<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    CISA 將 Zoho、Apache、Qualcomm、Mikrotik 缺陷添加到積極利用的問題列表中

    全球網絡安全資訊2021-12-03 17:23:41

    美國網絡安全和基礎設施安全局 (CISA) 更新了其積極利用的漏洞目錄, 建議聯邦機構在特定時間范圍和截止日期內解決 Qualcomm、Mikrotik、Zoho 和 Apache 軟件基金會軟件中的缺陷。

    CISA 還警告聯邦企業延遲解決這些漏洞的風險。

    美國機構要求聯邦機構在 2021 年 12 月 15 日前為 Zoho ManageEngine ServiceDesk 缺陷應用安全補丁。添加到目錄中的兩個缺陷是CVE-2021-37415 Zoho ManageEngine ServiceDesk 身份驗證繞過漏洞和CVE-2021-44077  Zoho ManageEngine ServiceDesk Plus 遠程代碼執行。

    在過去的幾個月里,這兩個問題都被民族國家行為者積極利用。

    CISA 還敦促 在 2022 年 6 月 1日內解決CVE-2018-14847 MikroTik 路由器操作系統目錄遍歷漏洞。

    添加到目錄中的另一個缺陷是CVE-2021-40438  Apache HTTP 服務器端請求偽造 (SSRF) 漏洞,必須在 2021 年 12 月 15 日之前解決。幾天前,德國網絡安全局和思科警告說,攻擊會利用最近修補了 Apache HTTP 服務器中的 CVE-2021-40438 缺陷。

    德國 BSI 機構發布了有關此漏洞的警報,它知道至少有一次利用此漏洞的攻擊。

    被積極利用的漏洞列表中添加的第五個問題 是影響多個高通芯片組的CVE-2020-11261不正確的輸入驗證缺陷。必須在 2022 年 6 月 1 日之前解決此漏洞。

    谷歌警告 稱,威脅行為者利用高通漏洞進行有限的、有針對性的攻擊。

    “有跡象表明 CVE-2020-11261 可能受到有限的、有針對性的利用”,  上周在 1 月份的安全公告中寫道。

    CVE-2020-11261 漏洞由 Google 的 Android 安全團隊于 2020 年 8 月 20 日向高通報告,并于 2021 年 1 月得到解決。

    apachezoho
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國 CISA 敦促解決 Qualcomm、Mikrotik、ZohoApache 軟件基金會軟件的漏洞。
    ZOHO ManageEngine ServiceDesk Plus(SDP)是美國卓豪(ZOHO)公司的一套基于 ITIL 架構的 IT 軟件。該軟件集成了事件管理、問題管理、資產管理IT項目管理、采購與合同管理等功能模塊。 使用該系統的國家以國外為主,比如 fofa 的查詢結果:
    本倉庫所涉及的技術、思路和工具僅供安全技術研究,任何人不得將其用于非授權滲透測試,不得將其用于非法用途和盈利,否則后果自行承擔。
    網絡安全公司Palo Alto Networks表示,攻擊者利用未披露零日漏洞的速度不斷加快。 Palo Alto Networks的《2022年事件響應報告》涵蓋了600個事件響應(IR)案例。報告揭示,攻擊者通常會在披露后的15分鐘內就開始掃描漏洞。
    網絡空間安全動態
    2021-12-14 22:41:32
    12月3日,全國金融標準化技術委員會秘書處發布《金融數據安全 數據安全評估規范》并公開征求意見。這些指令將于12月31日生效,運營商將有90天時間進行網絡安全脆弱性評估,180天時間實施網絡安全事件響應計劃。Kister隨后致電德國刑事調查部門和聯邦信息安全辦公室,并通知相關監管機構,目前調查仍在進行中。12月2日,疑似勒索軟件組織Conti在其泄露站點發布了Kisters 5%的被竊數據。
     Apache Cassandra 因其可擴展性和靈活性而被組織廣泛使用。處理大量非結構化數據的能力和零故障轉移功能使其成為數據庫的最愛。但盡管數據庫功能強大,但其架構卻非常復雜。一個盲點可能會導致意外停機,或更糟糕的是應用程序崩潰。為了解鎖 Apache Cassandra 的無縫可操作性,管理員應該通過觀??察基礎設施的行為來保持領先。以下是您在監控 Apache Cassandra
    攻擊者可能利用此漏洞獲取敏感信息或執行惡意代碼。漏洞概述  漏洞名稱Apache Dubbo多個反序列化漏洞漏洞編號CVE-2023-29234、CVE-2023-46279公開時間2023-12-15影響對象數量級十萬級奇安信評級高危CVSS 評分7.7、8.1威脅類型信息泄露、代碼執行利用可能性中POC狀態未公開在野利用狀態未發現EXP狀態未公開技術細節狀態未公開危害描述:
    12月7日,Apache Struts2官方更新了一個存在于Apache Struts2中的遠程代碼執行漏洞(CVE-2023-50164)。
    Apache Shiro開放重定向漏洞威脅通告
    Apache 軟件基金會 (ASF)于 10 月 27 日披露了一個被追蹤為CVE-2023-46604的漏洞,允許有權訪問 ActiveMQ 消息代理的遠程攻擊者在受影響的系統上執行任意命令。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类