ClickCease TuxCare 博客 - 有關 Linux 技術的見解和新聞
七個已知的被利用漏洞添加到 CISA 目錄

七個已知的被利用漏洞添加到 CISA 目錄

CISA(網路安全和基礎設施安全域)於 2023 年 5 月 12 日在其已知的被利用漏洞 (KEV) 目錄中添加了七個新的 Linux 漏洞。其中包括Ruckus...

操作系統升級

Linux 作業系統升級的低估影響:追逐最新版本

在技術不斷進步的世界中,組織發現自己在不斷追求最新的軟體反覆運算。Canonical的Ubuntu 18.04,一個長期的...

KeePass 中的嚴重漏洞暴露了主密碼

KeePass 中的嚴重漏洞暴露了主密碼

一位名為「vdohney」的研究人員在開源密碼管理器 KeePass 中發現了一個嚴重漏洞 (CVE-2023-32784)。此漏洞允許敵對行為者獲得主...

博客總結

每周博客總結(2023 年 5 月 22 日至 25 日)

歡迎來到TuxCare每周博客總結 - 您的首選資源,以獲取有關網路安全策略,Linux安全性以及如何簡化...

SentinelOne警告說,針對VMWare ESXi 的攻擊有所增加

SentinelOne警告說,針對VMWare ESXi 的攻擊有所增加

SentinelOne已就專門為VMware ESXi系統創建的新勒索軟體系列數量增加發出警告。這些危險的應用程式是...

AlmaLinux 9.2現已上市:RHEL 9.2的免費替代品

AlmaLinux 9.2現已上市:RHEL 9.2的免費替代品

AlmaLinux OS最近宣佈發佈AlmaLinux 9.2,這是其免費開源企業級操作系統的最新版本。此版本是二進位的...

從 CentOS 到 Almalinux 9

如何從 Centos 8 升級到 AlmaLinux 9

2022 年 5 月,AlmaLinux 基金會推出了 AlmaLinux 9。起初,沒有一種從AlmaLinux 8升級到AlmaLinux 9的簡單方法,所以...

Capterra揭示了軟體供應鏈漏洞的增加

Capterra揭示了軟體供應鏈漏洞的增加

根據Capterra最近的一項調查,令人震驚的是,61%的美國組織由於軟體供應鏈漏洞而遭受了重大影響。

KDE Plasma 6 將提供五個新的預設設置

KDE Plasma 6 將提供五個新的預設設置

KDE Plasma 6 正在開發中,將帶來許多令人興奮的更新和新功能。在過去的週末,KDE 專案和 TUXEDO 電腦...

關鍵任務

你說關鍵任務?是的,您可以修補它

運營技術 (OT) 需要保護性網路安全措施,就像任何其他系統一樣 - 考慮到一些 OT 支援關鍵任務環境,例如......

Deep Instinct 揭示了新的 Linux 後門變體,稱為 BPFDoor

Deep Instinct 揭示了新的 Linux 後門變體,稱為 BPFDoor

Deep Instinct發現了BPFDoor的存在,這是一種以前未被報導且極其難以捉摸的Linux後門變體。這個後門由於...

VisionFive 2 現在由Ubuntu23.04支援

StarFive 的 VisionFive 2 現在由 Ubuntu 23.04 支援

Canonical,廣泛使用的Ubuntu Linux發行版的發行商,宣佈為StarFive VisionFive 2發佈Ubuntu 23.04的優化版本。

RHEL 7 至 CantOS 7

RHEL 7 到 CentOS 7 轉換腳本

我們已收到有關將運行 RHEL 7 的系統轉換為 CentOS 7 的協助請求。組織想要做到這一點有多種原因......

不良機器人流量創歷史新高

不良機器人流量創歷史新高

根據Imperva的第10份年度不良機器人報告,不良機器人流量主導了互聯網,創下了所有在線活動47.4%的新高,...

紅帽企業 Linux 9.2:新功能和改進

紅帽企業 Linux 9.2:新功能和改進

Red Hat宣佈發佈Red Hat Enterprise Linux 9.2,這是其Red Hat Enterprise Linux操作系統系列的最新更新。嗡......

記憶體損壞

Linux 內核中的記憶體損壞漏洞指南

網路攻擊的主要動機是經濟利益,這導致攻擊者提出新技術來持續訪問數據。儘管...

Lazarus的“Operation DreamJob”活動針對Linux使用者

Lazarus的“Operation DreamJob”活動針對Linux使用者

ESET發現了一個新的Lazarus活動,作為“Operation DreamJob”的一部分,標誌著針對Linux使用者的惡意軟體的第一個實例,並驗證了Lazarus的參與。

日本網路信託

TuxCare宣佈與Cybertrust Japan建立戰略合作夥伴關係,以支持該國的AlmaLinux使用者

公司通力合作,為日本龐大的潛在使用者群高效提供世界一流的支持 通過自動安全補丁、持續合規性和最短停機時間為組織提供獨特的服務...

博客總結

每周博客總結(2023 年 5 月 15 日至 19 日)

歡迎來到TuxCare每周博客總結 - 您的首選資源,以獲取有關網路安全策略,Linux安全性以及如何簡化...

網路安全防禦中有效補丁管理策略

網路安全防禦中有效補丁管理策略

包括加密、密碼管理和雙因素身份驗證在內的核心技術正在被評估為威脅參與者保護策略,但是,補丁管理不應被遺忘在...

Raspberry PI OS 使用 Linux Kernel 6.1 進行更新

Raspberry PI OS 使用 Linux Kernel 6.1 進行更新

Raspberry Pi 基金會最近推出了用於Raspberry Pi設備的Raspberry Pi OS 新版本。它包括更新的應用程式,...

DevSecOps

採用DevSecOps:將安全性集成到日常運營中

DevSecOps 是 DevOps 方法的演變,從軟體開發過程開始就更深入地考慮安全性。通過採用DevSecOps方法,...

AI 在內容農場生成中的作用

AI 在內容農場生成中的作用

NewsGuard 的一項研究發現,人工智慧 (AI) 在內容農場的生產中使用,這些農場不僅缺乏實用性,而且還限制了訪問......

Debian 11.7 附帶 100+ 安全更新和 90+ 錯誤修復

Debian 11.7 附帶 100+ 安全更新和 90+ 錯誤修復

Debian 專案已經宣佈了 Debian 11.7 的發佈,現在已經公開發佈。此版本標誌著第七次ISO更新...

即時修補可以提供説明

即時修補如何説明管理漏洞

漏洞管理是組織確保其系統和數據的安全性和完整性的關鍵過程。正確漏洞管理的核心是...

惡意行為者利用生成式 AI 的普及

惡意行為者利用生成式 AI 的普及

在威脅警報中,Meta 透露惡意行為者正在利用生成人工智慧 (AI) 的日益普及,尤其是 ChatGPT,攜帶...

Ubuntu 18.04 解決方案即將結束生命週期

Ubuntu 18.04 解決方案即將結束生命週期

Ubuntu 18.04 LTS,代號為仿生海狸,於2018年4月推出,由Canonical提供支援,提供至少五個軟體和安全更新。

關鍵基礎設施

關鍵基礎設施擁有者應防範的5個網路安全弱點

一個國家的基礎設施是一個有吸引力的目標,因為基礎設施對日常生活至關重要。關鍵基礎設施,如配電、電信和石油...

俄羅斯因經營被盜信用卡檢查服務而被起訴

俄羅斯因經營被盜信用卡檢查服務而被起訴

俄羅斯國民鄧尼斯·根納季耶維奇·庫爾科夫(Denis Gennadievich Kulkov)涉嫌策劃一家價值數千萬美元的有利可圖的被盜信用卡檢查企業,已被起訴......

阿爾馬利努 8 至 9

如何使用ELevate將AlmaLinux 8遷移到9

2022 年 5 月,AlmaLinux 背後的團隊發佈了 AlmaLinux 第 9 版,但最初,從 AlmaLinux 8 到 AlmaLinux 9 沒有簡單的升級路線,...

在Google Play上發現的Android訂閱惡意軟體“Fleckpe”

在Google Play上發現的Android訂閱惡意軟體“Fleckpe”

卡巴斯基實驗室在Android智能手機的主要軟體商店Google Play上發現了一種新的Android訂閱病毒,稱為“Fleckpe”。這種病毒,偽裝...

新的 LibreOffice 7.5.3 發佈,修復了 119 個錯誤

新的 LibreOffice 7.5.3 發佈,修復了 119 個錯誤

文檔基金會發佈了LibreOffice 7.5.3,作為免費和開源辦公套件系列LibreOffice 7.5的第三個維護更新。將近五周後...

延長生命周期支援

延長生命周期支援如何説明 EOL 軟體

隨著軟體老化並達到其生命週期結束 (EOL) 階段,開發人員不再支援它,並且可能容易受到安全威脅......

勒索軟體組織利用PaperCut中的漏洞

勒索軟體組織利用PaperCut中的漏洞

微軟已經發佈了關於兩個網路犯罪團夥的警告,他們正在積極利用流行的列印管理程式PaperCut中的漏洞。有問題的團體...

Ubuntu 內核更新修復了兩個本地許可權提升缺陷

新的Ubuntu內核更新修復了兩個本地許可權提升缺陷

Canonical 發佈了新的 Ubuntu 內核更新,以修補兩個允許攻擊者提升其在系統上的許可權的安全漏洞。安全更新...

。.AI

人工智慧時代的網路安全:直接影響

技術發展可以用兩種截然不同的方式來定義:以漸進式改進為標誌的穩步發展或重新定義現狀的顛覆性飛躍。

網路安全官員懇求企業採用「設計安全”

美國網路安全官員懇求企業採用「設計安全”

美國網路安全當局已經會見了技術領導者和行業團體,宣導在商業軟體中使用“設計安全”概念。這。。。

GNOME 44.1 帶來更多改進

GNOME 44.1 帶來更多改進

最新的桌面環境 GNOME 44 已經獲得了第一個點版本,因為 GNOME 專案上周發佈了 GNOME 44.1。這帶來了許多修復...

容易

想要一個APT門擋?嘗試即時修補

APT 是高度複雜的網路攻擊,針對大型或知名組織,由資源充足的威脅行為者執行,例如民族國家贊助的團體或......

密碼重置,富時每月花費超過1.56億美元

密碼重置,富時每月花費超過1.56億美元

根據 MyCena 安全解決方案最近的一項分析,密碼重置每月可能會使金融時報證券交易所 (FTSE 100) 公司損失超過 1.56 億美元。

GNU Linux-libre 6.3 內核發佈

GNU Linux-libre 6.3 內核發佈

GNU Linux-Libre 6.3內核現已公開發佈,允許用戶擁有100%的Linux系統自由。Linux 6.3 引入了幾個新的無線驅動程式,...

遷移到 centOS

何時遷移到 CentOS Stream 有意義(當它沒有意義時)

兩年多前,Red Hat 宣布他們正在改變對 CentOS Linux 的方法,其中包括停止對廣受歡迎的穩定版的支援。

CSA 確定 ChatGPT 增強網路攻擊的可能性

CSA 確定 ChatGPT 增強網路攻擊的可能性

雲安全聯盟(CSA)發佈了一項研究,詳細介紹了攻擊者利用ChatGPT來改善其攻擊武器庫的五種方式。該研究調查了如何...

風險管理

即時修補是金融服務風險管理的核心

金融服務公司的高級管理人員了解風險管理在保護客戶資產、組織資產和...

Fedora Linux 38 現已上市:這是新的

Fedora Linux 38 現已上市:這是新的

Fedora Linux的最新版本Fedora 38終於發佈了,它有很多改進,包括Linux內核6.2和GNOME。

ViperSoftX惡意軟體以Windows用戶為目標

ViperSoftX惡意軟體以Windows用戶為目標

網路安全研究人員發佈了有關ViperSoftX的警告,ViperSoftX是一種資訊竊取病毒,已經感染了大量使用Windows的人和企業。根據。。。

首席資訊官

對於首席資訊官來說,2023 年是否將成為不尋常的一年?

如果您受雇於 C 級,您將被雇用來應對挑戰和......好吧,每一年都會充滿挑戰。也就是說,有時這些...

Fortra的GoAnywhere MFT實用程式容易受到勒索軟體的攻擊

Fortra的GoAnywhere MFT實用程式容易受到勒索軟體的攻擊

Fortra在其GoAnywhere MFT實用程式中發現了一個零日遠程代碼執行(RCE)漏洞,該漏洞已被勒索軟體犯罪者積極濫用以竊取...

KDE Gear 23.04 正式發佈並有新的更新

KDE Gear 23.04 正式發佈並有新的更新

您可能熟悉 KDE 桌面環境和 KDE 社群提供的許多軟體應用程式。4月20日,...

IT 遷移

IT 遷移路線圖:遷移到Linux的成熟計劃

簡介:隨著企業的成長和發展,他們通常需要升級其技術基礎設施以滿足不斷變化的需求。實現此目的的一種方法是...

與 ChatGPT 相關的功能變數名稱搶注每月增長 910%

與 ChatGPT 相關的功能變數名稱搶注每月增長 910%

根據Palo Alto Networks Unit 42的數據,與ChatGPT相關的新註冊和搶注功能變數名稱每月激增910%。

Ubuntu 23.04 官方風格:查看新增功能

Ubuntu 23.04 官方風格:查看新增功能

隨著Ubuntu 23.04的發佈,所有官方Ubuntu風格都已升級到23.04版本。這些官方版本包括Edubuntu 23.04,Kubuntu 23.04,...

全球資訊安全獎

TuxCare 在 2023 年全球資訊安全獎中被評為市場領導者

認可 KernelCare Enterprise 獨特的零停機時間自動化安全補丁 加利福尼亞州帕洛阿爾托 – 2023 年 5 月 X 日 – TuxCare,企業級...

QBot 惡意軟體通過新的網路釣魚活動傳播

QBot 惡意軟體通過新的網路釣魚活動傳播

Proxylife和Cryptolaemus組織檢測到一種新的網路釣魚活動,該行為通過PDF和Windows腳本檔(WSF)分發QBot惡意軟體。QBot,也稱為...

新的內核安全更新補丁 19 安全漏洞

新的內核安全更新補丁 19 安全漏洞

Canonical 於 2023 年 4 月 19 日發佈了新的內核安全更新,用於修補 Ubuntu 內核中發現的 17 個安全漏洞。這些 Ubuntu 內核安全更新...

二進位相容性

什麼是二進位相容性,它對Linux發行版意味著什麼?

二進位相容性是一個經常被忽視的基本技術概念,但在使程式能夠跨不同平臺分發方面起著至關重要的作用。

超過一半的二手網路設備保存敏感數據

超過一半的二手網路設備保存敏感數據

ESET進行的一項研究表明,56%的二手企業網路設備仍然包含敏感的公司數據。安全供應商購買了 16 台回收設備...

Linux 內核 6.3 現已發佈:查找新增功能

Linux 內核 6.3 現已發佈:查找新增功能

繼幾個月前Linux內核6.2發佈後,最新的穩定版本Linux內核6.3已經於4月23日發佈。

補丁管理

補丁管理的優勢:連接設備的最佳實踐

補丁管理是網路安全領域的一個關鍵要素,修補漏洞在組織的整個生態系統中至關重要 - 從最大的...

思科、VMware解決關鍵安全漏洞

思科、VMware解決關鍵安全漏洞

思科和VMware已經發佈了安全補丁,以解決惡意行為者可能利用的嚴重安全漏洞在易受攻擊的計算機上執行任意代碼。一個。。。

CentOS 7 到 Almalinux 9

如何從 Centos 7 升級到 AlmaLinux 9

AlmaLinux 9 於 2022 年 5 月發布。起初,從AlmaLinux 8升級到AlmaLinux 9並不容易。所有升級都需要...

CISA 發現了兩個被積極利用的漏洞

CISA 發現了兩個被積極利用的漏洞

美國網路安全和基礎設施安全域(CISA)在其已知漏洞(KEV)清單中發現了兩個被積極利用的漏洞。首先是...

Edubuntu 23.04:Ubuntu 打包教育發行版

Edubuntu 23.04:Ubuntu 打包教育發行版

Edubuntu 23.04 已於 4 月 20 日作為基於 Ubuntu 23.04(月球龍蝦)的官方 Ubuntu 版本發佈。Edubuntu,前身為Ubuntu教育版,...

漏洞

漏洞背後的錯誤第 5 部分

歡迎來到我們由五部分組成的系列的最後一部分,看看導致我們試圖保持安全的漏洞和漏洞利用的代碼錯誤。

Trellix 揭露網路犯罪團夥「閱讀手冊」儲物櫃

Trellix 報導新興網路犯罪團夥「閱讀手冊」儲物櫃

網路安全公司Trellix提供了有關一個名為「閱讀手冊」儲物櫃的新網路犯罪團夥的作案手法的詳細資訊。群組...

Slint 1.0 作為基於 Rust 的 GUI 工具包發佈

Slint 1.0 作為基於 Rust 的 GUI 工具包發佈

Slint 團隊於 2023 年 4 月 3 日宣佈發佈基於 Rust 程式設計語言的開源圖形工具包 Slint 1.0。前身。。。

網路安全差

糟糕的網路安全實踐可能意味著首席執行官的個人刑事責任

“你的意思是網络安全差會讓我坐牢?”可能是前首席執行官的想法...

研究人員發現Linux內核中與幽靈相關的缺陷

谷歌研究人員發現Linux內核中與幽靈相關的缺陷

谷歌的產品安全回應團隊在Linux內核版本6.2中發現了一個與Spectre相關的漏洞,擴展了困擾...

CentOS Linux 7 和 CentOS Stream 8 的終結日期

CentOS Linux 7 和 CentOS Stream 8 的終結日期

CentOS 計劃發出關於 CentOS Linux 7 和 CentOS Stream 8 結束日期的重要通知,敦促用戶和管理員開始...

網路釣魚活動針對稅務專業人士

網路釣魚活動針對稅務專業人士

隨著美國報稅季節的結束,微軟警告說,一項新的網路釣魚工作正在針對會計師事務所和報稅員,植入惡意軟體......

Firefox 113 Beta 支持動畫 AV1 圖像

Firefox 113 Beta 支持動畫 AV1 圖像

即將發佈的Firefox 113將引入一些令人興奮的功能,例如動畫AV1圖像(AVIS)支援,更安全的密碼產生器...

作為客戶的MSP?您也對合規性負責

託管服務提供者 (MSP s) 在為其客戶維護可靠和安全的系統方面發揮著關鍵作用。但是,作為值得信賴的技術合作夥伴,MSP ...

拉撒路集團以不斷發展的策略瞄準新領域

拉撒路集團以不斷發展的策略瞄準新領域

臭名昭著的朝鮮威脅組織拉撒路集團已經轉移了重點並更新了其戰術,作為名為DeathNote的運動的一部分,根據...

漏洞背後的錯誤

漏洞背後的錯誤第4部分

歡迎來到由五部分組成的系列的第四部分,我們將介紹解釋定期報告的許多漏洞的代碼錯誤。

Nexx智慧家居設備容易受到攻擊

Nexx智慧家居設備容易受到攻擊

據估計,駭客可以利用的Nexx智慧家居設備中的一些故障將使超過40,000個住宅和商業場所處於危險之中。

報廢

使用報廢軟體的 5 個風險以及與之相關的風險

生命周期結束 (EOL) 軟體可能會帶來嚴重的安全風險。在這篇文章中,我們將探討使用 EOL 軟體的危險,包括 Linux 的特定風險......

新的BlackArch Linux ISO發佈,包含2800多個工具

新的BlackArch Linux ISO發佈,包含2800多個工具

BlackArch Linux是基於Arch Linux的滲透測試和道德駭客發行版,已經發佈了包含2800多種工具的新ISO。之後...

Rilide 惡意軟體針對的基於 Chromium 的瀏覽器使用者

Rilide 惡意軟體針對的基於 Chromium 的瀏覽器使用者

來自Trustwave SpiderLabs的安全研究人員發現了一種名為Rilide的新惡意軟體,該惡意軟體專門針對基於Chromium的瀏覽器的使用者,包括Google Chrome,Microsoft...

基於 Ubuntu 22.04.2 LTS 的 Linux Lite 6.4 現已發佈

基於 Ubuntu 22.04.2 LTS 的 Linux Lite 6.4 現已發佈

Linux Lite是一個基於Ubuntu的發行版,旨在在功能較弱的硬體上平穩運行,已經發佈了新版本6.4供下載。Linux Lite 6.4是...

CISA針對關鍵缺陷發佈工業控制系統建議

CISA發佈工業控制系統(ICS)針對嚴重缺陷的建議

美國網路安全和基礎設施安全域 (CISA) 發佈了八份關於日立產品中工業控制系統 (ICS) 漏洞的公告。

修復了免費Linux內核缺陷后的幾種使用

修復了免費Linux內核缺陷后的幾種使用

最近,Linux內核被發現有幾個嚴重的缺陷。記憶體耗盡、系統崩潰、拒絕服務 (DoS)、私人數據洩露、跨網站...

WordPress網站在巴拉達注射器活動中遭到入侵

WordPress網站在巴拉德注射器活動中遭到入侵

根據Sucuri的說法,針對“所有已知和最近發現的主題和外掛程式漏洞”的持續努力已經入侵了大約一百萬個WordPress網站。

Windows 子系統適用於 Linux

什麼是Linux的 Windows 子系統?

操作系統 (OS) 虛擬化可以完成令人難以置信的事情。通過抽象硬體層,虛擬化使操作系統相信它在硬體上本機運行 - ...

Xubuntu 23.04:有什麼新消息?

Xubuntu 23.04:有什麼新消息?

Xubuntu 23.04,基於 Ubuntu 23.04(月球 Lobser),計劃於 2023 年 4 月 20 日發佈。建立在Linux內核6.2之上,Xubuntu 23.04將...

雲安全威脅

10 大雲安全威脅

夥計們,在雲環境中操作存在您需要注意的風險。在本文中,我將討論雲安全性...

創世紀駭客市場被執法部門取締

創世紀駭客市場被執法部門取締

臭名昭著的駭客市場Genesis被17個國家的跨國執法行動打倒。發現市場正在出售對...

安全

資訊什麼時候是「資訊太多」?

您肯定已經注意到了這種趨勢——如果您一直在關注,就很難錯過。更新日誌變得越來越稀疏,尤其是在...

對 3CX 的供應鏈攻擊影響數百萬使用者

對 3CX 的供應鏈攻擊影響數百萬使用者

兩家安全公司檢測到對流行的通信軟體供應商3CX的供應鏈攻擊。該惡意軟體已經感染了Windows Electron用戶端,但是...

Ubuntu 23.04 Beta 隨 Linux Kernel 6.2 和 GNOME 44 一起發佈

Ubuntu 23.04 Beta 隨 Linux Kernel 6.2 和 GNOME 44 一起發佈

Canonical 在正式發佈之前於 3 月 30 日公開測試其即將推出的 Ubuntu 23.04(月球龍蝦)操作系統的測試版......

金融科技

使用開原始程式碼開發金融科技應用程式是否安全?

金融科技應用需要特別強大的安全態勢。畢竟,您正在保護客戶的財務數據(甚至更令人不安的是金錢)。...

CISA命令聯邦機構修補零日漏洞

CISA命令聯邦機構修補零日漏洞

網路安全和基礎設施安全域(CISA)已指示政府機構解決最近商業事件中零日攻擊中使用的安全漏洞。

GNOME 44 終於來了,有了新的改進

GNOME 44 終於來了,有了新的改進

GNOME 44,代號為“吉隆坡”,正式發佈,並包含新的改進,引人注目的功能,快速設置,可訪問性改進等。GNOME是一個廣泛的...

用於竊取基於雲的電子郵件服務憑據的AlienFox工具集

用於竊取基於雲的電子郵件服務憑據的AlienFox工具集

據SentinelLabs稱,一個新的模組化工具包AlienFox允許惡意行為者從多個雲服務提供者那裡獲取憑據。該工具集可供出售...

燕尾服護理

TuxCare因卓越的客戶服務而獲得認可 

加利福尼亞州帕洛阿爾托 – 2023 年 4 月 11 日 – Linux 企業級網路安全的全球創新者 TuxCare 今天宣佈在第 17 屆...

Google Project Zero 披露 CentOS Linux 內核漏洞

Google Project Zero 披露 CentOS Linux 內核漏洞

Google Project Zero披露了CentOS Linux內核漏洞,因為未能在90天截止日期之前及時發佈修復程式。谷歌零專案是一個安全團隊...

Linux使用者

在高等教育中?這是您可以給Linux使用者的最佳建議

Linux 在高等教育中無處不在 - 從計算機科學實驗室到大型伺服器機群,為尖端研究提供動力,以及...

多個惡意軟體困擾著 Cacti 和 Realtek 漏洞

多個惡意軟體困擾著 Cacti 和 Realtek 漏洞

網路安全專家最近發現,傳播惡意軟體和攻擊易受攻擊的網路設備的殭屍網路活動顯著增加。這些攻擊傳遞...

Ubuntu Cinnamon Remix 加入官方 Ubuntu Flavor

Ubuntu Cinnamon Remix 加入官方 Ubuntu Flavor

Ubuntu Cinnamon Remix將在下一個Ubuntu 23.04(Lunar Lobster)版本中正式加入其他版本,成為官方Ubuntu版本。主要目標...

CentOS to AlmaLinux

從 CentOS 切換到 AlmaLinux

AlmaLinux 被證明是現已瀕臨死亡的 CentOS 穩定版本的流行替代品。然而,許多 CentOS 7 和 8 使用者仍在使用...

研究人員發現微軟應用程式中的關鍵漏洞

研究人員發現微軟應用程式中的關鍵漏洞

網路安全公司Wiz的安全研究人員發現了一種新型攻擊,使駭客能夠繞過身份驗證並接管用戶帳戶。

物聯網設備

了解邊緣計算、IoT 設備和感測器的指南

隨著企業的不斷創新,對更快、更高效的數據處理的需求也在不斷增長。邊緣計算、物聯網 (IoT) 裝置和感測器...

根據Earth Preta最近的一項運動,與中國結盟的民族國家團體越來越擅長規避安全解決方案。

駭客發展繞過網路安全解決方案所需的技術

根據Earth Preta最近的一項活動,與中國結盟的民族國家駭客越來越擅長規避安全解決方案。威脅行為者有...

網路安全合規

處理醫療保健網路安全合規性的五個重要技巧

醫療保健組織處理大量敏感和機密資訊,使這些組織成為網路攻擊的主要目標。結果:嚴格的合規要求...

Ubuntu 23.04“月球龍蝦”:最佳功能

Ubuntu 23.04“月球龍蝦”:最佳功能

Ubuntu 23.04,也被稱為月球龍蝦,將於 2023 年 4 月 20 日發布最終版本。這是一個短期發佈...

稅務詐騙者使用特洛伊木馬表情執行稅表詐騙

稅務詐騙者使用特洛伊木馬表情執行國稅局 W-9 稅表騙局

根據Malwarebytes的說法,稅務欺詐者正在增加,這要歸功於“特洛伊木馬表情”來執行他們的操作。它能夠攔截網路...

Firefox 112 可以在 Ubuntu 中從 Chromium 導入瀏覽器數據

Firefox 112 可以在 Ubuntu 中從 Chromium 導入瀏覽器數據

流行的開源和跨平台瀏覽器Mozilla Firefox正在為其主要的下一個版本Firefox 112做準備。此版本為...

特斯拉、微軟團隊、其他人在 Pwn2Own 2023 上遭到駭客攻擊

特斯拉、微軟團隊、其他人在 Pwn2Own 2023 上遭到駭客攻擊

在 Pwn2Own Vancouver 2023 的第二天,一組安全研究人員利用了各種產品中的十個零日漏洞,總共賺了 475,000 美元。這。。。

Mozilla 推出 Mozilla.ai:開源 AI 生態系統

Mozilla 推出 Mozilla.ai:開源 AI 生態系統

Mozilla已經撥款3000萬美元來啟動一個新的創業 Mozilla.ai,旨在建立一個值得信賴的開源AI生態系統,使所有人受益。

BlackGuard竊取程式的新變體提供了額外的威脅功能

BlackGuard竊取程式的新變體提供了額外的威脅功能

AT&T Alien Labs團隊發現了BlackGuard竊取程式的新版本,具有USB傳播,持久性機制,記憶體載入等附加功能。

儲存桌面:

SaveDesktop:用於保存Linux桌面設置的應用程式

SaveDesktop 是一個開源應用程式,允許您存儲 Linux 桌面配置。您是否花了數小時設定Linux桌面以使其看起來只是...

谷歌從網上商店中刪除了假冒的ChatGPT Chrome擴展程式

谷歌從網上商店中刪除了假冒的ChatGPT Chrome擴展程式

谷歌已經從其網上商店中刪除了一個名為“ChatGPT For Google”的虛假Chrome瀏覽器擴展程式,因為它被發現是一種網络釣魚工具......

谷歌發現三星Exynos晶元存在嚴重安全漏洞

谷歌發現三星Exynos晶元存在嚴重安全漏洞

谷歌的Project Zero在三星的Exynos晶元中發現了18個零日漏洞,攻擊者可以利用這些漏洞在使用者不知情的情況下完全破壞手機。

在Linux中發現的IceFire勒索軟體的新變種

在Linux中發現的IceFire勒索軟體的新變種

已經發現了針對Linux系統的IceFire勒索軟體的新變種。過去,它被發現僅針對Windows。這。。。

網路安全

網路安全培訓對公共部門組織的重要性

網路安全威脅始終存在,政府組織在保護公民敏感資訊方面面臨著獨特的挑戰。隨著技術培訓有限的工人成為...

ReliaQuest檢測QBot銀行木馬引起的安全事件

ReliaQuest檢測QBot銀行木馬引起的安全事件

ReliaQuest在客戶端環境中發現了由QBot銀行木馬引起的安全事件。威脅參與者通過以下方式獲得了對網路的訪問許可權...

Docker的新最後通牒可能會影響開源專案

Docker的新最後通牒可能會影響開源專案

Docker 是一種流行的開源容器化平臺,可説明在容器化環境中創建、部署和管理應用程式。最近,人們提出了擔憂...

修補

對修補感到矛盾?這是所有的證據在一個地方

有時,獲得101的正確性取決於您對問題的重視程度 - 是否給予了正確的優先順序。以健康101為例:...

進攻性安全推出 Kali Linux 2023.1

進攻性安全推出 Kali Linux 2023.1

進攻性安全宣佈發佈 Kali Linux 2023.1,標誌著該專案成立 10 周年。最新版本的發行版包括...

受制裁影響的Linux網路驅動程序開發

受俄羅斯制裁影響的Linux內核網路驅動程序開發

對俄羅斯政府及其國防工業實施的制裁在開源社區引起了一些有趣的問題。俄羅斯與...

製造業中的物聯網

物聯網在製造設施中的優勢以及如何保護它

製造業和生產行業中的物聯網可實現更高水準的自動化、數據收集和效率,因此物聯網極大地增強製造商的能力也就不足為奇了。 在。。。

用於分發惡意軟體的 Adobe Acrobat Sign

用於分發惡意軟體的 Adobe Acrobat Sign

網路犯罪分子已經找到了一種新方法,通過濫用流行的在線文檔簽名服務Adobe Acrobat Sign,將竊取資訊的惡意軟體分發給毫無戒心的使用者。阿瓦斯特...

預裝了 Flatpak 的新 Ubuntu 桌面

預裝了 Flatpak 的新 Ubuntu 桌面

一個新的Ubuntu桌面正在開發中,它提供了通常的Ubuntu體驗,並增加了預裝的Flatpak。由於Canonical宣佈它不...

紅隊

紅隊能教給我們什麼

“沒有計劃在與敵人接觸後倖存下來”是衝突的不言而喻之一。這如何準確地描述網路安全狀況有點(不足)令人驚訝......

Btrfs 檔是“B-Tree File System”的縮寫形式,是一個基於Linux內核的、最先進的文件系統

Btrfs 文件系統:概述

Btrfs,“B-Tree File System”的縮寫形式,是一個基於Linux內核的,最先進的文件系統,旨在取代當前的標準ext4文件系統。

醫療保健領域的網路衛生

維護醫療保健行業的網路衛生

達到可接受的網路衛生水準對所有醫療保健供應商、醫院和製藥公司來說都是一個挑戰。許多安全漏洞發生在遺留系統中...

Icefire勒索軟體針對Linux企業系統

Icefire勒索軟體針對Linux企業系統

SentinelLabs的網路安全研究人員發現了Icefire勒索軟體的新變種,特別關注Linux企業系統。SentinelLabs是第一個...

Vanilla OS 2.0採用Debian sid,遠離Ubuntu

Vanilla OS 2.0採用Debian sid,遠離Ubuntu

Vanilla OS 2.0 從早期開發階段就一直在使用 Ubuntu,但現在它已經準備好轉移到 Debian Sid。香草作業系統...

CI/CD

您需要了解的有關 CI/CD 工具的所有資訊

組織使用 CI/CD 的核心原因是它們對系統管理、即時修補或補丁管理以及測試代碼非常有益......

前TikTok員工表示,公司的數據保護計劃存在缺陷

前TikTok員工聲稱公司的數據保護計劃存在缺陷

一位前TikTok風險經理會見了國會調查人員,表達了他對該公司保護美國用戶數據的計劃的擔憂。

在84%的代碼庫中至少發現一個開源漏洞

在84%的代碼庫中至少發現一個開源漏洞

在當前幾乎所有軟體都使用開原始程式碼的情況下,其中84%的軟體至少檢測到一個已知的開源漏洞。研究人員...

心血

為什麼您的伺服器仍然會遭受(a)心臟出血 - 以及該怎麼做

自從發現Heartbleed以來已經有大約十年了,Heartbleed是一個危險的OpenSSL漏洞,影響了數百萬個系統 - 並且是一個使...

帕洛阿爾托的 Unit 42 發現新的 GoBruteforcer 惡意軟體

帕洛阿爾托的 Unit 42 發現新的 GoBruteforcer 惡意軟體

Palo Alto Networks的Unit42研究人員發現了一種新的GoBruteforcer惡意軟體,該惡意軟體針對phpMyAdmin,MySQL,FTP和Postgres。新發現的基於 Golang 的殭屍網路惡意軟體尋求...

嚴重內核漏洞導致系統崩潰

嚴重內核漏洞導致系統崩潰

在Linux內核中檢測到幾個嚴重漏洞,這些漏洞可能導致拒絕服務 (DoS)、可能執行任意代碼並洩露敏感資訊。

緩衝區溢出攻擊

識別、緩解和防止系統上的緩衝區溢出攻擊

緩衝區溢出漏洞仍然是網路犯罪分子非法訪問計算機系統的常見途徑。這也是一個日益嚴重的問題,因為那裡...

攻擊者通過魚叉式網路釣魚攻擊瞄準安全研究人員

攻擊者通過魚叉式網路釣魚攻擊瞄準安全研究人員

據網路安全公司Mandiant稱,一個名為UNC2970的朝鮮間諜組織一直在對...

第一個Linux內核6.3候選版本公佈

第一個Linux內核6.3候選版本公佈

Linux Torvalds 於 2023 年 3 月 14 日宣佈了 Linux 內核 6.3 的第一個候選版本。這個內核候選版本正式開始測試階段...

利用

縮短利用時間是一種威脅 – 您可以做什麼

我們需要一個機會來實現我們的網路安全目標。這個視窗越緊,我們的網路安全工作就越困難。最近的報告指出...

燕尾服護理

TuxCare KernelCare 企業榮獲 2023 年網路安全卓越獎金獎

加利福尼亞州帕洛阿爾托 – 2023 年 3 月 21 日 – Linux 企業級網路安全的全球創新者 TuxCare 今天宣佈,它在這一領域獲得了最高榮譽......

惡意軟體以 SonicWall SMA 100 系列設備為目標

惡意軟體以 SonicWall SMA 100 系列設備為目標

Mandiant研究人員發現了一個針對SonicWall SMA 100系列設備的惡意軟體活動,據信起源於中國。惡意軟體是...

如何恢復Linux中丟失和刪除的數據,這是未修補軟體的結果。

由於未修補的軟體,如何在Linux中恢復丟失和刪除的數據

您無需成為Linux策劃者即可恢復Linux中丟失和刪除的數據。有了正確的專業知識,您可以恢復兩者,並且...

受信任的平臺模組 (TPM) 2.0 規範中的兩個緩衝區溢出漏洞可能允許攻擊者訪問重要數據。

TPM 2.0 中發現的兩個緩衝區溢出漏洞

受信任的平臺模組 (TPM) 2.0 規範中的兩個緩衝區溢出漏洞可能允許攻擊者訪問或替換敏感數據,例如加密密鑰。

最新的Ubuntu Linux內核安全更新解決了17個漏洞

最新的Ubuntu Linux內核安全更新解決了17個漏洞

Canonical發佈了新的Linux內核安全更新,解決了影響運行Linux的Ubuntu 22.10,Ubuntu 22.04 LTS和Ubuntu 20.04 LTS系統的17個漏洞。

Lucky Mouse創建了一個名為SysUpdate的Linux版本的惡意軟體,提高了其攻擊使用該操作系統的設備的能力。

幸運老鼠創建Linux版本的SysUpdate惡意軟體

網路威脅組織Lucky Mouse創建了一個名為SysUpdate的惡意軟體的Linux版本,提高了其攻擊使用...

CISA發佈決策工具以協助ATT&CK映射

CISA發佈決策工具以協助ATT&CK映射

美國網路安全和基礎設施安全域 (CISA) 發佈了一個名為 Decider 的免費開源工具,以幫助防禦者將對手行為映射到...

補丁管理

您需要瞭解的有關補丁管理最佳實踐的所有資訊

對於組織來說,採用補丁管理最佳實踐來確保其系統盡可能安全至關重要。我將帶您瞭解重要性...

Brave 推出 AI 匯總器以支援搜尋結果

Brave 推出 AI 匯總器以支援搜尋結果

Brave Search 現在包括摘要生成器,這是一種 AI 驅動的工具,可在其餘搜尋結果之前為輸入的問題提供摘要答案。它。。。

預設平派克

Ubuntu 風格預設停止包含 flatpak,預設停止包含 flatpak。

最近,Canonical宣佈所有Ubuntu Flavors預設不包括Flatpak。Flatpak幾年前被引入Ubuntu,目標是...

攻擊

遠端代碼執行攻擊:它是什麼,如何保護您的系統

網路犯罪分子使用一系列策略來攻擊易受攻擊的系統,而遠端代碼執行 (RCE) 攻擊是最常見的策略之一。事實上。。。

聯邦調查局、CISA 和 HHS 警告皇家勒索軟體團伙攻擊

聯邦調查局和網路安全與基礎設施安全域 (CISA) 發佈了關於一個名為皇家勒索軟體的新勒索軟體團夥的警告。勒索軟體...

在 npm 和 PyPI 中發現 700+ 個惡意開源軟體包

在 npm 和 PyPI 中發現 700+ 個惡意開源軟體包

安全研究人員在 npm 和 PyPI 中發現了 700+ 個惡意開源套件。npm 和 PyPI 是全球使用最廣泛的軟體儲存庫之一。

Linux 內核

更新 Linux 內核的壞理由

用新的和改進的東西煥然一新 - 如果它像應用軟體更新一樣簡單......好吧,為什麼不呢?這是一個誘人的論點...

拜登要求公司對網路安全不佳負責

拜登要求公司對網路安全不佳負責

為了將保衛美國網路空間的負擔從小型組織和個人身上轉移出去,拜登政府正在推動新的法規......

人工智慧網路安全

人工智慧與網路安全格局

在過去的幾個月里,已經發佈了無數關於新的人工智慧聊天機器人的文章,而且,自從這些機器人可供...

Trellix 在 MacOS 和 iOS 上發現了新的許可權提升錯誤

Trellix 在 MacOS 和 iOS 上發現了新的許可權提升錯誤

Trellix Advanced Research Center (TARC) 在 MacOS 和 iOS 上發現了一種新型的許可權提升漏洞。這些錯誤可能會允許攻擊者...

Elektrobit 推出基於 Ubuntu 構建的 EB corbos Linux,用於汽車

Elektrobit 推出基於 Ubuntu 構建的 EB corbos Linux,用於汽車

Elektrobit 和 Canonical 於 2022 年 10 月 27 日宣佈建立合作夥伴關係,以引領軟體定義汽車新時代的發展。幾個月後...

壽命終止

運行生命周期結束操作系統的風險 – 以及如何管理它

技術的變化是不可能避免的——顧名思義,技術總是在前進。這通常是個好消息,但要跟上變化......

微軟最近發佈了一項新的安全公告,敦促Exchange Server管理員刪除某些防病毒軟體排除項。

微軟敦促Exchange管理員刪除一些防病毒排除項

微軟最近發佈了一項新的安全公告,敦促Exchange Server管理員刪除某些可能使系統受到攻擊的防病毒軟體排除項。根據。。。

KDE 發佈 Plasma 5.27,GNOME 44 進入測試階段

KDE 發佈 Plasma 5.27,GNOME 44 進入測試階段

KDE Plasma 是一種流行的桌面環境,允許使用者通過圖形介面與計算機進行交互。它廣泛用於基於Linux的...

修補基礎結構

國家行為者可能正在瞄準您的基礎設施:您的修補是否從頭開始?

基礎設施是任何業務的核心 - 無論是液體管道、數據中心,還是您花費數年時間的開發過程......

谷歌修補RCE錯誤

谷歌修補RCE錯誤

谷歌在Chrome中發現了一個嚴重的遠端代碼執行(RCE)漏洞,該漏洞可能允許攻擊者控制受影響的系統。使用者是...

即時Ubuntu 22.04 LTS現已正式發佈

即時Ubuntu 22.04 LTS現已正式發佈

即時Ubuntu為現代企業中對時間敏感的工作負載提供安全可靠的解決方案。通過包括即時計算支援,Canonical展示了其致力於提供...

攻擊者利用的Fortinet和Zoho產品中的未修補漏洞

攻擊者利用的Fortinet和Zoho產品中的未修補漏洞

網路犯罪分子正在利用Fortinet和Zoho產品中未修補的漏洞,使許多組織容易受到攻擊。根據Check Point Research的一份報告,攻擊者一直在利用...

Linux 內核 6.2 現已推出

Linux 內核 6.2 現已推出:查看新增功能

Linux 6.2 是 2023 年的主要內核更新,具有一些令人興奮的新功能。它經歷了一系列的更新和改進,例如...

攻擊者使用盜版軟體將惡意軟體傳送到 Mac 上

攻擊者使用盜版軟體將惡意軟體傳送到 Mac 上

網路犯罪分子現在使用盜版的視頻編輯軟體Final Cut Pro在Mac上傳遞隱形惡意軟體。這是一個令人擔憂的趨勢,因為...

修補

哪個更重要:週邊安全還是(即時)修補?

如果您的資源有限,您應該首先做什麼:通過在可能的地方和時間進行修補來使您的系統更加防篡改,或者確保......

Miral惡意軟體以Linux伺服器和物聯網設備為目標

Mirai惡意軟體針對Linux伺服器和物聯網設備

Unit 42研究人員發現了“Mirai v3g4”,這是Mirai殭屍網络的新變種,針對物聯網(IoT)設備中的13個未修補漏洞。這。。。

普羅克斯 VE

什麼是Proxmox VE - 以及為什麼你應該即時修補它

Proxmox VE是一個用於伺服器虛擬化的開源平臺,為管理KVM(基於內核的虛擬機)虛擬機管理程式和Linux容器(LXC)提供了強大的功能。

CISA警告Windows和iOS漏洞的零日漏洞

CISA警告Windows和iOS漏洞的零日漏洞

據美國網路安全和基礎設施安全域(CISA)稱,威脅行為者正在積極利用Windows和iOS中的兩個零日漏洞。第一個缺陷,...

拱門64

AArch64 處理器中的堆疊展開:它是什麼以及它是如何工作的

KernelCare Enterprise 的 Linux 內核實時修補軟體除了支援 ARMv8 (AArch64) 以及 x86_64(Intel IA32/AMD AMD64)已有一段時間了。但是,要得到...

Group-IB揭露了SideWinder APT竊取加密貨幣的陰謀

Group-IB揭露了SideWinder APT竊取加密貨幣的陰謀

Group-IB最近發現了一個新的網路釣魚活動,據信是臭名昭著的中國國家支援的駭客組織響尾蛇的工作。攻擊,始於...

QEMU

瞭解、使用和修補 QEMU

無論您依賴哪種技術堆疊,您都可以確定它由大量構建塊組成——堆疊了許多活動部件......

在 ClamAV 開源防病毒軟體中發現 RCE 漏洞

在 ClamAV 開源防病毒軟體中發現 RCE 漏洞

研究人員在各種應用程式使用的流行軟體庫中發現了一個嚴重的遠端代碼執行 (RCE) 漏洞。這。。。

拒絕服務

從源頭上打擊拒絕服務

拒絕服務 (DoS) 攻擊是一種特殊類型的網路安全威脅。攻擊者不需要入侵您的系統或找到漏洞......

研究人員發現的新Modicon PLC漏洞

研究人員發現的新Modicon PLC漏洞

Forescout研究人員在施耐德電氣的Modicon可程式設計邏輯控制器(PLC)中發現了兩個新漏洞,這些漏洞可能允許身份驗證旁路和遠端代碼執行。這。。。

介面即時補丁

使用 API 自動執行即時補丁管理

KernelCare Enterprise 使組織能夠在企業 Linux 環境中快速修補 Linux 內核和關鍵用戶空間庫漏洞,而無需重新啟動內核或停機。

幾個月來,一個名為「新聞企鵝」的新網路釣魚活動一直針對巴基斯坦的軍工聯合體。

新聞企鵝網路釣魚攻擊針對海上和軍事機密

據黑莓研究人員稱,一個名為「新聞企鵝」的新網路釣魚活動幾個月來一直針對巴基斯坦的軍工聯合體,使用先進的惡意軟體工具來竊取...

即時修補

為什麼您應該在IT服務工作流中包含即時修補

託管服務提供者 (MSP) 面臨著一些挑戰,這些挑戰可能會影響他們提供高品質服務的能力。跟上快速發展的技術是一個挑戰...

微軟將於 2025 年停用支援診斷工具 MSDT

微軟將於 2025 年停用支援診斷工具 MSDT

微軟宣佈其支持診斷工具MSDT將在2025年之前逐步淘汰。Windows 診斷資料檢視器 (DDV) 應用程式將取代...

內核護理企業漏洞

KernelCare Enterprise 解決的新 OpenSSL 漏洞

最近發現的OpenSSL漏洞的補丁已經通過TuxCare的KernelCare Enterprise提供,對於某些發行版,我們已經在供應商提供的更新之前發佈...

遊戲模式中利用的 Dota 2 高嚴重性漏洞

遊戲模式中利用的 Dota 2 高嚴重性漏洞

Dota 2 中的遊戲模式利用了一個高嚴重性漏洞,允許攻擊者在目標系統上遠端執行代碼。該缺陷是在...

停機時間

最大限度地減少資料庫停機時間

使用最新的安全更新修補資料庫對於組織保護其數據至關重要。未打補丁的資料庫系統可能導致針對核心的漏洞利用...

新的網路釣魚活動使用螢幕截圖來傳遞惡意軟體

新的網路釣魚活動使用螢幕截圖來傳遞惡意軟體

Proofpoint Threat Research研究人員發現了一種新的網路釣魚活動,該活動使用螢幕截圖將惡意軟體有效載荷傳遞給毫無戒心的受害者。攻擊者傳送電子郵件...

阿爾瑪Linux

自AlmaLinux推出以來的更新(並引入AlmaCare)

TuxCare 在 CentOS 危機開始時就和你在一起,就像紅帽突然從其中一個...

新的混淆惡意軟體針對敏感數據

新的混淆惡意軟體針對敏感數據

研究人員發現了一種新型的混淆惡意軟體,專門用於從受害者的計算機中竊取敏感數據。惡意軟體通過網路釣魚分發...

CentOS-8

CentOS-8 是生命周期的終結。接下來會發生什麼?

有了 Centos-8 EOL,企業使用者和 Web 主機的開源社區現在面臨巨大的風險。但是,延長生命週期的支持解決方案可以購買...

耐火磚鴕鳥使用開源策略發起網路攻擊

耐火磚鴕鳥使用開源策略發起網路攻擊

異常安全發現了一種新的商業電子郵件攻擊威脅參與者,稱為“Firebrick Ostrich”,以接近工業的規模執行商業電子郵件入侵(BEC)。它也...

W4SP 竊取程式

W4SP 竊取程式:為什麼 Discord 惡意軟體可能已經在您的 Python 代碼中

我們在 11 月首次報導了 W4SP Stealer,以回應有關新 Python 供應鏈攻擊的廣泛消息。不幸的是,就像它經常一樣...

未打補丁的 QNAP 儲存設備暴露於勒索軟體

未打補丁的 QNAP 儲存設備暴露於勒索軟體

安全公司Censys警告說,臺灣QNAP製造的多達29,000個網路存儲設備容易受到容易執行的SQL注入攻擊,...

SDLC

即時修補如何幫助保護 SDLC

敏捷方法、雲計算和自動化工具使軟體開發團隊能夠更快、更高效地工作。他們強調快速反覆運算和持續交付,使...

拉撒路對醫療和能源行業發動攻擊

拉撒路對醫療和能源行業發動攻擊

Lazarus Group的網络攻擊針對醫學研究和能源行業及其供應鏈合作夥伴,通過利用未修補的Zimbra中發現的已知漏洞...

即時修補

向非技術利益相關者解釋即時修補的價值

曾經處於這樣的位置:您需要向一群不了解價值的高管驗證重要的技術購買......

Atlassian 解決嚴重安全漏洞 

Atlassian 解決嚴重安全漏洞 

Atlassian 已解決其 Jira 服務管理伺服器和數據中心中的一個嚴重安全漏洞,該漏洞可能允許攻擊者冒充另一個...

合規

FIPS 140-3 合規性的困境

FIPS 140-3 是美國國家標準與技術研究院 (NIST) 發佈的標準,旨在為...

ESXiArgs 勒索軟體以未修補的 VMware ESXi 伺服器為目標

ESXiArgs 勒索軟體以未修補的 VMware ESXi 伺服器為目標

管理員,託管供應商和法國計算機應急回應小組(CERT-FR)警告說,一個名為ESXiArgs的新勒索軟體攻擊針對VMware ESXi。

補丁部署

關於補丁部署時間的思考

組織通常會嘗試“按時”修補其系統,以免受新威脅。在這種情況下,「準時」將意味著...

威脅行為者通過谷歌廣告瞄準Bitwarden

威脅行為者通過谷歌廣告瞄準Bitwarden

威脅行為者通過谷歌廣告網路釣魚活動瞄準Bitwarden,以竊取用戶的密碼庫憑據。一個惡搞版的比特沃登被熟練地...

Linux 生命週期

發行版萬歲:更長Linux生命週期的好處

在 Linux 發行版或「發行版」的世界中,發行版的生命週期是指發行版接收安全更新和...

KillNet威脅組織使用DDoS攻擊德國機構

Killnet威脅組織使用DDoS攻擊德國機構

對德國機場,銀行和政府機構的DDoS攻擊被歸咎於自稱俄羅斯駭客組織Killnet。DDoS 是一種分散式拒絕服務 (DDoS)...

燕尾服護理

TuxCare推出AlmaCare,為AlmaLinux作業系統提供獨特的的支持服務和合規功能

加利福尼亞州帕洛阿爾托 – 2023 年 2 月 8 日 – AlmaLinux OS 專案的主要贊助公司 CloudLinux Inc 的一個部門 TuxCare 今天宣佈......

Treliix修復了62,000個開源專案,這些專案容易受到15年漏洞的影響

Treliix修復了62,000個開源專案,這些專案容易受到15年漏洞的影響

根據 Trellix 研究團隊的說法,他們修補了近 62,000 個開源專案,這些專案容易受到 Python 程式設計中存在 15 年路徑遍歷漏洞的影響......

脆弱性

雲修補可以防止將來利用漏洞

每2小時就會利用一個漏洞,攻擊者可能導致重大中斷、停機和收入損失。在透露雲修補專業知識之前,...

研究人員發現PlugX惡意軟體感染過程

研究人員發現PlugX惡意軟體感染過程

帕洛阿爾托網路部門 42 安全研究人員調查了一種 PlugX 惡意軟體變種,該變種可以隱藏可移動 USB 設備上的惡意文件,然後感染...

研究人員發佈了針對微軟關鍵漏洞的漏洞利用

研究人員發佈了針對微軟關鍵漏洞的漏洞利用

Akamai 研究人員發佈了針對微軟工具中漏洞的概念驗證 (PoC),該工具使 Windows 應用程式開發介面能夠處理加密。

燕尾服護理

TuxCare KernelCare 企業版與 orcharhino 資料中心生命週期管理解決方案集成

加利福尼亞州帕洛阿爾托 – 2023 年 2 月 3 日 – Linux 企業級網络安全的全球創新者 TuxCare 今天宣佈其 KernelCare 企業實時修補...

EmojiDeploy bug 允許 RCE 在 Microsoft Azure 服務中

EmojiDeploy bug 允許 RCE 在 Microsoft Azure 服務中

Ermetic研究人員發現了EmojiDeploy,這是Microsoft Azure服務中的一個跨網站請求偽造(CSRF)錯誤,可能允許攻擊者在受影響的系統上遠端執行代碼。

修補的Fortinet漏洞仍被中國駭客利用

修補的Fortinet漏洞仍被中國駭客利用

中國駭客被發現使用Fortinet的FortiOS軟體中最近發現的漏洞作為分發惡意軟體的零日漏洞。CVE-2022-42475(CVSS 得分為 9.8)...

卡巴斯基向谷歌報告Wroba.o進行DNS劫持

卡巴斯基向谷歌報告Wroba.o進行DNS劫持

卡巴斯基發現了一個名為Wroba.o的新惡意應用程式,該應用程式使用DNS劫持來竊取受害者的個人和財務資訊。該應用程式,在...

研究人員發現的適用於Android的新鉤子惡意軟體 

研究人員發現的適用於Android的新Hook惡意軟體 

ThreatFabric網路安全研究人員發現了一種稱為“Hook”的新型Android惡意軟體。駭客可以使用惡意軟體來遠端控制...

生命周期結束

管理報廢操作系統的策略

報廢軟體只是我們快節奏技術生活的一個事實。技術團隊知道他們需要管理軟體生命週期。團隊也知道...

如何使用 GPT 模型創建多態惡意軟體

如何使用 GPT 模型創建多態惡意軟體

根據 CyberArk 研究人員的說法,像 ChatGPT 這樣的基於 GPT 的模型可用於創建多態惡意軟體,因為它們可以生成大量獨特而多樣的惡意軟體。

克帕奇

開發人員教程:使用 Kpatch 實時修補 Debian 10 Linux 內核

即時修補是一種無需重新啟動內核即可更新 Linux 內核的方法,因此無需重新啟動電腦。住。。。

攻擊者主動利用未修補的控制面板Web面板

攻擊者主動利用未修補的控制面板Web面板

惡意駭客已開始利用未修補版本的控制面板Web面板中的關鍵漏洞 CVE-2022-44877,這是一種流行的免費閉源 Web 託管介面。漏洞...

標準

哪些網路安全合規標準適用於金融服務組織?

法規和標準指導公司採取一致的網路安全回應。即使它只設定了一個最低的基線,規則手冊仍然可以作為對......

攻擊者通過惡意 JAR 和多語言檔分發惡意軟體

攻擊者通過惡意 JAR 和多語言檔分發惡意軟體

Deep Instinct 研究人員報告說,像 StrRAT 和 Ratty 這樣的 RAT 通過多語言和 JAR 檔在 2022 年的活動中使用。這兩種威脅似乎...

網路安全

網路安全懸而未決

在去年開始播出的虛構電視節目中,一名間諜因忘記一些關於公眾的機密情報檔而失寵......

CircleCI 與 AWS 合作撤銷受安全事件影響的密鑰

CircleCI 與 AWS 合作,以識別和撤銷受安全事件影響的密鑰

根據CircleCI的首席技術官Rob Zuber的說法,CircleCI正在與亞馬遜網路服務合作,通知擁有可能受到影響的AWS令牌的客戶。

即時修補

即時修補如何幫助您實現五個 9

任何致力於「五個九」任務的人都會害怕網路安全漏洞的想法。這是失去服務連續性的快速方法,它...

思科警告路由器中的身份驗證繞過漏洞

思科警告路由器中的身份驗證繞過漏洞

遠端攻擊者可利用四個 Cisco S系列路由器中的多個漏洞繞過身份驗證或在受影響的設備上執行任意命令。這。。。

內核

如何應用 Linux 內核安全補丁:3 種不同的方式 (2023)

Linux 內核更新是生活中的事實。它們和稅收一樣沉悶,就像去看牙醫一樣有趣。但是系統管理員...

IceID惡意軟體滲透到Active Directory域

IceID惡意軟體滲透到Active Directory域

在一次著名的 IcedID 惡意軟體攻擊中,攻擊者在不到 24 小時內影響了受害者的 Active Directory 域,從最初的感染中過渡到......

Linux 補丁

Linux 補丁管理終極指南

在企業環境中工作的系統管理員知道,修補實際上是一項全職工作。考慮一下僅修補一個系統所涉及的工作:...

Bitdefender發佈了MegaCortex勒索軟體的解密器

Bitdefender發佈了MegaCortex勒索軟體的解密器

Bitdefender專家為MegaCortex勒索軟體家族的受害者創建了一個通用解密器。MegaCortex 至少自 2019 年 1 月以來一直在使用,並且......

OEM 合作夥伴計劃

TuxCare推出OEM合作夥伴計劃,提供一流的漏洞修補

加利福尼亞州帕洛阿爾托 – 2023 年 1 月 19 日 – Linux 企業級網路安全的全球創新者 TuxCare 今天宣佈推出其 TuxCare OEM...

網路新聞研究人員使用ChatGPT入侵網站

網路新聞研究人員使用ChatGPT入侵網站

Cybernews研究團隊觀察到,人工智慧驅動的聊天機器人ChatGPT可以提供有關如何入侵網站的分步指導。當研究人員問人工智慧...

大學

實現高等教育機構漏洞管理現代化

學院和大學是網路犯罪分子的主要目標,他們試圖利用漏洞並誘騙員工用惡意軟體、間諜軟體和勒索軟體感染系統。

Zoho修補了高嚴重SQL注入缺陷

Zoho修補了高嚴重SQL注入缺陷

Zoho表示,它已經針對新披露的高嚴重SQL注入漏洞修補了幾個ManageEngine產品。CVE-2022-47523 是管理引擎中的 SQL 注入 (SQLi) 漏洞...

燕尾服護理

認為您負擔不起一致的補丁費用?試試TuxCare吧

看,每個人都知道這是一個艱難的行為。每個月都會有數以千計的 CVE 新增到清單中——所有這些都是在...

高通,聯想發佈許多補丁來解決缺陷

高通,聯想發佈許多補丁來解決安全漏洞

高通和聯想已經發佈了補丁,以解決其晶元組中的許多安全漏洞,其中一些可能導致數據洩露和...

政府網路安全

通用政府網路安全標準 – 以及如何遵守

公共部門,包括州和聯邦機構,面臨與私營部門一樣多的網路攻擊風險。然而,就技術而言...

Dridex 惡意軟體針對 Mac 使用者

Dridex 惡意軟體針對 Mac 使用者

Dridex 是一種專注於 Windows 的銀行木馬,此後已將其功能擴展到包括資訊竊取和殭屍網路功能,現在通過電子郵件附件瞄準 Mac。

該漏洞允許攻擊者繞過 Kyverno 簽名驗證

高嚴重性缺陷允許攻擊者繞過 Kyverno 簽名驗證

根據ARMO研究人員的說法,容器映射的Kyverno准入控制器具有高度嚴重的安全漏洞。使用惡意影像儲存庫或 MITM 代理,...

PCI DSS

滿足PCI DSS修補要求的提示

駭客經常以支付卡行業 (PCI) 數據為目標。為了説明防止這種情況,PCI數據安全標準(PCI DSS)等合規制度被...

教父安卓銀行惡意軟體竊取銀行詳細資訊

教父安卓銀行惡意軟體竊取銀行詳細資訊

Cyble Research & Intelligence Labs(CRIL)的研究人員發現了GodFather惡意軟體,這是Android銀行木馬的新版本。該惡意軟體已滲透到...

網路安全保險

網路安全保險的實用性再次受到質疑

網路安全保險政策被許多人認為是最後的安全網,當事情以可怕的方式出錯時,它會提供...

CISA警告TIBCO軟體的JasperReports漏洞

CISA警告TIBCO軟體的JasperReports漏洞

美國網路安全和基礎設施安全域(CISA)增加了兩年前的安全漏洞,跟蹤為CVE-2018-5430(CVSS得分:7.7)和CVE-2018-18809(CVSS得分:9.9),...

ICS/OT安全

佛羅里達供水事件告訴我們有關ICS / OT安全性的什麼?

這是一部恐怖電影的製作:一種網路攻擊,篡改城市的供水並毒害居民。差點就發生了...

MasquerAds:欺騙谷歌廣告的惡意軟體活動

假面廣告:欺騙谷歌廣告的惡意軟體活動

根據 Guardio Labs 的一份報告,“MasquerAds”惡意軟體通過使用 Google Ads 平臺向使用者傳播惡意軟體來瞄準組織、GPU 和加密錢包......

網路安全防禦趨勢

2023年主要網路安全防禦趨勢

正如預期的那樣,2022 年對網路安全來說是艱難的一年,一個接一個的頭條新聞網路攻擊——而且沒有跡象表明 2023 年會過去......

Linux 後門惡意軟體感染 WordPress 驅動的網站

Linux 後門惡意軟體感染 WordPress 驅動的網站

Web博士發現了Linux.BackDoor.WordPressExploit.1,這是一個基於WordPress CMS的網站駭客工具。它利用了各種外掛程式和主題中的 30 個漏洞......

MSSPs

MSSP 如何改變他們的修補方法

為了滿足組織要求、合規性要求和法規要求,託管安全服務提供者 (MSSP) 提供了一種漏洞修補方法,他們可以...

副會

Vice Society 使用具有新加密演算法的自定義勒索軟體

SentinelOne研究人員發現,Vice Society組織已經發佈了PolyVice,這是一種自定義勒索軟體,採用基於NTRUEncrypt和...

即時修補

通過 Python 腳本實現即時修補自動化

作為各種應用程式最流行的腳本語言之一,Python 在自動化即時...

Okta 記錄原始程式碼儲存庫的盜竊

Okta 記錄原始程式碼儲存庫的盜竊

Okta透露,本月早些時候,一名惡意使用者在GitHub上入侵並複製了其原始程式碼存儲庫,此前曾報告過一次妥協。

合規

即時修補您的合規之路

美國國家標準與技術研究院 (NIST) 建議包括醫療保健、聯邦/州政府和金融服務提供者在內的組織通過企業補丁部署軟體更新。

微軟解釋Zerobot惡意軟體的新功能

微軟解釋Zerobot惡意軟體的新功能

根據微軟的說法,Zerobot是一個用Go編寫並通過物聯網和Web應用程式漏洞分發的獨一無二的殭屍網路,它增加了新功能和感染機制。

Vice Society的自定義勒索軟體使用加密演算法

Vice Society 使用具有新加密演算法的自定義勒索軟體

SentinelOne研究人員發現,Vice Society組織已經發佈了PolyVice,這是一種自定義勒索軟體,採用基於NTRUEncrypt和...

平均噸位

在MTTP方面苦苦掙扎?查看即時修補

在網路安全中,指標提供了一種衡量網路安全性能的方法,並指出您保護技術資產的成功程度。平均修補時間,或...

錯誤

漏洞背後的錯誤第 3 部分

這是我們由五部分組成的博客系列的第三部分,探討了導致漏洞每天出現的代碼錯誤。在這一部分中,...

在幽靈通訊系統中發現的漏洞

在幽靈通訊系統中發現的漏洞

根據思科 Talos 的說法,Ghost CMS 時事通訊訂閱系統中的兩個漏洞 CVE-2022-41654 和 CVE-2022-41697 存在於幽靈基金會的時事通訊訂閱功能中......

擔心客戶體驗分數?通過即時修補輕鬆取勝

保留率、NPS、客戶評分...如果您在電信公司的 IT 部門或任何面向客戶的團隊工作,您將瞭解所有關於...

儘管有2FA,Xfinity帳戶仍遭到破壞

儘管有2FA,Xfinity帳戶仍遭到破壞

在廣泛的雙因素身份驗證繞過活動中,多個康卡斯特Xfinity電子郵件帳戶被駭客入侵,並且中斷的帳戶被用來重置其他密碼。

第三方應用程式

第三方應用程式修補如何最大限度地降低風險?

您是否知道 75% 的網路安全威脅是由於第三方應用程式中存在的漏洞而發生的?在這篇博客中,我們將討論如何修補...

開發運營

輕鬆修補DevOps和敏捷

了解開發運營 (DevOps) 和敏捷軟體開發 (Scrum) 框架之間的關係對於組織創建安全、快速的應用程式開發至關重要...

Eufy 因相機上傳醜聞而受到抨擊

Eufy 因相機上傳醜聞而受到抨擊

Eufy是Anker安全攝像頭品牌,由於對上傳鏡頭的安全問題,它最近承認了這一點。

Linux 內核

新的Linux內核功能等於新的攻擊面

多年來,Linux 內核的範圍和功能都在增長。新的調度程式、新的驅動程式、新的檔系統、新的通信協定、新的安全漏洞......哦。。。

攻擊者使用 HTML 走私分發 QBot 惡意軟體

攻擊者使用 HTML 走私分發 QBot 惡意軟體

Talos 研究人員最近發現了一個網路釣魚活動,該活動使用嵌入在 HTML 電子郵件附件中的可縮放向量圖形 (SVG) 圖像來分發 QBot 惡意軟體。基本上,當...

美國國家情報防護系統

到目前為止,我們對NIST網路安全框架2.0的瞭解

框架是網路安全領域的有效工具,因為網路安全挑戰的複雜性,並且因為許多組織對他們的結構如此之少。

谷歌推出免費的漏洞掃描程式

谷歌為開源開發者推出免費的漏洞掃描程式

谷歌推出了OSV-Scanner,這是一個免費工具,供開源開發人員輕鬆訪問漏洞資訊。據說它包括一個與OSV的介面...

VMware 修補三個關鍵漏洞

VMware 在 12 月補丁星期二期間修補了三個漏洞

VMware 發佈了針對許多漏洞的補丁,包括虛擬機逃逸漏洞 CVE-2022-31705,該漏洞在 GeekPwn 2022 駭客挑戰賽期間被利用,...

APT5 利用未經身份驗證的遠端代碼執行缺陷

APT5 利用未經身份驗證的遠端代碼執行缺陷

美國國家安全局警告說,一個由中國政府贊助的組織正在利用未經身份驗證的遠端代碼執行缺陷 (CVE-2022-27518) 來破壞 Citrix 應用程式...

供應鏈漏洞使伺服器生態系統面臨風險

供應鏈漏洞使伺服器生態系統面臨風險

Eclypsium Research已經確定並報告了American Megatrends,Inc.(AMI)MegaRAC基板管理控制器(BMC)軟體中的三個漏洞。AMD,Ampere,Asrock使用,...

雷特的脆弱

關於「Retbleed」工作的更新(更新於 2022 年 12 月 21 日)

作為開發和測試新補丁的一部分,KernelCare 團隊重新評估了 Retbleed 補丁的影響。我們嚴重關切...

APT37 使用互聯網瀏覽器零日傳播惡意軟體

APT37 使用互聯網瀏覽器零日將惡意軟體傳播到韓國

谷歌的威脅分析小組發現了APT37,也稱為Scarcruft或Reaper,一個與朝鮮有關的駭客組織,利用Internet Explorer的JScript中的零日漏洞。

燕尾服護理

TuxCare 推出 CentOS 7 擴展生命週期支持服務

加利福尼亞州帕洛阿爾托 – 2022 年 12 月 21 日 – Linux 企業級網路安全的全球創新者 TuxCare 今天宣佈,它現在提供新的 CentOS...

修補

為什麼即時修補是改變遊戲規則的網路安全工具

修補以保護系統免受安全漏洞的影響是 SecOps 議程的重中之重。然而,儘管專注於修補,但它已經......

據稱Drokbk惡意軟體針對美國地方政府

據稱Drokbk惡意軟體針對美國地方政府

據Secureworks反威脅部門的研究人員稱,自2月以來,Drokbk惡意軟體一直針對美國幾個地方政府的網路。

網路安全

避免基礎設施災難的6項網路安全原則

關鍵基礎設施是功能社會的核心,為國家提供水、能源和交通等關鍵公用事業。它使基礎設施...

ThreatFabric研究人員發現了Zombinder服務,該服務允許網路犯罪分子輕鬆地將惡意軟體嵌入合法應用程式中。

Zombinder惡意軟體模仿原始應用程式竊取數據

ThreatFabric 研究人員發現了 Zombinder 服務,該服務允許網路犯罪分子輕鬆地將惡意軟體嵌入合法應用程式並竊取數據,同時還會對...

通過MuddyWater網路釣魚活動發送的MSP遠端訪問工具

通過MuddyWater網路釣魚活動發送的MSP遠端訪問工具

Deep Instincts研究人員發現了一個名為MuddyWater的駭客組織,該組織與伊朗情報和安全部有聯繫,通常從事...

Eufy否認其攝像機可以在不加密的情況下進行直播的說法。

Eufy的相機流URL為駭客提供了簡單的暴力破解選項

Eufy否認其攝像機可以在不加密的情況下進行直播的說法。Eufy表示,它不會將可識別的鏡頭從...

三星、LG 和聯發科等供應商使用的許多數位證書被發現遭到入侵。

Android 使用者因數位供應商證書受損而面臨風險

三星、LG 和聯發科等供應商使用的許多數位證書被發現被洩露,以便蓋章批准......

Rocky Linux

TuxCare 擴展 KernelCare Live 修補服務以包括 Rocky Linux

加利福尼亞州帕洛阿爾托 – 2022 年 12 月 14 日 – Linux 企業級網路安全的全球創新者 TuxCare 宣佈將其屢獲殊榮的 KernelCare 企業在線...

Vedere Labs的研究人員最近在一長串被統稱為OT:ICEFALL的漏洞中發現了三個新的安全漏洞。

利用三個新漏洞來瞄準自動化工業控制器

Vedere Labs的研究人員最近在一長串被統稱為OT:ICEFALL的漏洞中發現了三個新的安全漏洞。據說這些缺陷會影響...

MySQL 高可用性

通過 MySQL 高可用性確保正常運行時間

MySQL 高可用性允許公司運行滿足更高正常運行時間要求和零數據丟失容限的資料庫,這是每個...

Wiz安全研究人員發現了Hell's Keychain,這是一個首創的雲服務提供者供應鏈漏洞。

IBM 雲供應鏈漏洞展示新的威脅類別

Wiz安全研究人員在IBM Cloud Databases for PostgreSQL中發現了Hell's Keychain,這是一個首創的雲服務提供者供應鏈漏洞。這發生在研究人員進行...

資訊技術專家

為什麼 IT 專家應該重新考慮以同樣的方式做事

“我們正在通過保留那些除了其歷史根源之外沒有合理依據的做法來挖掘自己不合時宜......

新的 Redis 後門惡意軟體被發現被使用 Redigo 的駭客利用

新的基於 Go 的惡意軟體針對易受攻擊的 Redis 伺服器

雲安全公司Aqua Nautilus發現了新的基於Go的惡意軟體,該惡意軟體針對Redis(遠端字典伺服器),Redis是一種開源記憶體資料庫和緩存。攻擊...

巴哈姆特部署虛假VPN應用程式來竊取用戶數據

巴哈姆特部署虛假VPN應用程式來竊取用戶數據

ESET研究人員發現了巴哈姆特APT集團正在進行的活動,這是一個臭名昭著的網络雇傭軍組織,自2016年以來一直活躍,針對Android使用者...

數位孿生部署

如何降低數位孿生部署中的風險

數位孿生(DT)是實際設備的虛擬化表示,通常用於操作技術(OT),工業控制系統...

Windows Server 更新導致 LSASS 記憶體洩漏

Windows Server 更新導致 LSASS 記憶體洩漏

本地安全機構子系統服務 (LSASS) 上的記憶體洩漏錯誤是...

碼頭工人中心映像

發現 1,650 個惡意 Docker Hub 映射構成安全威脅

在 Docker Hub 上公開的 250,000 個未經驗證的 Linux 映射中的 1,652 個中發現惡意行為後,安全研究人員警告開發人員存在以下風險:

手臂的馬里GPU驅動程式中的安全漏洞

Arm的Mali GPU驅動程式缺陷在Android設備上仍未修補

儘管晶元製造商發佈了修復程式,但Arm的Mali GPU驅動程式中的一組五個中等嚴重性安全漏洞仍未在Android設備上修補,例如...

即時修補集成到 CI/CO 管道中

即時修補集成到 CI/CD 管道中

持續集成 (CI) 是指在部署到生產環境之前測試代碼更改。持續交付 (CD) 是將代碼更改自動部署到生產系統的地方...

RansomExx 惡意軟體提供了繞過檢測的新功能。

RansomExx 惡意軟體提供新功能來繞過檢測

APT 組織 DefrayX 推出了其 RansomExx 惡意軟體的新版本,稱為 RansomExx2,這是在 Rust 程式設計中重寫的 Linux 變體......

Gartner IIoT

什麼是Gartner IIoT框架?

當涉及到工業物聯網(IIoT)時,傳統的普渡模型不再提供足夠級別的安全預測 - 因為更新的...

DuckDuckGo推出測試版應用跟蹤保護工具

DuckDuckGo推出測試版應用跟蹤保護工具

DuckDuckGo是一個注重隱私的搜尋引擎,在其Android應用程式中添加了應用程式跟蹤保護工具,允許使用者查看什麼是個人數據跟蹤器。

哪個Linux發行版最適合嵌入式

哪個 Linux 發行版最適合嵌入式開發?

如果你的組織部署了IoT解決方案,則你知道嵌入式系統的開發與標準桌面開發略有不同。Linux的低成本是...

Microsoft 發佈更新以修復 Kerberos 登錄失敗

微軟發佈更新以修復 Kerberos 登錄失敗

幾天後,微軟承認 Kerberos 身份驗證問題影響了具有域控制器角色的 Windows 伺服器,導致域使用者簽名和遠端...

公開公開的亞馬遜雲服務公開用戶數據

公開公開的亞馬遜雲服務公開用戶數據

已發現託管在亞馬遜雲科技關係資料庫服務 (RDS) 上的數千個資料庫正在洩露個人身份資訊,這可能會提供黃金...

攻擊者利用惡意 python 包傳播 W4SP 竊取程式

攻擊者利用惡意 python 包傳播 W4SP 竊取程式

Checkmarx的安全研究人員發現了一種持續的供應鏈攻擊,該攻擊涉及傳播被識別為W4SP Stealer的惡意軟體。W4SP竊取者是一個不和諧的...

修補的面孔

修補的多面性

使您的系統保持最新可以通過許多不同的方式完成,每種方式都有自己的優點和缺點。一些所謂的“修補”方法是...

駭客利用 DLL 劫持缺陷來分發 QBot 惡意軟體

駭客利用 DLL 劫持缺陷來分發 QBot 惡意軟體

攻擊者正在使用網路釣魚策略來傳播QBot,這是一種Windows惡意軟體,最初是銀行木馬,但演變成功能齊全的惡意軟體投放器。根據。。。

運營技術

為什麼操作技術設備不再隔離?

運營技術(OT)與IT明顯分離的日子已經一去不復返了。需要對實物資產進行持續監控和跟蹤,...

Apple 修補 iOS 和 macOS RCE 漏洞

Apple 修補 iOS 和 macOS RCE 漏洞

Apple 發佈了針對 iOS、iPadOS 和 macOS 文圖拉的安全更新,以修復兩個允許遠端或互聯網攻擊者的遠端代碼執行 (RCE) 漏洞......

網路安全自動化風險

網路安全自動化有哪些風險?

網路安全專業人員需要意識到新的威脅並立即採取行動,以便我們能夠將未來發生事件的風險降至最低。多。。。

Worok,隱藏在PNG圖像檔中的惡意軟體

Worok,隱藏在PNG圖像檔中的惡意軟體

Worok 惡意軟體通過部署旨在竊取數據並危害中東政府實體等知名受害者的多級惡意軟體來傳播,...

什麼是Linux內核

什麼是Linux內核實時修補?

在網路安全方面,突破並不常見,但當突破發生時,它可以成為真正的靈丹妙藥。 Linux內核實時修補,這是能力...

IceXLoader 惡意軟體針對家庭和企業使用者

IceXLoader 惡意軟體針對家庭和企業使用者

IceXLoader是惡意軟體載入程式的更新版本,涉嫌感染全球數千台個人和企業Windows機器。IceXLoader是一個...

修補而不是升級舊版 OT 設備

修補而不是升級傳統OT設備?

操作技術(OT)是用於分析關鍵基礎設施的公用事業控制過程的設備和計算機軟體,而工業控制系統(ICS)資產是...

駭客利用谷歌Pixel鎖定螢幕中的安全漏洞

駭客利用谷歌Pixel鎖定螢幕中的安全漏洞

安全研究員大衛·舒茨(David Schütz)在意外發現谷歌圖元鎖屏繞過駭客攻擊後,獲得了70,000美元的漏洞賞金,該駭客解決了嚴重的...

保護隱藏在 OT 主機中的 Linux 內核

保護隱藏在 OT 主機中的 Linux 內核

運營技術 (OT) 和工業控制系統 (ICS) 技術通過監測和控制關鍵操作來幫助確保安全。OT 包括監督控制和資料採集...

微軟修補Windows 0-day漏洞

微軟修補Windows 0-day漏洞

微軟在其 2022 年 11 月的補丁星期二中修復了 68 個被積極利用的 Windows 漏洞和 68 個漏洞。修復的 68 個漏洞中有 11 個是機密的......

即時修補與虛擬修補

即時修補與虛擬修補

有許多不同的方法可以改進傳統的修補,因此很容易對每種修補方法的工作原理感到困惑。過去,...

OpenSSL“關鍵”漏洞沒有預期的那麼嚴重。

OpenSSL漏洞被擔心為“嚴重”,但沒有預期的那麼嚴重

期待已久的OpenSSL錯誤修復程式現已推出,以修復嚴重的安全漏洞。新的OpenSSL補丁降低了錯誤的嚴重性...

研究人員發現了29個針對開發人員的惡意 PyPI 軟體包

研究人員發現了29個針對開發人員的惡意 PyPI 軟體包

威脅行為者正在將惡意的 Python 包分發到流行的 Python 包索引 (PyPI) 服務,使用聽起來真實的檔名和隱藏的導入來欺騙開發人員......

RomCom RAT運營商將惡意軟體偽裝成合法程式

RomCom RAT運營商將惡意軟體偽裝成合法程式

據說威脅行為者RomCom正在利用SolarWinds,KeePass和PDF Technologies的品牌力量進行一系列新的攻擊活動。

思科發佈安全更新以修復嚴重漏洞

思科發佈安全更新以修復嚴重漏洞

思科已發佈安全更新,以解決兩個被歸類為「高」的漏洞:CVE-2022-20961 和 CVE-2022-20956。這些漏洞會影響思科身份服務引擎...

漏洞背後的漏洞

漏洞背後的錯誤第 2 部分

我們將繼續研究導致影響IT世界的漏洞的代碼問題。在我們由五部分組成的博客系列的這一部分中,探索...

研究人員在FIN7和Black Basta之間發現了類似的工具

研究人員在 FIN7 和 Black Basta 勒索軟體之間發現了類似的工具

根據SentinelOne的安全研究人員的說法,相對較新的勒索軟體團夥Black Basta與臭名昭著的FIN7駭客組織共用工具和可能的人員。

Ksplice vs KernelCare

Ksplice vs KernelCare Enterprise:實時修補比較

並非所有 Linux 實時修補解決方案都是平等的。事實上,許多即時修補解決方案非常有限。甲骨文的Ksplice是一個例子...

研究人員發現帶有虛假 PoC 漏洞的 GitHub 儲存庫

研究人員發現了數千個帶有虛假 PoC 漏洞的 GitHub 儲存庫

萊頓高級計算機科學研究所的研究人員在GitHub上發現了數千個存儲庫,這些存儲庫為漏洞和...

西薩警告

CISA 警告新的惡意軟體利用已知的內核漏洞

去年,CISA創建了一個被積極利用的漏洞清單,以及一個直接受這些漏洞影響的應用程式清單。隨著時間的推移,清單...

Cranefly駭客利用Microsoft IIS部署惡意軟體

Cranefly駭客利用Microsoft IIS部署惡意軟體

微軟互聯網資訊服務(IIS)是一種支援託管網站和Web應用程式的Web伺服器,正在被Cranefly駭客組織利用來...

嵌入式Linux:: 初學者快速指南

嵌入式Linux:初學者快速指南

什麼是嵌入式系統?  在深入研究嵌入式Linux之前,讓我們先討論一下它的用途:嵌入式系統。一切都有嵌入式系統:...

企業重新評估雲與本地

企業重新評估雲與本地

雲從來都不是為了降低成本。 事實上,即使是堅定的雲宣導者也承認這一點——處理這些數字在財務上沒有意義......

駭客使用 CIop 勒索軟體瞄準組織

駭客使用 Clop 勒索軟體來瞄準感染樹莓羅賓蠕蟲的組織

一個被簡單地識別為 DEV-0950 的駭客組織正在使用 CIop 勒索軟體來加密以前感染了 ...

OpenSSL 中潛在的嚴重錯誤

專家警告OpenSSL中潛在的關鍵錯誤

將OpenSSL集成到其產品中的主要操作系統供應商,軟體發行商,電子郵件供應商和技術公司已被要求為可能的...

研究人員發現「高嚴重性」GitHub漏洞

研究人員發現「高嚴重性」GitHub漏洞

Checkmarx Supply Chain Security團隊的研究人員在GitHub中發現了一個「高嚴重性」漏洞。使用一種稱為 Repo 劫持的技術,攻擊者可以採取...

駭客利用 VMware Workspace One Access 中的關鍵漏洞

駭客利用 VMware Workspace One Access 中的關鍵漏洞

網路安全公司Fortinet的研究人員發現了一個惡意活動,攻擊者利用VMware Workspace One Access中的關鍵漏洞...

通過即時補丁實現自動化補丁管理,確保 CIS 控制合規性

通過即時補丁實現自動化補丁管理,確保 CIS 控制合規性

CIS關鍵安全控制,被廣泛稱為CIS控制,是一系列可操作的網路安全建議,旨在防止針對...

在Aptos區塊鏈網路中發現的關鍵缺陷

在Aptos區塊鏈網路中發現的關鍵缺陷

來自新加坡Numen Cyber Labs的研究人員發現並分享了負責為Aptos區塊鏈供電的Move虛擬機中漏洞的詳細資訊。

解僱整個網路安全團隊的真正成本

解僱整個網路安全團隊的真正成本

內容巨頭Patreon最近解僱了整個內部網路安全團隊。雖然眾所周知,該團隊的五名員工被解僱了,但......

Venus勒索軟體利用遠端桌面服務

Venus勒索軟體針對公開暴露的遠端桌面服務

一種相對較新的勒索軟體操作,被識別為Venus,正在入侵公開暴露的遠端桌面服務以加密Windows設備。據研究人員稱,金星勒索軟體...

修復網路安全中最薄弱的環節

是否有可能修復網路安全中最薄弱的環節?

技術世界充滿了巨大的希望,包括在網路安全方面。試想一下:你聽過多少次...

駭客使用Emotet殭屍網路丟棄CoinMiner和Quasar RAT。

駭客使用Emotet殭屍網路丟棄CoinMiner和Quasar RAT。

駭客正在使用Emotet殭屍網路來利用受密碼保護的存檔檔,將CoinMiner和Quasar RAT丟棄在易受攻擊的設備上。基於其中一項...

漏洞背後的錯誤 - 第 1 部分

漏洞背後的錯誤 – 第 1 部分

經常聽到新的漏洞和漏洞利用,其中一些甚至有自己的花哨名稱,但有時細節如何......

駭客利用新的“Text4Shell”漏洞

駭客利用新的“Text4Shell”漏洞

WordPress安全公司Wordfence發現了駭客利用新的Text4Shell漏洞的企圖。該漏洞被跟蹤為 CVE-2022-42889,該漏洞是在 Apache 中發現的......

芽蟲駭客瞄準美國組織

Budworm駭客以新的間諜攻擊瞄準美國組織

臭名昭著的網路間諜組織Budworm對許多備受矚目的目標發起了蓄意攻擊,包括美國州立法機構,中東國家和...

DDoS攻擊目標Wynncraft Minecraft攻擊

Mirai殭屍網路針對Wynncraft Minecraft進行DDoS攻擊

安全公司Cloudflare最近結束了由Mirai殭屍網路發起的2.5 Tbps分散式拒絕服務(DDoS)攻擊。該公司宣佈了這一事件,同時指出...

駭客在津布拉發現安全漏洞

駭客利用Zimbra的安全漏洞破壞了近900台伺服器

駭客正在利用Zimbra協作套件(ZCS)中跟蹤為CVE-2022-41352的漏洞。威脅行為者已經能夠入侵近900台伺服器。

鴨尾惡意軟體攻擊臉書

新的Ducktail惡意軟體針對Facebook帳戶進行數據盜竊

攻擊者正在使用名為Ducktail的Windows惡意軟體來竊取Facebook帳戶,流覽數據和加密錢包。鴨尾與越南駭客和依賴有關...

駭客入侵BNB

駭客在1.1億美元的駭客攻擊中破壞了幣安的BNB智慧鏈(BSC)

駭客入侵了幣安的BNB智能鏈(BSC),並竊取了大約1.1億美元。駭客能夠得到盡可能多的...

駭客冒充縮放進行竊取

攻擊者冒充 Zoom 竊取微軟用戶數據

安全公司Armorblox發現的惡意活動表明,攻擊者操縱Zoom來破壞微軟用戶數據。在分析的其中一起事件中,更多...

新的身份驗證繞過漏洞針對 FortiGate 和 FortiProxy

新的身份驗證繞過錯誤針對 FortiGate 防火牆和 FortiProxy Web 代理

FortiGate 防火牆和 FortiProxy Web 代理中的 Fortinet 漏洞可能允許威脅參與者在易受攻擊的設備上執行未經授權的操作。蟲子,一個...

美國軍事承包商的網路遭到入侵,數據被盜

美國軍事承包商的企業網路遭到破壞,數據被盜

美國網路安全和基礎設施安全域(CISA),聯邦調查局和國家安全局發佈了一份聯合報告,描述了對...

駭客入侵詐騙網站

駭客入侵詐騙網站以重定向加密交易

根據趨勢科技研究人員的說法,一個被識別為「Water Labbu」的威脅行為者正在入侵加密貨幣詐騙網站,以注入惡意 JavaScript 以...

拉撒路駭客利用戴爾

Lazarus駭客利用戴爾驅動程序錯誤進行BYOVD攻擊

ESET研究人員發現了Lazarus的惡意活動,Lazarus是一個朝鮮駭客組織,利用戴爾硬體驅動程式漏洞自帶...

LofyGan 分發木馬化 NPM 軟體包

LofyGang分發199個木馬化NPM軟體包來竊取數據

軟體安全公司Checkmarx發現了威脅行為者LofyGang的惡意活動,該活動在NPM開放...

駭客利用關鍵位桶

CISA警告說,駭客在攻擊中積極利用關鍵的Bitbucket伺服器漏洞

美國網路安全和基礎設施安全域(CISA)已將Bitbucket伺服器RCE和兩個Microsoft Exchange零日漏洞添加到其被利用漏洞清單中。

在「髒管道」之後,Linux現在容易受到「骯髒的信譽」的影響

在「髒管道」之後,Linux現在容易受到「骯髒的信譽」的影響

當許多人在外享受一些當之無愧的R&R時,安全研究人員,戴著各種不同顏色帽子的駭客,以及來自世界各地的情報人員......

為什麼您需要儘早接受 SecDevOps

為什麼您需要儘早接受 SecDevOps

有時,組織必須在做事方式上接受演變,無論是因為新方法已成為標準做法還是因為某些...

新的混沌惡意軟體針對多個操作系統

Chaos 惡意軟體針對多種架構

據總部位於Lumen的Black Lotus Lab的研究人員稱,一種新的Chaos惡意軟體針對多種架構來傳播DDoS,加密貨幣礦工並安裝後門。這。。。

惡意軟體活動利用微軟漏洞

惡意軟體活動利用微軟漏洞部署Cobalt Strike。

思科 Talos 研究人員發現了一個社會工程惡意軟體活動,該活動利用 Microsoft Office 中的遠端代碼執行缺陷來應用鈷攻擊...

微軟交易所零日漏洞

Microsoft Exchange零日漏洞暴露了22,000台伺服器

微軟宣佈其Exchange應用程式中的兩個關鍵漏洞正在被攻擊者利用。該公司還解釋說,超過22,000台伺服器...

新的Metador APT目標公司

New Metador APT瞄準電信公司,ISP和大學

據安全部門稱,攻擊者正在使用一種名為Metador的新惡意軟體來攻擊多個大洲的電信,互聯網服務提供者和大學。

駭客入侵Github帳戶

駭客使用虛假的 CircleCI 通知破壞 GitHub 帳戶

GitHub警告說,網路攻擊者正在通過複雜的網路釣魚活動破壞用戶帳戶。惡意消息通知用戶他們的 CircleCI 工作階段已過期...

TuxCare 榮獲 2022 年技術優異獎

TuxCare 榮獲 2022 年技術優異獎

TuxCare很高興地宣佈,它在今年的首屆技術優異獎中獲獎。在資訊安全領域獲得銀獎...

採用新的衝壓件工具

新的勒索軟體工具使用獨特的策略來破壞數據

威脅行為者現在正在更新數據洩露工具 Exmatter 具有獨特的資料損壞功能,攻擊者可以切換到執行勒索軟體攻擊...

攻擊者利用 Sophos 的防火牆代碼注入漏洞

Sophos警告說,攻擊者正在利用該公司防火牆產品中的一個關鍵代碼注入安全漏洞。攻擊者正在利用該漏洞...

法戈勒索軟體針對微軟

駭客使用FARGO勒索軟體瞄準Microsoft SQL伺服器

根據AhbLab安全應急回應中心(ASEC)研究人員的說法,Microsoft SQL伺服器正在成為FARGO勒索軟體的目標。MS-SQL 伺服器被認為是資料庫管理系統...

網路蠕蟲駭客使用改良的老鼠

網路蠕蟲駭客使用基於 Windows 的 RAT 進行網路間諜活動

被識別為 Webworm 的威脅參與者正在使用基於 Windows 的遠端訪問木馬進行網路間諜活動。賽門鐵克威脅獵人團隊確定了攻擊者...

Bitdefender LockerGoga 勒索軟體

LockerGoga勒索軟體的Bitdefender免費解密器將説明受害者恢復檔

Bitdefender發佈了一個免費的解密器,它應該説明LockerGoga勒索軟體受害者恢復他們的檔,而無需支付贖金。這。。。

勒索軟體團夥部署有效負載

量子,BlackCat勒索軟體團夥使用Emotet殭屍網路破壞組織

據AdvIntel的安全研究人員稱,Quantum和BlackCat等勒索軟體團伙現在正在使用Emotet惡意軟體進行攻擊。表情開始於...

搖滾明星遊戲確認 GTA 6 洩漏

搖滾明星遊戲確認 GTA 6 洩漏

一名駭客獲得了對 Rockstar Games 內部伺服器的訪問許可權,並竊取了價值 3 GB 的早期 GTA 6 素材、照片和原始程式碼。

微軟邊緣的新聞提要被利用

微軟的邊緣新聞提要被利用來推進技術支持詐騙

Malwarebytes的安全研究人員發現了一個正在進行的惡意廣告活動,該活動將廣告注入微軟的邊緣新聞提要,將潛在受害者重定向到宣傳...

針對 Phyton 的 ELS 修補

ELS Patching for Python 的商業價值

Python已經有了巨大的發展,它的影響是顯著的。它已成為開發人員和研究人員中最受歡迎的程式設計語言之一。蟒。。。

駭客利用Oracle WebLogic Servers和Docker API

駭客利用Oracle WebLogic Servers和Docker API來挖掘加密貨幣

網路安全公司趨勢科技發現了一個惡意軟體活動,其中威脅行為者利用Oracle WebLogic Server中的安全漏洞來提供加密貨幣挖掘...

網路安全:供應鏈攻擊

擁有者發起的網路安全供應鏈攻擊

供應鏈攻擊有各種形式和形式。一個例子是接管合法帳戶,將惡意代碼部署到廣泛使用的庫中。另一個。。。

美國沒收了從Lazarus駭客那裡竊取的3000萬美元

美國從Lazarus駭客手中奪取了價值3000萬美元的加密貨幣

美國公司Chainalysis表示,它已與聯邦調查局合作,追回了從在線視頻遊戲製造商那裡竊取的超過3000萬美元的加密貨幣。

內核護理企業補丁

檢查內核維護企業修補程序的狀態

TuxCare的KernelCare Enterprise為各種企業級Linux發行版提供實時補丁。為每個新的 CVE 準備補丁必須考慮到每個發行版的...

新版本大黃蜂

大黃蜂惡意軟體提供新的感染鏈

研究人員發現了新版本的大黃蜂惡意軟體載入程式。新的惡意軟體提供了新的感染鏈,包括...

駭客積極利用WordPress零日漏洞

WordPress安全公司Wordfence警告說,攻擊者正在利用一個零日WordPress漏洞。該錯誤在WordPress中...

數據洩露

數據洩露:勒索軟體的新版本和更黑暗的版本

勒索軟體在過去幾年中已成為一種常見的威脅,以至於公司預計會在某個時候面臨攻擊。

攻擊者使用水坑攻擊來安裝ScanBox鍵盤記錄器

一個名為APT TA423的中國威脅行為者正在對南中國海的澳大利亞國內組織和海上能源公司進行水潭攻擊。

新的“GIFShell”攻擊技術利用微軟團隊的 GIF

一種新的「GIFShell」攻擊技術利用微軟團隊中的錯誤和漏洞來濫用合法的微軟基礎設施,執行惡意文件,執行命令和泄露數據。

Prynt Stealer的後門竊取了從網路攻擊中竊取的數據

根據Zscaler ThreatLabz研究人員的說法,Prynt Stealer是資訊竊取惡意軟體的後門,用於竊取其他網路攻擊者洩露的數據。已經。。。

易受安全威脅的常見 Python 應用程式

易受安全威脅的常見 Python 應用程式

Python 是一種自發佈以來經歷了爆炸性增長的語言,現在被具有不同經驗水準的開發人員廣泛用於各行各業。

谷歌發佈Chrome更新以修復新的零日漏洞

谷歌發佈了一個緊急補丁,以修復在野外利用的零日漏洞。跟蹤為 CVE-2022-3075,發現並報告了零日漏洞...

Python 擴展生命週期支援:更深入的瞭解

Python 的擴展生命週期支援 (ELS) 支持繼續使用 Python 2 應用程式,並及時進行安全更新,而無需任何代碼重構或遷移到...

新的勒索軟體襲擊了智利的Windows和Linux伺服器

8 月 25 日星期四開始的勒索軟體攻擊涉及智利政府機構運營的 Windows 和 Linux 系統,該事件得到了驗證......

從 Python 2 到 3 的變化使代碼重構不可避免

面臨必須深入研究舊代碼以使其針對新語言版本運行的前景是其中之一......

針對 Linux 使用者的網路攻擊猛增

趨勢科技的網路安全研究人員發現,針對 Linux 使用者的勒索軟體攻擊數量同比躍升 75%。除了勒索軟體組織,還有...

三星違規洩露美國客戶數據

三星已確認對該公司的網路攻擊導致攻擊者訪問屬於攻擊者的一些重要資訊。該公司在其數據中表示...

Firefox 105 為 Linux 使用者提供了新功能

Mozilla 正在推廣即將推出的具有驚人功能的 Firefox 105,新版本現已在測試版頻道上提供,用於公開測試,早期......

Linux 補丁觸發 iGPU 與 dGPU 的爭論

Kai-Heng Feng周二發佈了一個補丁,允許使用者的筆記型電腦切換其外部顯示器連接,以通過筆記型電腦的獨立GPU進行路由。

提供快速配置Openbox的Linux發行版

Openbox是LXDE和LXQt中的默認視窗管理器,用於各種Linux發行版。許多人認為Openbox是一個免費的,可堆疊的...

Kubuntu Focus NX Mini Linux PC推出新功能

Kubuntu Focus 團隊推出了新的 Kubuntu Focus NX Mini Linux PC,它將向更多用戶擴展 Linux 硬體產品。庫班圖...

Linux 6.1 説明用戶識別有故障的CPU

Linux 內核 6.1 是 Linux 作業系統的最新更新之一,為使用者提供了一個新的日誌記錄系統,使他們能夠...

在Linux中恢復丟失和刪除的數據的步驟

丟失檔通常是一種痛苦的經歷,尤其是在涉及許多重要資訊並且Linux使用者也不能倖免時。經常。。。

Linux 使用者最安全的瀏覽器

安全性仍然是全球 Linux 使用者的首要任務。除了安全性之外,使用者還對可以保證隱私的瀏覽器感興趣。尤其是在一個世界裡...

Linux 惡意軟體在 2022 年達到歷史新高

根據AtlasVPN的說法,儘管Linux是最私密和安全的操作系統,但它的惡意軟體樣本有所增加。結果表明...

241 npm 和 PyPI 軟體包丟棄了Linux加密礦工

研究人員發現了至少241個惡意的Npm和PyPI軟體包,這些軟體包在感染Linux機器後會丟棄加密礦工。這些惡意套件主要是網域名稱仿冒...

新的Linux 5.19內核提供主要的Apple晶元支持升級

Linux Torvalds,Linux發行版和其他操作系統(如Android)使用的Linux內核的主要開發人員,已經透露了最新的...

研究人員分享加強Linux防禦的路線圖

黑莓威脅研究人員分享了常見的策略和策略,以更好地保護Linux系統免受網路攻擊。為了創造一種可行的安全方法,研究人員調查了...

惡意 PyPI 軟體包在 Linux 系統上安裝 Crytominer

一個被識別為secretslib的惡意PyPI軟體包被門羅幣加密礦工在Linux系統上使用。惡意包活動是由安全研究人員發現的...

Luckymouse通過Mimi Chat應用程式瞄準Windows,Linux系統

根據趨勢科技發佈的公告,據說幸運鼠威脅行為者已經破壞了跨平臺消息傳遞應用程式MiMi以安裝後門......

新的Linux漏洞“Dirty Cred”揭曉

博士生Zhenpeng Lin和其他研究人員發現了一種新的Linux內核漏洞,稱為Dirty Cred。跟蹤為 CVE-2022-2588 的漏洞已揭開...

Linux 上的 VPN:在 Linux 上使用 VPN 的利弊

Linux是一個操作系統,就像Windows,iOS和MacOS一樣。Android由Linux作業系統提供支援,操作系統基本上是控制...

Linux 內核實時修補軟體終極指南

在Equifax數據洩露事件之後,突出了未打補丁的軟體的後果,管理員面臨著確保應用最新補丁的微妙任務......

PHP 延長生命週期支援與 cPanel 集成

PHP 延長生命週期支援和 cPanel 集成

PHP用於為Internet上的大量網站提供支援,其中一些網站將並排託管在同一系統上。什麼時候。。。

PHP 擴展生命週期支援:深入瞭解

PHP 擴展生命週期支援:深入瞭解

PHP 延長生命週期支援提供安全更新和版本,如果您有興趣保持與現有 PHP 代碼的相容性,同時保持對最新代碼的安全。

CISA警告Linux系統的UnRAR軟體缺陷

美國網路安全和基礎設施安全域(CISA)在Linux和Unix系統的UnRAR實用程式中添加了一個路徑遍歷錯誤。

PHP ELS 修復了啟動時的數百個安全問題

如果您經常閱讀此博客,您就會知道未修復的安全漏洞會為網路攻擊打開大門。你也會知道它有多難...

Linux惡意軟體“RapperBot”暴力破解SSH伺服器

Fortinet的威脅獵人發現了一個名為“RapperBot”的新殭屍網络。該惡意軟體自 2022 年 6 月中旬以來一直在使用,針對的是 Linux SSH...

針對社交媒體用戶的網路釣魚攻擊呈上升趨勢

全球擁有超過 40 億社交媒體使用者,網路犯罪分子比以往任何時候都更傾向於針對這些用戶賺錢或......

網路安全保險

網路安全保險和細則:為什麼您需要重新審視

自然災害和網路攻擊等災難性風險需要保險。當一個被保險人受到打擊時,保險公司可以負擔得起大筆賠付——通過彙集......

更新日誌

KernelCare Enterprise Changelog 上線了!

TuxCare 團隊改進了 KernelCare Enterprise 變更日誌的可訪問性。它更容易導航,現在已經更新以提供...

通過即時修補實現IT自動化

在交響樂團中,樂器協調以產生一種令人愉悅的聲音。同樣,企業 IT 過程協調以將新系統引入生產、監視和維護...

內核關懷電子門戶 v1.36

內核關懷電子門戶已更新 – 版本 1.37-1 可用

我們很高興地宣佈,新更新的電子門戶版本 1.37-1 現已發佈...

內核關懷電子門戶 v1.36

內核維護代理更新 – 版本 2.64-1 可用

我們很高興地宣佈,新更新的內核護理代理版本 2.64-1 現已推出...

內核關懷電子門戶 v1.36

內核關懷電子門戶已更新 – 版本 1.36-1 可用

我們很高興地宣佈,新更新的電子門戶版本 1.36-1 現已發佈...

電子門戶現在可以託管在Ubuntu上

電子門戶現在可以託管在Ubuntu上

IT 環境隨處可見。沒有兩家公司有完全相同的需求或要求,因此沒有兩家公司會......

內核關懷電子門戶 v1.36

內核服務代理更新 – 版本 2.63-1 可用

我們很高興地宣佈,新更新的 KernelCare 代理版本 2.63-1 現已推出...

內核關懷電子門戶 v1.36

內核關懷電子門戶更新 – 版本 1.35-1 可用

我們很高興地宣佈,新更新的電子門戶版本1.35-1現已發佈...

冒著私人公司數據的風險?立即使用 TuxCare 幫助保護它

這是一場無休止的戰鬥,風險很高:您的組織的信息不斷受到威脅參與者的威脅,包括您的競爭對手正在尋找...

內核關懷電子門戶 v1.36

內核維護代理更新 – 版本 2.62-2 可用

我們很高興地宣佈,新更新的 KernelCare 代理版本 2.62-2 現已推出...

內核關懷電子門戶 v1.36

內核護理電子門戶已更新 – 版本 1.34-1 可用

我們很高興地宣佈,新更新的電子門戶版本 1.34-1 現已發佈...

每月TuxCare更新 - 2022年3月

歡迎來到TuxCare購買的我們每月新聞綜述的三月分期。我們很榮幸成為企業Linux行業值得信賴的維護...

Linux目錄

企業 Linux 安全現狀報告簡介

隨著網路安全法規的收緊和風險的增加,您是否想過貴公司的IT流程與其他公司的排名如何?你是。。。

內核關懷電子門戶 v1.36

內核關懷電子門戶已更新 – 版本 1.33-1 可用

我們很高興地宣佈,新更新的電子門戶版本 1.33-1 現已發佈...

內核中的「髒管道”

幾年前,一個名為“Dirty Cow”(CVE-2016-5195)的漏洞在一段時間內成為人們關注的焦點。這是一個微不足道的可利用的特權升級路徑......

在 7 天的內核護理企業 POV 中需要考慮的要點

價值證明 (POV) 是購買過程中的關鍵步驟。它允許技術團隊測試產品或服務以找出...

即時修補

通過TuxCare即時修補保護機密研究數據

薩格勒布大學的克羅埃西亞學術和研究網路(CARNet)面臨著重大威脅:與其他教育機構一樣,其網路不斷受到來自...

內核關懷電子門戶 v1.36

內核關懷電子門戶已更新 – 版本 1.32-1 可用

我們很高興地宣佈,新更新的電子門戶版本 1.32-1 現已發佈...

每月TuxCare更新–2022年2月

歡迎來到TuxCare購買的我們每月新聞綜述的二月分期。我們很自豪能成為值得信賴的維護服務提供者...

內核關懷電子門戶 v1.36

內核服務代理更新 – 版本 2.61-1 可用

我們很高興地宣佈,新更新的 KernelCare 代理版本 2.61-1 現已推出...

脆弱性

網路過濾器代碼中的漏洞允許本地許可權提升

IT行業的許多高級技術,事實上,大多數都是建立在現有功能之上的。容器是...

電子門戶存儲優化改進

TuxCare團隊一直在尋找新的方法來改善我們產品提供的體驗。我們發現的一個痛點是數量...

桑巴舞

在 Samba 中發現危險的可遠端利用漏洞

Samba 是廣泛使用的文件共用工具,具有完善的存在感,尤其是在混合系統環境中,必須從不同的...

內核關懷電子門戶 v1.36

內核護理電子門戶已更新 – 版本 1.31-1 可用

我們很高興地宣佈,新更新的電子門戶版本 1.31-1 現已推出...

內核關懷電子門戶 v1.36

內核維護代理更新 – 版本 2.60-2 可用

我們很高興地宣佈,新更新的 KernelCare 代理版本 2.60-2 現已推出...

首席創意

瞭解 CXO 在 TuxCare 的角色 – 以及為什麼它很重要

在複雜的技術環境中提供解決方案意味著平衡內部和外部的許多相互競爭的優先事項。始終存在客戶體驗需要...

每月TuxCare更新–2022年1月

歡迎來到TuxCare購買的我們一月份的月度新聞綜述。很自豪能成為值得信賴的維護服務提供者...

仙人掌 8

使用 CentOS 8 並擔心 LUKS?以下是TuxCare如何提供説明

死亡、稅收和新的 CVE...這些都是我們在生活中可以非常確定的事情。對於 CentOS 8 的用戶來說,不可避免的是...

內核關懷電子門戶 v1.36

內核關懷電子門戶已更新 – 版本 1.30-2 可用

我們很高興地宣佈,新更新的電子門戶版本 1.30-2 現已發佈...

CentOS 8: 為什麼擴展支援比匆忙遷移更好

仍然使用 CentOS 8,即使它現在不受支援,儘管有明顯的風險?嗯,在某種程度上這是可以理解的。紅帽採取了...

普恩基

PwnKit,或者 12 年前的代碼如何為非特權使用者提供根

看起來IT團隊沒有喘息的機會。在log4j(及其變體)造成的所有麻煩之後,有一個新的高調,高風險...

每月TuxCare更新–2021年12月

歡迎來到TuxCare購買的我們每月新聞綜述的12月分期。我們很自豪能成為企業 Linux 行業值得信賴的維護...

CentOS 6 ELS

CentOS 6 ELS:vim 包逐步推出完成

CentOS 6 ELS 中全新更新的 vim 軟體包已推出至 100%,現可從我們的生產中下載...

CentOS 6 ELS

CentOS 6 ELS:二進位軟體包逐步推出完成

CentOS 6 ELS 中全新更新的 binutils 軟體包已推出至 100%,現可從我們的生產中下載...

Binutils

針對 binutils 的擴展生命週期支援更新涵蓋 92 個 CVE

GNU Binutils 是開發環境中的基本套件之一 – 它包括幾種不同的工具來操作 ELF 文件、目標檔和...

CVE-2021-45078 由 TuxCare 的延長生命週期支援團隊識別

在為擴展生命週期支持涵蓋的較舊 Linux 發行版的 binutils 包向後移植修復程式時,該團隊在 CVE-2018-12699 的方式中發現了一個漏洞...

CentOS 6 ELS

UBUNTU 16.04 ELS:exim 軟體包發佈

Ubuntu 16.04 ELS 中新更新的 exim 軟體包現在可以從我們的生產中下載...

內核關懷電子門戶 v1.36

內核護理電子門戶已更新 – 版本 1.29-1 可用

我們很高興地宣佈,新更新的電子門戶版本 1.29-1 現已發佈...

CentOS 6 ELS

CentOS 6 ELS:NSS 軟體包逐步推出完成

CentOS 6 ELS 中全新更新的 nss 包已推出至 100%,現可從我們的生產中下載...

勒索軟體

勒索軟體如何破壞 IT 團隊的耶誕節

如果您詢問系統管理員對他們的工作最煩惱的是什麼,那麼您很有可能會得到,沒有特別......

CentOS 6 ELS

OracleLinux 6 ELS:binutils 軟體包發佈

OracleLinux OS 6 ELS中新更新的binutils軟體包現在可以從我們的生產中下載。

CentOS 6 ELS

CentOS 6 ELS: binutils 包逐步推出

CentOS 6 ELS 中新更新的 binutils 軟體包已計劃從我們的生產中逐步推出...

CentOS 6 ELS

UBUNTU 16.04 ELS:vim 軟體包發佈

Ubuntu 16.04 ELS 中新更新的 vim 軟體包現在可以從我們的生產中下載...

CentOS 6 ELS

UBUNTU 16.04 ELS:NSS 軟體包發佈

Ubuntu 16.04 ELS 中新更新的 nss 軟體包現在可以從我們的生產中下載...

CentOS 6 ELS

OracleLinux 6 ELS:vim 軟體包發佈

OracleLinux OS 6 ELS 中新更新的 vim 軟體包現在可以從我們的生產中下載。

CentOS 6 ELS

CentOS 6 ELS:vim 包逐步推出

CentOS 6 ELS 中一個新的更新的 vim 包已計劃從我們的生產中逐步推出...

Linux 內核 CVE

Linux 內核 CVE 資料分析 (更新)

如果您對Linux安全性、內核漏洞感興趣,或者只是有一些空閒時間來運行一些測試,本文適合您。在其中,...

開源軟體

TuxCare團隊成員如何(以及為什麼)為開源軟體做出貢獻

在我們之前的一些文章中,我們已經介紹了開源軟體(本質上是免費的)和商業組織之間的緊密集成關係......

CentOS 6 ELS

OracleLinux 6 ELS:NSS軟體包發佈

OracleLinux OS 6 ELS中新更新的NSS軟體包現在可以從我們的生產中下載...

CentOS 6 ELS

UBUNTU 16.04 ELS:python3.5 軟體包發佈

Ubuntu 16.04 ELS 中新更新的 python3.5 軟體包現在可以從我們的生產中下載...

CentOS 6 ELS

UBUNTU 16.04 ELS:openssh 軟體包發佈

Ubuntu 16.04 ELS 中新更新的 openssh 軟體包現在可以從我們的生產中下載...

CentOS 6 ELS

UBUNTU 16.04 ELS:busybox 軟體包發佈

Ubuntu 16.04 ELS 中新更新的 busybox 軟體包現在可以從我們的生產中下載...

CentOS 6 ELS

CentOS 6 ELS:NSS 包逐步推出

CentOS 6 ELS 中全新更新的 nss 包已計劃從我們的生產中逐步推出...

CentOS 6 ELS

CentOS 6 ELS:vim 包逐步推出完成

CentOS 6 ELS 中全新更新的 vim 軟體包已推出至 100%,現可從我們的生產中下載...

CentOS 6 ELS

CentOS 6 ELS:openldap 包逐步推出完成

CentOS 6 ELS 中全新更新的 openldap 軟體包已推出至 100%,現可從我們的生產中下載...

CentOS 6 ELS

CentOS 6 ELS:二進位軟體包逐步推出完成

CentOS 6 ELS 中全新更新的 binutils 軟體包已推出至 100%,現可從我們的生產中下載...

內核關懷電子門戶 v1.36

內核護理電子門戶已更新 – 版本 1.28-1 可用

我們很高興地宣佈,新更新的電子門戶版本 1.28-1 現已發佈...

每月TuxCare更新 - 2021年11月

歡迎來到TuxCare給您購買的每月新聞綜述的11月分期。我們是企業Linux行業值得信賴的維護服務提供者。

CentOS 6 ELS

UBUNTU 16.04 ELS:內核發佈

ELS 中新的 Ubuntu 16.04 內核現在可以從我們的生產中下載...

內核關懷電子門戶 v1.36

內核服務代理更新 – 版本 2.59 可用

我們很高興地宣佈,新更新的 KernelCare 代理版本 2.59-1 現已推出...

CentOS 6 ELS

CentOS 6 ELS: binutils 包逐步推出

CentOS 6 ELS 中新更新的 binutils 軟體包已計劃從我們的生產中逐步推出...

CentOS 6 ELS

OracleLinux 6 ELS:binutils 軟體包發佈

OracleLinux OS 6 ELS中新更新的binutils軟體包現在可以從我們的生產中下載。

CentOS 6 ELS

OracleLinux 6 ELS:openldap軟體包發佈

OracleLinux OS 6 ELS中新更新的openldap軟體包現在可以從我們的生產中下載。

CentOS 6 ELS

CentOS 6 ELS:openldap 包逐步推出

CentOS 6 ELS 中一個新的更新的 openldap 軟體包已計劃從我們的生產中逐步推出...

CentOS 6 ELS

UBUNTU 16.04 ELS:vim 軟體包發佈

Ubuntu 16.04 ELS 中新更新的 vim 軟體包現在可以從我們的生產中下載...

CentOS 6 ELS

OracleLinux 6 ELS:vim 軟體包發佈

OracleLinux OS 6 ELS 中新更新的 vim 軟體包現在可以從我們的生產中下載。

CentOS 6 ELS

CentOS 6 ELS:vim 包逐步推出

CentOS 6 ELS 中一個新的更新的 vim 包已計劃從我們的生產中逐步推出...

CentOS 6 ELS

CentOS 6 ELS:php 包逐步推出完成

CentOS 6 ELS 中新更新的 php 包已推出至 100%,現在可以從我們的生產中下載...

CentOS 6 ELS

CentOS 6 ELS:vim 包逐步推出完成

CentOS 6 ELS 中全新更新的 vim 軟體包已推出至 100%,現可從我們的生產中下載...

CentOS 6 ELS

CentOS 6 ELS:glibc 軟體包逐步推出完成

CentOS 6 ELS 中全新更新的 glibc 軟體包已推出至 100%,現可從我們的生產中下載...

CentOS 8

CentOS 8 的冬天來了

伺服器環境很複雜,如果您要管理數千台 Linux 伺服器,您最不希望看到的是操作系統供應商...

中聯社

關鍵的CISA指令是什麼意思,您應該如何回應?

讓我們面對現實吧——每個人都已經受夠了。漏洞無處不在,幾乎不可能將問題處理到無懈可擊的程度......

CentOS 6 ELS

CentOS 6 ELS:綁定包逐步推出完成

CentOS 6 ELS 中全新更新的綁定包已推出至 100%,現可從我們的生產中下載...

內核關懷電子門戶 v1.36

內核服務代理更新 – 版本 2.58 可用

我們很高興地宣佈,新更新的 KernelCare 代理版本 2.58-1 現已推出...

CentOS 6 ELS

UBUNTU 16.04 ELS:vim 軟體包發佈

Ubuntu 16.04 ELS 中新更新的 vim 軟體包現在可以從我們的生產中下載...

CentOS 6 ELS

OracleLinux 6 ELS:vim 軟體包發佈

OracleLinux OS 6 ELS 中新更新的 vim 軟體包現在可以從我們的生產中下載。

CentOS 6 ELS

CentOS 6 ELS:vim 包逐步推出

CentOS 6 ELS 中一個新的更新的 vim 包已計劃從我們的生產中逐步推出...

CentOS 6 ELS

CentOS 6 ELS:php 包逐步推出

CentOS 6 ELS 中一個新的更新的 php 包已計劃從我們的生產中逐步推出...

CentOS 6 ELS

UBUNTU 16.04 ELS:php7.0 軟體包發佈

Ubuntu 16.04 ELS 中新更新的 php7.0 軟體包現在可以從我們的生產中下載...

TuxCare 團隊發現的 iconv 漏洞 (CVE-2021-43396)

Iconv 是一個用於在不同字元編碼之間進行轉換的庫,是用於執行 ...

CentOS 6 ELS

UBUNTU 16.04 ELS:glibc 軟體包發佈

Ubuntu 16.04 ELS 中新更新的 glibc 軟體包現在可以從我們的生產中下載...

CentOS 6 ELS

OracleLinux 6 ELS:glibc 軟體包發佈

OracleLinux OS 6 ELS中新更新的glibc軟體包現在可以從我們的生產中下載。

CentOS 6 ELS

CentOS 6 ELS:glibc 軟體包逐步推出

CentOS 6 ELS 中新更新的 glibc 軟體包已計劃從我們的生產中逐步推出...

CentOS 6 ELS

CentOS 6 ELS:綁定包逐步推出

CentOS 6 ELS 中新更新的綁定包已計劃從我們的生產中逐步推出...

CentOS 6 ELS

CentOS 6 ELS:nginx軟體包逐步推出完成

CentOS 6 ELS 中全新更新的 nginx 包已推出至 100%,現可從我們的生產中下載...

CentOS 6 ELS

OracleLinux 6 ELS:綁定包發佈

OracleLinux OS 6 ELS 中新更新的綁定包現在可以從我們的生產中下載。

CentOS 6 ELS

UBUNTU 16.04 ELS:綁定包發佈

Ubuntu 16.04 ELS 中新更新的綁定包現在可以從我們的生產中下載...

CentOS 6 ELS

UBUNTU 16.04 ELS:mysql 軟體包發佈

Ubuntu 16.04 ELS 中新更新的 mysql 包現在可以從我們的生產中下載...

每月TuxCare更新 - 十月2021

歡迎來到TuxCare為您帶來的下一期月度新聞綜述。我們開發了即時修補解決方案,可最大限度地減少維護工作量...

即時修補會減慢系統速度嗎?

如果您是負責數千台伺服器的系統管理員,那麼即使是很小的減速也會給您的企業帶來嚴重的技術問題,並使其付出代價......

CentOS 6 ELS

CentOS 6 ELS:gd 包逐步推出完成

CentOS 6 ELS 中全新更新的 gd 軟體包已推出至 100%,現可從我們的生產中下載...

CentOS 6 ELS

OracleLinux 6 ELS:nginx軟體包發佈

OracleLinux OS 6 ELS中新更新的nginx軟體包現在可以從我們的生產中下載...

CentOS 6 ELS

CentOS 6 ELS:nginx軟體包逐步推出

CentOS 6 ELS 中全新更新的 nginx 軟體包已計劃從我們的生產中逐步推出...

CentOS 6 ELS

UBUNTU 16.04 ELS:nginx軟體包發佈

Ubuntu 16.04 ELS 中新更新的 nginx 軟體包現在可以從我們的生產中下載...

CentOS 6 ELS

UBUNTU 16.04 ELS:python3.5 軟體包發佈

Ubuntu 16.04 ELS 中新更新的 python3.5 軟體包現在可以從我們的生產中下載...

CentOS 6 ELS

UBUNTU 16.04 ELS:mysql 軟體包發佈

Ubuntu 16.04 ELS 中新更新的 mysql 包現在可以從我們的生產中下載...

CentOS 6 ELS

UBUNTU 16.04 ELS:systemd 軟體包發佈

Ubuntu 16.04 ELS 中新更新的 systemd 軟體包現在可以從我們的生產中下載...

影響Ubuntu 20.04 HWE/AWS的多個漏洞

TuxCare 的 KernelCare 團隊正在為 Ubuntu 20.04 HWE 和 AWS Hirsute 變體準備大量補丁,運行 ubuntu-focal-hwe-5.11 和 ubuntu-focal-aws-5.11 內核。都。。。

內核關懷電子門戶 v1.36

內核維護代理更新 – 版本 2.57-1可用

我們很高興地宣佈,新更新的 KernelCare 代理版本 2.57-1 現已推出...

CVE 儀錶板更新和新功能

前段時間,我們宣佈提供用於延長生命週期支援服務的 CVE 儀錶板。它提供了 CVE 資訊的最新檢視...

CentOS 6 ELS

CentOS 6 ELS:HTTPd 包逐步推出完成

CentOS 6 ELS 中全新更新的 httpd 包已推出至 100%,現可從我們的生產中下載...

CentOS 6 ELS

UBUNTU 16.04 ELS:二進制軟體包發佈

Ubuntu 16.04 ELS 中新更新的 binutils 軟體包現在可以從我們的生產中下載...

CentOS 6 ELS

CentOS 6 ELS:gd 包逐步推出

CentOS 6 ELS 中新更新的 gd 軟體包已計劃從我們的生產中逐步推出...

CentOS 6 ELS

UBUNTU 16.04 ELS gd 軟體包發佈

Ubuntu 16.04 ELS 中新更新的 gd 軟體包現在可以從我們的生產中下載...

CentOS 6 ELS

OracleLinux 6 ELS:gd 軟體包發佈

OracleLinux OS 6 ELS中新更新的gd軟體包現在可以從我們的生產中下載...

CentOS 6 ELS

CentOS 6 ELS:鴿舍套裝逐步推出完成

CentOS 6 ELS 中全新更新的鴿舍包已推出至 100%,現可從我們的生產中下載...

QEMUCare

瞭解QEMUCare如何重塑您的維護運營

TuxCare最近推出了QEMUCare,這是一種即時補丁解決方案,適用於您需要將補丁部署到基於QEMU的基礎架構,但圍繞...

CentOS 6 ELS

Ubuntu 16.04 ELS:vim 軟體包發佈

Ubuntu 16.04 ELS 中新更新的 vim 軟體包現在可以從我們的生產中下載...

CentOS 6 ELS

CentOS 6 ELS:HTTPd 包逐步推出

CentOS 6 ELS 中一個新的更新的 httpd 包已計劃從我們的生產中逐步推出...

CentOS 6 ELS

CentOS 6 ELS:vim 包逐步推出

CentOS 6 ELS 中一個新的更新的 vim 包已計劃從我們的生產中逐步推出...

CentOS 6 ELS

OracleLinux 6 ELS:vim 軟體包發佈

OracleLinux OS 6 ELS 中新更新的 vim 軟體包現在可以從我們的生產中下載。

CentOS 6 ELS

OracleLinux 6 ELS:httpd 軟體包發佈

OracleLinux OS 6 ELS中新更新的HTTPd軟體包現在可以從我們的生產中下載。

CentOS 6 ELS

Ubuntu 16.04 ELS:curl 包發佈

Ubuntu 16.04 ELS 中新更新的 curl 包現在可以從我們的生產中下載...

CentOS 6 ELS

Ubuntu 16.04 ELS:apache2 軟體包發佈

Ubuntu 16.04 ELS 中新更新的 apache2 軟體包現在可以從我們的生產中下載...

每月TuxCare更新 - 2021年9月

歡迎來到我們的每月新聞綜述,由企業Linux行業值得信賴的維護服務提供者TuxCare購買。我們的服務使系統最大化...

CentOS 6 ELS

CentOS 6 ELS:鴿舍套裝逐步推出

CentOS 6 ELS 中全新更新的鴿舍包已計劃從我們的生產中逐步推出...

CentOS 6 ELS

OracleLinux 6 ELS:鴿舍軟體包發佈

OracleLinux OS 6 ELS中新更新的dovecot軟體包現在可以從我們的生產中下載。

內核關懷電子門戶 v1.36

內核維護代理更新 – 版本 2.56-1 可用

我們很高興地宣佈,新更新的 KernelCare 代理版本 2.56-1 現已推出...

CentOS 6 ELS

CentOS 6 ELS:HTTPd 包逐步推出完成

CentOS 6 ELS 中全新更新的 httpd 包已推出至 100%,現可從我們的生產中下載...

內核關懷電子門戶 v1.36

內核維護代理更新 – 版本 2.55-2 可用

我們很高興地宣佈,新更新的 KernelCare 代理版本 2.55-2 現已推出...

CentOS 6 ELS

CentOS 6 ELS:NTP 包逐步推出完成

CentOS 6 ELS 中全新更新的 ntp 軟體包已推出至 100%,現可從我們的生產中下載...

CentOS 6 ELS

CentOS 6 ELS:openssl 軟體包逐步推出完成

CentOS 6 ELS 中全新更新的 openssl 軟體包已推出至 100%,現可從我們的生產中下載...

CentOS 6 ELS

CentOS 6 ELS:python軟體包逐步推出完成

CentOS 6 ELS 中新更新的 python 包已推出至 100%,現在可以從我們的生產中下載...

CentOS 6 ELS

CentOS 6 ELS:修復 CVE-2021-3487 逐步推出的 binutils 軟體包已完成

全新更新的 binutils 軟體包,修復了 CentOS 6 ELS 中的 CVE-2021-3487,現已推出至 100%,現已可供下載...

讓我們加密證書更改如何影響即時修補客戶

Let's Encrypt證書鏈中根證書的過期會導致多個問題,尤其是當與舊版本的OpenSSL結合使用時,例如...

ELS 修復可用於讓我們加密證書更改

Let's Encrypt是一種獲取證書並在各種應用程式中實施TLS加密的實用方法。看發行數量...

CentOS 6 ELS

OracleLinux 6 ELS:ntp 軟體包發佈

OracleLinux OS 6 ELS中新更新的ntp軟體包現在可以從我們的生產中下載。

CentOS 6 ELS

CentOS 6 ELS:NTP 包逐步推出

CentOS 6 ELS 中一個新的更新的 ntp 軟體包已計劃從我們的生產中逐步推出...

CentOS 6 ELS

OracleLinux 6 ELS:openssl 軟體包發佈

OracleLinux OS 6 ELS中新更新的openssl軟體包現在可以從我們的生產中下載。

CentOS 6 ELS

CentOS 6 ELS:openssl 包逐步推出

CentOS 6 ELS 中一個新的更新的 openssl 軟體包已計劃從我們的生產中逐步推出...

CentOS 6 ELS

OracleLinux 6 ELS:httpd 軟體包發佈

OracleLinux OS 6 ELS中新更新的HTTPd軟體包現在可以從我們的生產中下載。

CentOS 6 ELS

CentOS 6 ELS:HTTPd 包逐步推出

CentOS 6 ELS 中一個新的更新的 httpd 包已計劃從我們的生產中逐步推出...

CentOS 6 ELS

CentOS 6 ELS:python軟體包逐步推出

CentOS 6 ELS 中一個新的更新的 python 包已計劃從我們的生產中逐步推出......

CentOS 6 ELS

OracleLinux 6 ELS:python軟體包發佈

OracleLinux OS 6 ELS中新更新的python軟體包現在可以從我們的生產中下載...

CentOS 6 ELS

Ubuntu 16.04 ELS:已發佈修復CVE-2021-3487的binutils軟體包

一個新的更新的 binutils 軟體包,其中包含 Ubuntu 16.04 ELS 中 CVE-2021-3487 的修復程式,現在可以從我們的生產中下載......