小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Anthropic的Mythos工具未能进入美国网络安全与基础设施安全局

美国网络安全与基础设施安全局(CISA)未能获得Anthropic的AI工具Mythos Preview,尽管其他联邦机构正在使用该工具。CISA的资源有限,可能影响其数字安全能力。特朗普政府削减了CISA的优先级和预算,导致其在网络攻击防护方面的能力下降。

Anthropic的Mythos工具未能进入美国网络安全与基础设施安全局

The Verge
The Verge · 2026-04-22T16:57:36Z
基于Elastic的SIEM即服务解决方案为美国政府提供统一的网络安全

美国网络安全和基础设施安全局(CISA)推出了针对联邦机构的SIEM即服务(SIEMaaS),基于Elastic Cloud,提供AI驱动的威胁分析和事件响应。该平台免费供联邦机构使用,旨在提高安全效率,简化基础设施管理,并支持从传统SIEM工具的迁移。

基于Elastic的SIEM即服务解决方案为美国政府提供统一的网络安全

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2026-03-25T04:00:00Z
CISA在不到一年的时间里迎来了新的代理主任

美国网络安全和基础设施安全局(CISA)将迎来新的代理主任,尼克·安德森接替因上传敏感文件至ChatGPT而辞职的马杜·戈图穆卡拉。CISA在过去一年经历了预算削减和信任危机,目前仍未有参议院确认的正式主任。

CISA在不到一年的时间里迎来了新的代理主任

The Verge
The Verge · 2026-02-27T19:06:25Z
美国的网络安全防御正在崩溃

亚利桑那州候选人在线门户遭攻击,网站被替换为霍梅尼的照片。州务卿Fontes未联系网络安全局(CISA),因对其信任度下降。CISA曾协助州应对选举威胁,但因政治化和人员流失,Fontes选择保持距离,担心信息被利用。

美国的网络安全防御正在崩溃

The Verge
The Verge · 2025-11-10T14:00:00Z

全球网络安全事件频发,Linux内核漏洞被用于勒索攻击。CISA发布安全指南,警告多种高危漏洞。恶意应用窃取用户数据,企业需加强防护,及时更新系统和监控异常活动。

FreeBuf早报 | Linux内核UAF漏洞被用于勒索攻击;WSUS紧急强化指南

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-03T09:54:45Z

美国网络安全和基础设施安全局发布《CISA战略重点:CVE质量提升路线图》,明确未来CVE计划的优先事项,强调提升漏洞管理质量,推动国际合作与透明度,旨在增强全球网络安全能力。

简析《CISA战略重点:面向网络安全未来的CVE质量提升路线图》

绿盟科技技术博客
绿盟科技技术博客 · 2025-10-30T02:46:10Z

美国CISA警告微软WSUS存在严重RCE漏洞(CVE-2025-59287),攻击者可远程执行任意代码,威胁IT基础设施。微软已发布紧急补丁,建议立即修复受影响系统,以防止恶意软件传播。

黑客正积极利用Windows Server Update Services远程代码执行漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-24T18:38:08Z

美国CISA于2025年10月20日发布警报,指出Windows SMB客户端存在严重漏洞(CVE-2025-33073),可能导致攻击者权限提升。该漏洞利用SMB协议,攻击者可诱骗用户执行恶意脚本,绕过防护措施。专家警告,未修补系统面临数据泄露风险,建议立即应用补丁并监控SMB流量。

Windows SMB漏洞遭野外利用,可导致权限提升(CVE-2025-33073)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-20T18:42:00Z

美国CISA已将Adobe Experience Manager(AEM)中的高危漏洞CVE-2025-54253列入已知被利用漏洞目录,CVSS评分为10.0,攻击者可在未授权情况下执行任意代码。该漏洞影响AEM Forms 6.5.23及更早版本,源于配置错误。Adobe已确认此漏洞并要求联邦机构在2025年11月5日前修复。

Adobe AEM高危漏洞可致任意代码执行,CISA确认漏洞遭野外利用(CVE-2025-54253)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-15T19:47:02Z

美国国土安全部将网络安全人员调至非网络安全岗位,影响CISA的威胁响应能力。专家警告,人员短缺将增加网络犯罪风险,企业需加强自主防御和信息共享。

国土安全部调离CISA人员导致美国网络防御出现真空

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-09T04:08:42Z

美国CISA发布警报,称名为"Shai-Hulud"的自复制蠕虫已渗透500多个npm软件包,利用开发者凭证注入恶意代码,窃取GitHub和云服务API密钥,并通过npm CLI传播木马版本。CISA建议开发者检查依赖、轮换凭证并加强安全措施,以防止蠕虫扩散。

CISA警告:Shai-Hulud自复制蠕虫已入侵npm仓库500多个软件包

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-23T23:40:43Z
OpenSSF专家对CISA的SBOM最低元素更新发表看法

政府更新的软件材料清单(SBOM)指导意见已发布,强调SBOM需更加清晰和详细。新草案增加了组件哈希和许可证等字段,以提升安全性。监管推动SBOM的普及,尤其受到欧盟网络韧性法案的影响。

OpenSSF专家对CISA的SBOM最低元素更新发表看法

The New Stack
The New Stack · 2025-09-12T16:00:51Z

微软因未修复安全漏洞受到指责,导致医疗系统遭受攻击。SaaS供应链攻击影响超过700家企业,AMD与英特尔处理器存在新漏洞。苹果警告间谍软件攻击,AI工具Cursor存在安全隐患,恶意Chrome扩展窃取登录凭证。NVIDIA和PyInstaller工具的漏洞需及时修复,SonicWall防火墙漏洞被利用,CISA警告高危漏洞活跃利用。

FreeBuf早报 | 美国参议员指控微软“养寇自重”;SaaS史上最严重供应链攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-12T08:58:11Z

美国CISA已将达索系统DELMIA Apriso中的高危漏洞CVE-2025-5086列入已知被利用漏洞目录,存在远程代码执行风险。该漏洞源于不可信数据反序列化,攻击者可通过特定请求利用。达索系统已发布补丁,建议受影响机构尽快更新。

CISA紧急通告:Dassault Systèmes高危漏洞正遭活跃利用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-11T18:43:10Z

编号CVE-2025-7775的严重远程代码执行漏洞已影响全球2.8万台Citrix服务器,并被攻击者利用。CISA建议尽快安装补丁,以防止数据窃取或勒索,建议立即更新系统并采取临时防护措施。

全球逾2.8万台Citrix服务器面临零日远程代码执行漏洞威胁

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-27T10:41:38Z

美国网络安全局(CISA)新增三项漏洞警告,恶意攻击者正在利用其中两个Citrix Session Recording漏洞和一个风险更高的Git漏洞,可能导致供应链攻击。CISA要求联邦机构在2025年9月15日前修复这些漏洞。

CISA将Citrix和Git漏洞列入已知被利用漏洞目录

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-25T18:29:59Z

美国CISA警告,趋势科技Apex One管理控制台存在高危命令注入漏洞(CVE-2025-54948),攻击者可远程执行命令。建议立即安装补丁或停用相关产品以防止攻击。

攻击者正利用趋势科技Apex One操作系统命令注入漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-18T22:43:14Z

2025年网络安全形势严峻,DDoS攻击增加39%。越界读写漏洞和WinRAR零日漏洞频发,CISA建议用户及时升级。微软Office和FIDO通行密钥面临新威胁,需加强防护。

FreeBuf早报 | 2025上半年Web DDoS与应用层攻击激增;越界读写漏洞解析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-14T08:26:11Z

美国CISA已将WinRAR关键安全漏洞CVE-2025-8088列入利用目录,要求在2025年9月前修复。该漏洞影响WinRAR 0至7.12版本,允许攻击者通过特制压缩包执行任意代码。用户需立即升级至7.13版本以确保安全。

CISA将WinRAR零日漏洞(CVE-2025-8088)列入已知被利用漏洞目录

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-13T12:30:26Z

根据Shadowserver基金会的数据,超过28,000台未打补丁的微软Exchange服务器面临CVE-2025-53786漏洞风险。CISA已发布紧急指令,要求联邦机构在8月11日前修复此高危漏洞。该漏洞可能导致攻击者在Microsoft 365云中提升权限,微软建议安装2025年4月的更新并采取安全措施。

28,000台微软Exchange服务器暴露于CVE-2025-53786漏洞威胁中

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-08T18:49:14Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码