CISA新增了8個弱點漏洞到已知被利用的弱點漏洞清單-2023/06/29

  CISA新增了8個弱點漏洞到已知被利用的弱點漏洞清單:

  • CVE-2019-17621 D-Link DIR-859 Router Command Execution Vulnerability
  • CVE-2019-20500 D-Link DWL-2600AP Access Point Command Injection Vulnerability
  • CVE-2021-25487 Samsung Mobile Devices Out-of-Bounds Read Vulnerability
  • CVE-2021-25489 Samsung Mobile Devices Improper Input Validation Vulnerability
  • CVE-2021-25394 Samsung Mobile Devices Race Condition Vulnerability
  • CVE-2021-25395 Samsung Mobile Devices Race Condition Vulnerability
  • CVE-2021-25371 Samsung Mobile Devices Unspecified Vulnerability
  • CVE-2021-25372 Samsung Mobile Devices Improper Boundary Check Vulnerability

詳情請看:

    CISA發布了9個工業控制系統的安全公告-2023/06/29

     CISA發布了9個工業控制系統的安全公告,包含安全議題,漏洞與曝露的風險:

    • ICSA-23-180-01 Delta Electronics InfraSuite Device Master
    • ICSA-23-180-02 Schneider Electric EcoStruxure
    • ICSA-23-180-03 Ovarro TBox RTUs
    • ICSA-23-180-04 Mitsubishi Electric MELSEC-F Series
    • ICSMA-23-180-01 Medtronic Paceart Optima System
    • ICSA-19-120-01 Rockwell Automation CompactLogix 5370 (Update A)
    • ICSA-20-245-01 Mitsubishi Electric Multiple Products (Update F)
    • ICSA-22-333-05 Mitsubishi Electric FA Engineering Software (Update B)
    • ICSA-23-171-02 Enphase Installer Toolkit Android App (Update A)
    詳情請看:
    Posted in  on 6月 30, 2023 by Kevin |  

    OpsMx:2023 年軟體供應鏈預測

    OpsMx發佈了一篇關於2023 年軟體供應鏈預測

    • 隨著 GitOps 成為主流,開發人員歡呼雀躍,生產力躍升
    • 供應商增加了用單一介面去處理整個應用程序生命週期的方案
    • 了解你的供應商”成為風險管理的關鍵開源
    • MLOps 的進步導致 DevOps 生產力的顯著提高
    • 軟體開發走向多雲(在服務網格的幫助下)

    詳情請看:

    Predictions for Software Delivery in 2023

    Posted in  on 6月 30, 2023 by Kevin |  

    Kaspersky:2023年SOC面對的挑戰

    Kaspersky發佈了一篇2023年SOC面對的挑戰

    • SOC在 2023 年將面臨哪些威脅
      • 勒索軟件將越來越多地破壞數據而不是加密數據
      • 面向公眾的應用程序將繼續被用於初始訪問
      • 更多通過電信進行的供應鏈攻擊
      • 由國家支持的行為者發動更多的有針對性的攻擊
    • SOC 內部將面臨哪些挑戰:流程和效率
      • SOC 將被迫提高要求,同時面臨人員短缺
      • 更大的預算和效率是 SOC 流程的基石
      • 建立全面的威脅情報和威脅搜尋

    詳情請看:
    Posted in  on 6月 26, 2023 by Kevin |  

    CISA新增了5個弱點漏洞到已知被利用的弱點漏洞清單-2023/06/23

     CISA新增了5個弱點漏洞到已知被利用的弱點漏洞清單:

    • CVE-2023-32434 Apple Multiple Products Integer Overflow Vulnerability
    • CVE-2023-32435 Apple iOS and iPadOS WebKit Memory Corruption Vulnerability
    • CVE-2023-32439 Apple iOS, iPadOS, and macOS WebKit Type Confusion Vulnerability
    • CVE-2023-20867 VMware Tools Authentication Bypass Vulnerability
    • CVE-2023-27992 Mozilla Firefox, Firefox ESR, and Thunderbird Use-After-Free Vulnerability

    詳情請看:

    CISA Adds Five Known Exploited Vulnerabilities to Catalog

    Cisco:安全工程師遠程工作的 10 個驚喜

    Cisco發佈了一篇安全工程師遠程工作的 10 個驚喜:

    1.更多的視角對產品產生積極的影響

    2. 聚會無形中激發了協作解決問題的能力

    3. 有意的在線社交加強了遠程工作的團隊

    4. 遠程管理+培訓才能見效

    5. 非正式交流 = 非常重要 [個性化表情符號加分]

    6. 傳達不同的信息需要不同的格式

    7. 視頻文化增加同理心和微笑

    8. 閒聊很重要

    9. 人生目標更容易變成現實

    10. 花時間過渡為遠程工作的工程師


    詳情請看:

    10 Surprises of Remote Work from Security Engineers

    Posted in  on 6月 24, 2023 by Kevin |  

    CISA新增了6個弱點漏洞到已知被利用的弱點漏洞清單-2023/06/22

      CISA新增了6個弱點漏洞到已知被利用的弱點漏洞清單:

    • CVE-2023-20887 VMware Aria Operations for Networks Command Injection Vulnerability
    • CVE-2020-35730 Roundcube Webmail Cross-Site Scripting (XSS) Vulnerability
    • CVE-2020-12641 Roundcube Webmail Remote Code Execution Vulnerability
    • CVE-2021-44026 Roundcube Webmail SQL Injection Vulnerability
    • CVE-2016-9079 Mozilla Firefox, Firefox ESR, and Thunderbird Use-After-Free Vulnerability
    • CVE-2016-0165 Microsoft Win32k Privilege Escalation Vulnerability

      CISA發布了4個工業控制系統的安全公告-2023/06/22

       CISA發布了4個工業控制系統的安全公告,包含安全議題,漏洞與曝露的風險:

      • ICSA-23-173-02 Advantech R-SeeNet
      • ICSA-23-173-03 SpiderControl SCADAWebServer
      • ICSA-23-026-02 Econolite EOS (Update A)
      • ICSA-23-061-01 Mitsubishi Electric MELSEC iQ-F Series (Update A)

      詳情請看:
      Posted in  on 6月 23, 2023 by Kevin |