紧急警报系统缺陷可能让攻击者传输虚假信息

VSole2022-08-05 21:46:42

美国国土安全部 (DHS) 已就紧急警报系统 (EAS) 编码器/解码器设备中的严重安全漏洞发出警告。

如果不加以修补,这些问题可能会让对手通过电视、广播和有线网络发出欺诈性的紧急警报。

8 月 1 日的公告由国土安全部的联邦紧急事务管理局 (FEMA) 提供。CYBIR 安全研究员 Ken Pyle 发现了这一缺陷。

EAS 是美国国家公共预警系统,使州当局能够在紧急情况下在 10 分钟内传播信息。这种警报可以中断广播和电视广播紧急警报信息。

该漏洞的详细信息一直处于保密状态,以防止恶意行为者积极利用,尽管预计它将在下周在拉斯维加斯举行的 DEF CON 会议上作为概念验证进行宣传。

“简而言之,该漏洞是公众知识,将在未来几周内向广大观众展示,”该机构在公告中说。

为缓解该漏洞,建议相关参与者将 EAS 设备更新到最新的软件版本,使用防火墙保护它们,并监控和审核审核日志以发现未经授权的访问迹象。

网络安全eas
本作品采用《CC 协议》,转载必须注明作者和本文链接
据悉,俄罗斯和乌克兰将顿巴斯视为决定性的战场。网络攻击是俄罗斯的“力量倍增器”。美国官员警告说,来自俄罗斯的网络威胁仍然在持续加码。 美国网络安全官员Jen Easterly 在旧金山举行的 RSA 会议上发表讲话,“我认为我们目前还没有摆脱威胁。我们知道使用恶意网络活动是俄罗斯活动的一部分,无论是通过国家支持的实体,还是通过犯罪集团,俄罗斯针对乌克兰进行了大量网络活动。” NSA 的网
对于应用程序来说,零信任支持办公室内的安全通信,EASM有助于实时反映暴露的资产,并清晰地列出面向外部的应用程序、用户远程连接和网络基础架构。最后,零信任是针对每个已知来源部署的,而通过EASM则可以不断梳理出暴露的外部端口和IT系统,以便网络安全团队管理。EASM可以让企业深入、及时地了解外部攻击面的现状,是实施完整零信任策略的前提和基础。
可借鉴
网络安全头条
2023-01-11 08:15:55
Phylum 在2022年12月22日至12月31日期间发现的现已删除的软件包包括 pyrologin、easytimestamp、discorder、discord-dev、style.py 和 pythonstyles。它们被设置为“隐藏”以帮助逃避对文件系统执行手动检查的受害者的检测。
当地时间12月1日,美国国土安全部下属的网络安全和基础设施安全局 (CISA) 局长Jen Easterly宣布任命该局新成立的网络安全咨询委员会的前 23 名成员,该委员会将就政策、计划、规划、和培训以加强国家的网络防御。网络安全咨询委员会是由2021年国防授权法案授权,于2021年6月成立,以推进CISA的网络安全使命,加强美国的网络安全。作为一个独立的咨询机构,该委员会就一系列网络安全问题、
网络安全和基础设施安全局 (CISA) 和联邦调查局 (FBI) 警告美国人不要在这个假期休息一下网络安全
漏洞及渗透练习平台 数据库注入练习平台 花式扫描器 信息搜集工具 WEB工具 windows域渗透工具 漏洞利用及攻击框架 漏洞POC&EXP 中间人攻击及钓鱼 密码pj 二进制及代码分析工具 EXP编写框架及工具 隐写相关工具 各类安全资料 各类CTF资源 各类编程资源 Python
2022 年,中国网络安全的创新方向依然较为碎片化,与用户现阶段网络安全的刚性需求密切相关。可喜的是,推出这些创新方向产品的大多数是安全创业公司,虽然产品与解决方案的成熟度依然需要时间,但未来可期。
澳大利亚政府称该计划旨在提高女性在劳动力中的比例,因为澳大利亚统计局发现,女性仅占当地数字技术工人的31%。·确定安全需求。英国政府表示,因此它的目标是建立一个新的实践准则,为应用程序设定基本的安全和隐私要求。英国政府网站的一份新闻稿称,根据新提案,智能手机、
作为拜登政府首个(即将发布的)美国国家网络安全战略的重点之一,网络安全人才培养已经上升为国家战略议题。
VSole
网络安全专家