美国要求联邦机构在48小时内断开存在缺陷的Ivanti VPN连接

美国要求联邦机构在48小时内断开存在缺陷的Ivanti VPN连接 尽管联邦机构通常有数周的时间来修补漏洞,但 CISA 已下令在 48 小时内切断 Ivanti VPN 设备的连接。"运行受影响产品(Ivanti Connect Secure 或 Ivanti Policy Secure 解决方案)的机构必须立即执行以下任务:在 2024 年 2 月 2 日星期五 11:59PM 之前,尽快从机构网络中断开所有 Ivanti Connect Secure 和 Ivanti Policy Secure 解决方案产品实例的连接,"周三更新的紧急指令中写道。就在 CISA 发出警告的几个小时前,Ivanti 声称发现了第三个正在被积极利用的零日漏洞。安全研究人员称,自12月以来,中国国家支持的黑客已经利用了至少两个Ivanti Connect Secure漏洞被追踪为CVE-2023-46805和CVE-2024-21887。Ivanti 周三表示,它又发现了两个漏洞CVE-2024-21888 和 CVE-2024-21893,后者已被用于"有针对性的"攻击。CISA 此前表示,"观察到一些针对联邦机构的初步攻击"。网络安全公司 Volexity 的创始人 Steven Adair 周四介绍说,到目前为止,至少有 2200 台 Ivanti 设备被入侵。这比该公司本月早些时候追踪到的 1700 台增加了 500 台,不过 Volexity 指出"总数可能要高得多"。在紧急指令的更新中,CISA 告知各机构,在断开易受攻击的 Ivanti 产品的连接后,各机构必须继续对连接到受影响设备的任何系统进行威胁狩猎,监控可能暴露的身份验证或身份管理服务,并继续审计权限级别访问账户。CISA 还提供了恢复 Ivanti 设备在线运行的说明,但没有给联邦机构规定恢复 Ivanti 设备在线运行的最后期限。"CISA已经有效地指导联邦机构采用一种方法来部署被认为是全新安装并打了补丁的[Ivanti Connect Secure] VPN设备,作为使其重新上线的要求,"Adari说,"如果任何机构希望完全确保其设备在已知良好和可信的状态下运行,这可能是最好的行动方案。"在 CISA 发出警告称恶意攻击者绕过了针对前两个漏洞发布的缓解措施之后,Ivanti 本周为受这三个被积极利用的漏洞影响的部分软件版本提供了补丁。Ivanti 还敦促客户在打补丁之前对设备进行出厂重置,以防止黑客在其网络上获得持久访问权限。 ... PC版: 手机版:

相关推荐

封面图片

美国联邦机构声称中国黑客利用常见漏洞窥探网络流量

美国联邦机构声称中国黑客利用常见漏洞窥探网络流量 几家美国联邦机构今天透露,中国的攻击者已经瞄准并破坏了主要的电信公司和网络服务提供商,以窃取凭据并收集数据。 正如美国国家安全局、中央情报局和联邦调查局在周二发布的联合网络安全公告中所说,中国黑客组织利用众所周知的漏洞入侵了从未打补丁的小型办公室/家庭办公室 (SOHO) 路由器到中型甚至大型企业网络的任何东西。 一旦受到威胁,攻击者就会将这些设备用作他们自己的攻击基础设施的一部分,作为他们可以用来破坏更多网络的命令和控制服务器和代理系统。... 这三个联邦机构公布了这些常见漏洞和暴露 (CVE) 是自 2020 年以来受国家支持黑客最常利用的网络设备 CVE。()

封面图片

部分iPhone 15用户抱怨蓝牙连接问题持续存在

部分iPhone 15用户抱怨蓝牙连接问题持续存在 自升级到 iOS 17 以来,我的汽车(没有 Carplay,2014年宝马)经常断开蓝牙通话。我在车里拨打免提电话,几秒钟后蓝牙就断开了,我不得不手动切换到我手机里的扬声器。这辆车是我从新买的,我几乎每年都换苹果手机,通常 x.0 版本会有一些蓝牙问题,但现在 iOS 17 的两个主要版本都没有解决这个问题。另一部 iPhone 12 在我的车上没有这个问题。抱怨大多来自 iPhone 15 用户,他们试图将 iPhone 连接到蓝牙耳机、车载系统和类似设备,但也有一些用户在使用 AirPods 等更现代的产品时遇到了问题。我从iPhone 15 plus 换到了 15 pro max(这波操作很傻,但换了运营商,所以免费得到了它),蓝牙连接很糟糕。车载蓝牙还好。但在我的 AirPods Max 和 Beats Studio Buds 上,我的音乐会在 5 到 10 分钟后中断并重新连接,通话也会中断,我已经做了所有的重置,希望能尽快收到软件更新。有关蓝牙问题的报告可追溯到 2023 年 10 月,也就是 iPhone 15 发布仅一个月后。蓝牙问题在多次更新后仍然存在,最近的报告来自运行 iOS 17.3.1 的用户。一些用户被告知,问题将在iOS 17更新后得到解决,但从持续不断的投诉来看,苹果公司似乎还没有完全解决这个问题。问题的原因尚不清楚,但受影响的用户使用的是 iPhone 15 和iPhone 15 Pro两种机型。有些人已经更换了 iPhone,这是解决问题的唯一办法。重启、重置和其他典型的修复方法对出现问题的用户不起作用。 ... PC版: 手机版:

封面图片

波音工程师指控波音787梦想飞机存在制造缺陷 美国联邦航空管理局正在调查

波音工程师指控波音787梦想飞机存在制造缺陷 美国联邦航空管理局正在调查 当地时间4月9日,据美国有线电视新闻网报道,美国波音公司的一位工程师萨姆·萨利赫普尔指控该公司在制造波音777和787梦想飞机时对单独制造的机身部件连接处细小缝隙进行了不当处理,某些部分的缝隙根本没有得到修补,这会加剧飞机的磨损,大大缩短了飞机的使用寿命,并增加了机身在飞行途中发生断裂的风险。目前,美国联邦航空管理局 (FAA) 已开始对萨利赫普尔的指控进行调查,美国参议院小组委员会也将在下周的听证会上讨论这些问题。

封面图片

拜登竞选团队加入TikTok 此前要求联邦机构移除该应用

拜登竞选团队加入TikTok 此前要求联邦机构移除该应用 拜登竞选团队决定加入该社交媒体平台,正值该公司因其中国所有权而受到高度关注之际。美国国会两党领导人以安全为由,要求禁止使用 TikTok。去年,白宫要求联邦机构在 30 天内将该应用从所有政府设备上清除,目前大多数州都禁止在政府设备上使用 TikTok。但该网站在美国依然大受欢迎,皮尤研究中心发现,尤其是在 30 岁以下的美国人中,63% 的青少年表示他们使用过 TikTok。根据苹果公司的数据,TikTok 是 2022 年排名第一的 iPhone 应用程序,但在 2023 年跌至第五位。拜登竞选团队此举的背景是,总统一直在努力争取年轻选民的支持,而年轻选民是民主党基础的核心部分。竞选顾问表示,他们将围绕该应用程序采取先进的安全预防措施。TikTok 的母公司字节跳动表示,该公司并非由中国政府拥有或控制。拜登竞选团队在 2020 年时没有加入 TikTok。相反,他们利用网红在该平台上传播他们的信息。周日晚上,拜登在 TikTok 上发帖,当被问及他更喜欢特拉维斯-凯尔斯(Travis Kelce)还是杰森-凯尔斯(Jason Kelce)时,拜登选择了"凯尔斯妈妈"(Mama Kelce)这对兄弟都是职业橄榄球运动员,一个和泰勒-斯威夫特(Taylor Swift)约会,另一个是前费城老鹰队球员。拜登说:"我知道她做的巧克力饼干很好吃。" ... PC版: 手机版:

封面图片

美FCC主席要求政府机构考虑宣布两中企构成国安风险

美FCC主席要求政府机构考虑宣布两中企构成国安风险 美国联邦通信委员会(FCC)主席罗森沃塞尔要求美国政府机构考虑宣布,移远通信、广和通等中国公司构成不可接受的国家安全风险。 据路透社星期三(9月6日)报道,美国众议院中国事务特别委员会主席加拉格尔 (Mike Gallagher),以及委员会成员克里希那莫提(Raja Krishnamoorthi)上个月要求FCC考虑将这两家公司列入所谓的“涵盖清单”(Covered List)。 移远通信、广和通生产让物联网设备连接到互联网的蜂窝模块。企业一旦被列入涵盖清单,美国方面就无法动用联邦资金,从这些企业购买设备。来自这些公司的新设备也不会得到FCC的批准。 FCC主席罗森沃塞尔(Jessica Rosenworcel)9月1日致函联邦调查局、司法部、国家安全局、国防部等机构,传达议员们的请求。 罗森沃塞尔也在其他信件中说,在“应对这一威胁,包括考虑将移远通信和广和通的设备纳入涵盖清单”方面,FCC欢迎任何合作机会。 她强调,联邦通信委员会只有在国家安全机关的指导下,才能更新涵盖清单。 FCC已将华为、中兴通讯等10家中国公司,以及一家俄罗斯公司列入涵盖清单。 美国议员们曾说,使用中国蜂窝模块的美国医疗设备、车辆和农业设备,有可能会被中国远程登录和掌控。 移远通信在美发言人称,模块交付后,客户是数据拥有者,“收集到的数据,我们无法浏览”(we have no access to any of the data collected)。广和通则尚未就路透社的置评请求做出回应。

封面图片

美国行政管理和预算局27日要求各联邦机构在30天内,从手机和系统中删除TikTok,并禁止网络访问,以确保美国数据安全。TikT

美国行政管理和预算局27日要求各联邦机构在30天内,从手机和系统中删除TikTok,并禁止网络访问,以确保美国数据安全。TikTok发言人27日指责相关禁令是政治把戏。 白宫、国防部、国土安全部、国务院等机构此前已制定限制措施。当天早些时候,加拿大宣布禁止政府发放的设备使用TikTok。欧盟委员会上周也以网络安全为由禁止发放给工作人员的手机或工作手机上使用TikTok。 (路透社,美联社)

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人