近日,美国网络安全和基础设施安全局(CISA)发布了《CISA 2025-2026年国际战略计划》,作为CISA 国际活动和成果的补充指南。《战略计划》表明面临的风险错综复杂、地域分散,无法在...
美国CISA发布跨站点脚本安全设计警报
CISA 和 FBI 越来越关注主动的网络安全和网络弹性措施。两家机构最近联合发布了新的Secure by Design 警报,旨在消除跨站点脚本 (XSS) 漏洞,这些漏洞长期以来一直被用来危害数据...
美国网络安全和基础设施安全局发布首部国际战略规划
编者按美国网络安全和基础设施安全局(CISA)10月29日发布了该机构首部国际战略计划,旨在将加强国际伙伴关系作为全球竞争的“力量倍增器”,使美国能够在当前和未来竞争并战胜全球范围内的威胁和挑战,实现...
美澳联合发布软件安全部署指南
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国和澳大利亚政府机构强调称,软件制造商应当执行软件安全部署计划,支持和增强产品和部署环境的安全性和质量。美国网络安全机构CISA、FBI和澳大利亚网...
美国、澳大利亚发布针对软件制造商的新安全指南
导 读美国和澳大利亚政府机构新发布的联合指导强调,软件制造商应实施安全的软件部署程序,以支持和增强产品和部署环境的安全性和质量。该文件由美国网络安全机构 CISA、FBI 和澳大利亚网络安全中心 (A...
美、澳发布针对软件制造商的新安全指南
美国和澳大利亚政府机构新发布的联合指导强调,软件制造商应实施安全的软件部署程序,以支持和增强产品和部署环境的安全性和质量。该文件由美国网络安全机构 CISA、FBI 和澳大利亚网络安全中心 (ACSC...
SolarWinds Web Help Desk 漏洞现已被利用进行攻击
CISA 在其“已知被利用的漏洞”(KEV)目录中添加了三个漏洞,其中包括 SolarWinds Web Help Desk (WHD) 中的一个严重硬编码凭据漏洞,该供应商已于 2024 年 8 月...
更加严格!美国 CISA 提出新的数据安全规定
近日,美国网络安全与基础设施安全局(CISA)宣布了一项极为严格的数据安全规定,其核心目标是希望借此有效阻止所谓“敌对国家”和“敌对人群”渗透并窃取美国政府和公民的敏感数据信息。此项举措主要聚焦于参与...
高风险 ICS 漏洞导致 ICONICS 和三菱电机产品面临数据泄露风险
2024 年 10 月 22 日,网络安全和基础设施安全局 (CISA) 发布了一份针对工业控制系统 (ICS) 的新公告。公告中强调的最严重漏洞之一涉及 ICONICS 和三菱电机的产品套件。这些建...
美国颁布史上最严数据安全规定
近日,美国网络安全与基础设施安全局(CISA)宣布了一项史无前例的,极为严苛的数据安全规定,旨在防止“敌对国家”获取美国政府和公民敏感数据。这一提案主要针对从事受限交易的(科技)企业,特别是那些涉及美...
黑客滥用 F5 BIG-IP cookie 来映射内部服务器
CISA 表示,已发现威胁分子滥用未加密的持久性 F5 BIG-IP cookie 来识别和瞄准目标网络上的其他内部设备。通过绘制内部设备图,威胁者可以潜在地识别网络上易受攻击的设备,作为网络攻击规划...
37