导 读美国和澳大利亚政府机构新发布的联合指导强调,软件制造商应实施安全的软件部署程序,以支持和增强产品和部署环境的安全性和质量。该文件由美国网络安全机构 CISA、FBI 和澳大利亚网络安全中心 (A...
美、澳发布针对软件制造商的新安全指南
美国和澳大利亚政府机构新发布的联合指导强调,软件制造商应实施安全的软件部署程序,以支持和增强产品和部署环境的安全性和质量。该文件由美国网络安全机构 CISA、FBI 和澳大利亚网络安全中心 (ACSC...
SolarWinds Web Help Desk 漏洞现已被利用进行攻击
CISA 在其“已知被利用的漏洞”(KEV)目录中添加了三个漏洞,其中包括 SolarWinds Web Help Desk (WHD) 中的一个严重硬编码凭据漏洞,该供应商已于 2024 年 8 月...
更加严格!美国 CISA 提出新的数据安全规定
近日,美国网络安全与基础设施安全局(CISA)宣布了一项极为严格的数据安全规定,其核心目标是希望借此有效阻止所谓“敌对国家”和“敌对人群”渗透并窃取美国政府和公民的敏感数据信息。此项举措主要聚焦于参与...
高风险 ICS 漏洞导致 ICONICS 和三菱电机产品面临数据泄露风险
2024 年 10 月 22 日,网络安全和基础设施安全局 (CISA) 发布了一份针对工业控制系统 (ICS) 的新公告。公告中强调的最严重漏洞之一涉及 ICONICS 和三菱电机的产品套件。这些建...
美国颁布史上最严数据安全规定
近日,美国网络安全与基础设施安全局(CISA)宣布了一项史无前例的,极为严苛的数据安全规定,旨在防止“敌对国家”获取美国政府和公民敏感数据。这一提案主要针对从事受限交易的(科技)企业,特别是那些涉及美...
黑客滥用 F5 BIG-IP cookie 来映射内部服务器
CISA 表示,已发现威胁分子滥用未加密的持久性 F5 BIG-IP cookie 来识别和瞄准目标网络上的其他内部设备。通过绘制内部设备图,威胁者可以潜在地识别网络上易受攻击的设备,作为网络攻击规划...
SolarWinds Web Help Desk曝出严重漏洞,已遭攻击者利用
关键词安全漏洞近日,CISA 在其 “已知漏洞”(KEV)目录中增加了三个漏洞,其中一个是 SolarWinds Web Help Desk (WHD) 中的关键硬编码凭据漏洞,供应商已于 2024 ...
CISA:黑客滥用F5 BIG-IP cookie 映射内部服务器
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士CISA 提醒称,威胁行动者正在滥用未加密的可持久性 F5 BIG-IP cookie 来识别和攻击位于目标网络上的内部设备。通过映射内部设备,威胁行...
CISA 和 FBI 警告政治竞选活动谨防伊朗网络钓鱼攻击
导 读美国网络安全机构 CISA 和 FBI 发出警告,称伊朗威胁组织瞄准并侵入与国家政治实体有关的个人的电子邮件账户。两家机构在一份联合公告中表示,为了挑起冲突并破坏对美国民主的信心,与伊朗政府伊斯...
CISA公布了2022年最常被利用的12个漏洞
8月3日,美国网络安全与基础设施安全局CISA、国家安全局NSA和联邦调查局FBI,联合五眼联盟的其他各国网络安全机构,公布了2022年最常被利用的top 12漏洞。这份联合发布的网络安全咨询公告上写...
微软不作为:VSCode 恶意插件层出不穷
放长假其实挺无聊的,到哪里都是人从众,还是写写公众号罢了。微软的 Visual Studio Code(VSCode)已经成为很多程序员的必备代码编辑器甚或是完整的开发环境,甚至诸位读者在读的这篇文章...
37