CISA添加了四个已知漏洞至目录
据CISA消息,CISA 基于主动利用的证据,将 CVE-2024-40891、CVE-2024-40890 这两个 Zyxel DSL CPE OS 命令注入漏洞,CVE-2025-21418 这个用于 WinSock 基于堆的缓冲区溢出漏洞的 Microsoft Windows 辅助函数驱动程序,以及 CVE-2025-21391 这个 Microsoft Windows 存储链接跟踪漏洞,添加到其已知利用的漏洞目录中。此类漏洞是恶意网络行为者的常见攻击媒介,对联邦企业构成重大风险。BOD 22-01 要求联邦民事行政部门机构在截止日期前修复这些漏洞。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4“美亚杯”第十届中国电子数据取...2024-10-19
-
5网安企业AI应用落地系列之长亭科...2天前
-
6极客少年云顶对弈 第二届极客少...2022-08-30
-
7知其安聂君:安全验证 实现安全...2023-08-23
-
8顺丰SRC第二届白帽技术沙龙2024-01-26
-
9人工智能相关法律法规合规指南2025-03-31
-
10秒懂安全|什么是网络靶场?2024-01-30