#CISA
共找到 15 条相关内容
警惕 Windows Task Host 高危提权漏洞,勒索病毒团伙正将其作为入侵跳板
CISA 最新预警显示,Windows Task Host 组件漏洞 CVE-2025-60710 已被勒索病毒团伙利用,攻击者可借此获取 SYSTEM 权限,企业需尽快部署补丁。
警惕CI/CD供应链风险:JetBrains TeamCity高危漏洞CVE-2026-63077遭CISA列入KEV清单
CISA近期将JetBrains TeamCity严重漏洞CVE-2026-63077加入KEV清单,该漏洞允许未授权攻击者执行任意系统命令,建议相关企业尽快修复。
警惕CI/CD供应链风险:JetBrains TeamCity高危RCE漏洞正遭在野利用
JetBrains TeamCity曝出高危反序列化漏洞CVE-2026-63077,已被确认在野利用。Solar应急响应团队分析了该漏洞的攻击链及对企业CI/CD管道的潜在威胁。
警惕AI驱动的自动化攻击:CISA更新KEV目录,Langflow与Tomcat等高危漏洞遭在野利用
CISA近期更新KEV目录,Langflow、Tomcat及N-able N-central漏洞被证实遭在野利用。Solar团队深入分析AI辅助的自动化攻击趋势,并提供安全防护建议。
警惕RMM平台沦为跳板:N-able N-central认证绕过漏洞CVE-2026-18577分析
CISA近期将CVE-2026-18577纳入KEV目录,该漏洞影响N-able N-central,攻击者可利用其实现远程权限获取及内网横向移动。本文梳理了攻击链并提供安全加固建议。
开源软件安全治理新风向:CISA发布最新实践指南与Solar团队解读
CISA发布开源软件安全实践指南,Solar应急响应团队深度解析如何从全生命周期管理、SBOM应用及AI系统评估视角提升企业安全水位。
供应链安全新基准:解析CISA 2026版SBOM最低要求
CISA发布2026版SBOM最低元素指南,通过更新技术细节与扩展应用场景,进一步强化软件供应链透明度与风险管控能力。
警惕高危漏洞:CISA 将 DD-WRT、Langflow 及 WordPress 漏洞列入 KEV 清单
CISA 近期更新了“已知被利用漏洞”(KEV)目录,纳入了 DD-WRT、Langflow 以及 WordPress 的多项关键漏洞。Solar 应急响应团队提醒相关企业尽快开展排查与修复工作。
警惕Joomla组件漏洞:CISA将iCagenda与Balbooa Forms高危漏洞列入KEV清单
CISA近日将iCagenda与Balbooa Forms两款Joomla扩展组件的严重文件上传漏洞列入KEV清单,要求联邦机构限期修复,Solar团队提醒相关企业尽快自查。
警惕远程运维工具漏洞:SimpleHelp认证绕过漏洞被列入CISA KEV清单
近期,远程支持平台SimpleHelp曝出严重认证绕过漏洞(CVE-2026-48558),已被CISA列入KEV清单。该漏洞可导致攻击者完全接管运维权限并绕过MFA,Solar应急响应团队建议相关企业立即排查并升级。
警惕供应链投毒:CISA将Daemon Tools等组件高危漏洞纳入KEV目录
CISA近期将Daemon Tools、TanStack及Nx Console相关漏洞纳入KEV目录,本文深入解析此类供应链攻击手法及企业防护策略。
美国网络安全与基础设施安全局(CISA)领导层变动风向:Tom Parker 能否成为破局者?
随着 CISA 长期缺乏参议院确认的正式局长,行业专家 Tom Parker 被视为潜在的领导者人选。本文分析了其职业背景、面临的政治挑战以及对未来网络安全治理的启示。


