CISA发布306个已知漏洞目录,命令联邦机构及时修补
近日,美国网络安全与基础设施安全局(CISA)发布了306个被积极利用的漏洞目录,并配套出台了一系列具有强约束力的操作指令,命令美国联邦机构在特定时间范围内及时修补这些漏洞。
该目录包括来自 Adobe、Apple、Atlassian、Cisco、Google、IBM、Microsoft、Nagios、Netgear、Oracle、Pulse Secure 等多个公司的产品漏洞,其中最早的漏洞可追溯到2010年。CISA命令联邦机构在6个月内修复2021年之前分配的CVE(公共漏洞和暴露出弱点的统称),并在两周内修复其他漏洞。如果发生严重威胁联邦机构安全的事件,这些漏洞修补期限也将随即进行调整。
美国国土安全部发布的指令中提到:“网络攻击者通常利用已知漏洞发起各式各样的网络攻击,这给联邦机构带来较大的安全风险。积极修复已知漏洞对保护联邦信息系统、减少安全事件的发生至关重要。”
“恶意行为者每天都在利用已知漏洞攻击联邦机构。作为联邦网络安全运营负责人,我们正发布可操作指令,尽量减少恶意行为者积极利用的漏洞,为联邦网络安全作出自己的努力。”CISA主任Jen Easterly说,“指令明确要求,联邦民事机构应立即采取行动改善其漏洞管理实践,大幅减少联邦机构遭受网络攻击的风险。”
虽然该指令只要求联邦机构立即采取行动,但实际上所有的机构都应该遵从目录进行漏洞修补,因为漏洞并不只威胁联邦机构的网络安全,而是所有机构。
参考来源:https://securityaffairs.co/wordpress/124181/security/cisa-exploited-vulnerabilities-catalog.html

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
美国悬赏2500万美元,追捕勒索组织核心成员
近期,美国对于勒索软件的打击力度越来越大,头部勒索组织一个接一个的被迫关闭了全部基础设施,进入了自勒索软件流行以来的“至暗时刻”。 但是,美国政府并不仅仅满足于此,其目标是将继续追捕勒索组织的团队成员,进一步彻底消灭其有生力量,防止勒索组织死灰复燃。 为了完成这一目标,2021年11月5日,美国国务院发布了一项专门针对勒索软件组织的悬赏计划,总金额高达2500万美元。 据悉该奖励是国务院跨国有组织犯罪奖励计划(TOCRP) 的一部分。美国国务院发布表示,“作为美国政府维护稳定的一部分,该计划将在全球范围内破坏和打击跨国有组织犯罪集团,网络犯罪也是其中之一。自 1986 年TOCRP和NRP计划实施以来,超过75名跨国犯罪分子和大型毒品走私犯被绳之以法。迄今为止,该计划已经支付的赎金超过1.35 亿美元。” 其中,对于近年来十分出名的DarkSide勒索组织,美国国务院悬赏1000万美元,只要是提供了该组织关键领导成员的有效信息,或者是协助逮捕都可以获得相应的奖金。对于该组织的普通人员,悬赏金额也达到了500万美元,领取条件和关键领导成员相同,需要提供有效信息或协助FBI逮捕。 众所周知...
- 下一篇
谷歌调查:89%的印尼人上网缺乏安全意识
大约89%的印尼人仍然保持使用简单密码的习惯,缺乏保护。这是根据谷歌与市场研究机构YouGoc对亚太地区11个国家(包括印尼)的13870名18岁以上的互联网用户,所进行的一项调查得出的。 谷歌没有提及有多少受访者来自印尼,然而,从89%的数字来看,其中79%的人表示他们在多个站点使用相同的密码。 事实上,五分之二的受访者承认他们在10个不同的网站上用了相同的登录密码。 大约50%的印尼受访者表示,他们的密码通常是易于猜测到的,例如重要日期,亲人姓名,宠物姓名和邮政编码。 此外,谷歌印尼产品营销经理Chan表示,谷歌和YouGov研究中的大多数印尼用户都经历过互联网上的网络犯罪。 “印尼几乎有三分之二的互联网用户经历了个人数据泄露,但显然这一事件还不足以鼓励用户改变他们的密码管理习惯,”Chan说。 他继续说,有部分印尼受访者承认新密码很难记住,想使用简单的密码。 “多达40%的受访者(包括印尼)承认他们害怕忘记新密码,30%的人使用相同的密码,”他补充道。 除了使用相同的密码外,据说来自印尼的受访者还经常与家人和密友分享来自各种平台的密码。
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS7设置SWAP分区,小内存服务器的救世主
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7