首页 > 业界 > 关键词  > 漏洞最新资讯  > 正文

CISA创建了已知被利用的漏洞目录 并命令联邦机构及时进行修补

2021-11-03 23:11 · 稿源: cnbeta

美国网络安全和基础设施安全局今天建立了一个公开的已知被利用的漏洞目录,并发布了一个具有约束力的操作指令,命令美国联邦机构在特定的时间框架和期限内修补受影响的系统。该目录目前列出了306个漏洞,其中一些老漏洞是2010年就被发现,但现在仍在外部被利用。

这其中包括思科、Google、微软苹果、甲骨文、Adobe、Atlassian、IBM和其他许多大小公司的产品的漏洞。

对于今年披露的漏洞(CVE代码为CVE-2021-*****),CISA已经命令各美国联邦机构在2021年11月17日前应用补丁。

对于更早的漏洞,各机构必须在2022年5月3日之前修补系统。

"这些漏洞给各机构带来了重大风险。必须积极补救已知的被利用的漏洞,以保护联邦信息系统和减少网络事件,"CISA今天在一个具有约束力的操作指令中说。

在今天宣布该机构的新努力的推文中,CISA主任Jen Easterly说,虽然具有约束力的操作指令只能迫使美国联邦机构采取行动,但实际上所有组织都应采取行动,修补列出的漏洞,因为同样的漏洞也被用来攻击私人实体。

在一份新闻稿中,CISA还表示,他们计划在新的漏洞被积极利用时向数据库添加新条目。

为此CISA还提供了一个RSS源,让IT和安全团队随时关注数据库的新条目。

了解更多:

https://www.cisa.gov/known-exploited-vulnerabilities-catalog

举报

  • 相关推荐
  • 引领资金交易管理系统新时代:ComStar系统携手金仓数据库全面上线

    9月24日,ComStar资金交易管理系统数据库信创项目上线汇报总结会在上海召开。中电科金仓与ComStar团队共同见证项目成功落地,围绕系统性能提升、数据库在金融核心系统应用等议题深入交流。项目验证了金仓数据库在金融交易场景下的技术领先性,部分场景效率提升近三倍,彰显国产数据库支撑金融核心业务的硬核实力。双方达成深化战略合作共识,未来将共同推动金仓数据

  • 2025年国产主流分布式数据库产品

    随着数字化转型加速,国产分布式数据库在性能、安全性和自主可控方面取得显著进步,成为企业核心技术栈的重要组成部分。文章重点介绍了OceanBase、ArgoDB、TDSQL、PolarDB、GaussDB、GBase8a、GoldenDB和TiDB等主流产品,涵盖金融级高可用、HTAP混合负载、云原生架构等核心能力,广泛应用于金融、电信、政务等领域,展现出头部厂商激烈竞争的市场格局。

  • 曝苹果为新Siri做了内部版ChatGPT 正测试搜索个人数据、执行App内操作等功能

    苹果公司正在开发一款类似ChatGPT的手机应用“Veritas”,用于内部测试明年将推出的新版Siri。该应用可快速评估Siri新功能,包括搜索个人数据、执行App内操作(如编辑照片)等。虽然不面向消费者发布,但该工具标志着苹果对Siri的全面升级已进入新阶段,旨在帮助员工高效完成测试。

  • 数据库行业红海角逐 万里数据库2025半年度营收逆势翻倍

    国产数据库市场近年竞争激烈,厂商数量锐减,但万里数据库逆势增长。其核心优势在于100%兼容MySQL,实现业务代码零改造,提供不停机迁移方案,并获金融等行业客户认可。同时,万里数据库参与行业标准制定,并拓展国际合作,展现出技术实力与差异化竞争力。市场虽卷,但具备硬核实力的企业仍能破局。

  • 腾讯云大数据TBDS重磅升级,助力金融行业构建Data+AI一体化数智新范式

    腾讯云在腾讯全球数字生态大会上宣布,其大数据平台TBDS面向AI时代完成重磅升级。此次升级聚焦“数据与AI一体化”,旨在为金融机构提供兼具数据工程与数据科学能力的综合平台,打破传统数据处理与智能应用间的壁垒。新TBDS通过多模湖仓平台、WeData数智开发治理平台及DataAgent数据智能即服务构成核心架构,实现数据存储、管理、开发、治理与运维全面智能化。平台支持多模数据统一汇聚、异构计算负载调度,并显著提升数据开发到模型上线的全链路效率。在金融场景中,新TBDS已应用于信贷自动审批等业务,帮助机构提质增效。未来,腾讯云TBDS将持续发挥专业化与智能化优势,助力金融行业加速数字化转型。

  • 苹果iOS 26.0.1正式版发布:修复iPhone 17系列Wi-Fi、拍照等Bug

    9月30日,苹果向iPhone用户推送iOS 26.0.1系统更新,距上一版本仅隔14天。本次更新聚焦关键错误修复与安全性提升,重点解决了iPhone 17系列及Air机型的Wi-Fi与蓝牙断连问题,修复了特定光线条件下拍照出现伪影、自定义色调后App图标显示异常及“旁白”功能停用等Bug。此次快速响应体现了苹果对用户体验的重视,用户可通过“软件更新”立即升级系统。

  • 曝苹果招募全球研究员 发现iPhone漏洞最高赏金50万美元

    苹果现已开放2026年安全研究设备计划(SRD)申请,邀请全球各地资深安全研究人员参与,为其提供解锁版iPhone,发现漏洞最高奖金可达50万美元。 据报道,SRD并非鼓励越狱,而是为获批研究人员提供特别版本的解锁iPhone,用于合法深入测试iOS系统安全。 该计划旨在让专家在受控环境中探索系统底层,帮助苹果提前发现并修复漏洞。申请已于2025年9月开放,将在10月31日截止。

  • iOS 26.1首个Beta版更新发布 苹果AI支持更多语言

    苹果发布iOS 26.1开发者预览版Beta更新,内部版本号23B5044l。主要更新包括:Apple Intelligence新增丹麦语、荷兰语、挪威语、葡萄牙语、瑞典语、土耳其语、繁体中文及越南语支持;AirPods实时翻译功能扩展至日语、韩语、意大利语和中文(含繁简);电话应用数字键盘采用全新液态玻璃设计。此外,Apple Music支持滑动切换歌曲,照片、日历和Safari浏览器迎来视觉优化。iOS 26正式版已于9月16日推送,适配第二代iPhone SE及之后共25款机型,iPhone 17系列和iPhone Air出厂预装该系统。

  • RingConn智能戒指解码健康数据,亮相上海市医师协会医学大数据创新应用论坛

    9月27日,上海市医师协会医学大数据与转化创新专委会成立,并举办医学大数据创新应用论坛。会议聚焦可穿戴设备的医疗级数据价值,以RingConn智能戒指为例,展示其在持续监测心率、血氧、睡眠呼吸暂停(OSA)筛查等方面的突破。该产品凭借高佩戴率(超80%)和精准数据,正推动健康管理从医院向家庭延伸、从治疗向预防前移。未来,智能可穿戴设备将构建协同生态,实现数据互补与价值共生。

  • 腾讯9篇论文入选数据库顶会VLDB 2025,前沿研究服务亿级业务场景

    腾讯在VLDB2025顶会上入选9篇论文,覆盖分布式事务调度、混合并发控制、OLTP负载压缩、时序图计算、NL2SQL等前沿领域。与人大、华科、复旦等高校合作成果已在微信、广告等业务落地,提升性能4.8倍,优化速度提高40倍,NL2SQL准确率提升18%。部分技术集成至腾讯云TDSQL,应用于金融、政务、电商等行业,推动全球数据库基础设施持续演进。

今日大家都在搜的词: