标签 “CISA” 下的文章
查看全部
9 条记录
从 7 个州到 12 个州,水厂的控制权正被人一点一点拿走:美国市政供水系统遭疑似伊朗关联黑客攻击全复盘——远程访问 SCADA、被迫切回手动模式,以及 FBI/EPA/CISA 的联合警告
Public
供水系统在工控安全(OT)领域的地位很特殊:它既不像电网那样动辄引发大规模断电,也不像交通系统那样每天被数亿人感知,但当水厂的远程监控能力沦陷时,从泵站到阀门的每一环操纵,都可能演变成直接影响公众安全的事故。2026 年 7 月底起,美国多个州的供水系统接连报告遭遇网络攻击,联邦消息人士怀疑与伊朗关联的黑客有关。CBS...
当一家企业把产品图纸、设计蓝图、项目计划和供应链数据都放进一款产品生命周期管理(PLM)平台时,它实际上把自己的研发大脑集中存放在了一个单独的入口里。Clop 勒索软件组织正是看准了这一点。2026 年 6 月,PTC 为 Windchill 与 FlexPLM 发布了针对严重输入验证漏洞(CVE-2026-12569...
2026年8月19日——美国网络安全与基础设施安全局(CISA)将四个高危漏洞紧急列入已知被利用漏洞(KEV)目录,并根据BOD 26-04指令要求所有联邦民事机构在8月21日前完成修复。其中最引人关注的是Windows IKE服务扩展组件中CVSS 9.8分的远程代码执行漏洞,安全研究人员发现...
CISA将五个影响Apple、Craft CMS和Laravel Livewire的安全漏洞添加到KEV目录,敦促联邦机构在2026年4月3日前修补,包括三个Apple内核漏洞和两个Web框架代码注入漏洞。
FBI警告称,与俄罗斯情报机构有关联的黑客正在针对Signal和WhatsApp发动大规模钓鱼攻击,已导致数千个具有高情报价值的个人账户被入侵,包括政府官员、军事人员和记者。
Cisco SD-WAN严重认证绕过漏洞被利用三年
Public
Cisco SD-WAN严重认证绕过漏洞(CVE-2026-20127)自2023年以来被威胁行为者UAT-8616利用。CISA发布紧急指令要求联邦机构立即修补。
CISA警告VMware Aria Operations存在严重RCE漏洞(CVE-2026-22902)正被积极利用,攻击者可执行任意代码。用户应立即应用安全更新。
CISA将CVE-2026-22719(CVSS 8.1)添加到其已知被利用漏洞目录中。该漏洞是Broadcom VMware Aria Operations中的命令注入漏洞,可在主动支持辅助迁移工作流期间实现未授权远程代码执行。
管理和可观测平台(如Aria、vCenter、SIEM控制台、备份管理器)相对于生产基础...
美国网络安全与基础设施安全局(CISA)发布紧急指令,要求联邦机构在3月5日前修补Cisco Catalyst SD-WAN中的关键认证绕过漏洞(CVE-2026-20127,CVSS 10.0)。
该漏洞自2023年起就被威胁行为者UAT-8616积极利用。SD-WAN位于网络分段、分支连接和云访问的交汇点,攻击者一...