搜索结果
CISA决定每周漏洞公告已不再必要
如果您依赖网络安全和基础设施安全局的每周漏洞公告来让您了解最新威胁的最新信息,我们有坏消息。该产品将于九月底停产。CISA周三宣布,其每周漏洞公告将于9月28日星期一停止发布,称此举是其从基于严重性管理漏洞向“现代化的、基于风险的方法”转变的一部分。正如CISA所解释的那样,这种方法在6月份的约束性运营指令(Board)中详细介绍了,该指令解释了所涵盖的联邦民事机构应如何根据现实世界的风险优先考虑
欧盟《网络韧性法案》正式生效 科技企业面临漏洞通报“倒计时”制度
欧盟于9月11日正式启动《网络韧性法案》(Cyber Resilience Act)中的关键条款,对数字产品制造商和软件开发商提出更严格的网络安全通报义务。根据新规,企业一旦发现其产品存在正在被黑客利用的安全漏洞,必须在极短时间内向欧盟网络安全机构报告,否则未来可能面临严厉处罚。 按照法案要求,当企业发现其产品中的漏洞已遭到实际利用时,必须首先在24小时内向欧盟网络安全局(ENISA)发出预警通知
GitLab 满分漏洞在补丁发布数天后遭攻击
CISA表示,攻击者正在利用一个最高严重级别的GitLab漏洞,该漏洞允许未经身份验证的恶意用户在代码托管平台于9月10日发布修复程序后,从存在漏洞的服务器上读取任意文件。美国网络安全和基础设施安全局已将CVE-2026-85706加入其已知被利用漏洞目录。该漏洞是影响GitLab社区版和企业版的仓库提交I中的一个路径遍历漏洞。GitLab将其评为满分10.0,即CVSS v3.1严重性评分中的最
英特尔终止10万美元Bug Bounty漏洞赏金计划
半导体巨头英特尔(Intel)近日宣布,正式终止其长期运营的“Bug Bounty”网络安全漏洞赏金计划。根据该计划此前的奖励机制,外部安全研究人员及白帽黑客若能发现并私下报告英特尔硬件、固件或关键软件中的高危安全漏洞,最高可获得达 10 万美元的现金奖励。这一战略调整标志着英特尔在安全漏洞征集与安全社区合作模式上迎来了重大转向。 作为全球主要的芯片制造商,英特尔的漏洞赏金计划在过去数年中扮演了举
微软史上最大号周二补丁日 共计修复974个漏洞
微软九月的补丁星期二修复了至少 974个安全漏洞,史上最大的一批。之前纪录是今年七月的570个——这次近乎翻倍。其中113个是严重级别,意味着攻击者在没有用户交互的情况下可能远程接管系统。2 个零日漏洞正在被积极利用,都是 Windows 本地权限提升。 CVE-2026-69730是Windows Server 2012以上及 Windows 10 的 DNS 漏洞,攻击者无需认证,发一个构造过
加州议会一致通过新法案:采用自由软件许可证的软件不受年龄验证法约束
加利福尼亚州议会近日通过第1856号众议院法案(AB 1856),决定将开源操作系统排除在该州《数字时代保障法》(Digital Age Assurance Act)的适用范围之外。距离这项法律原定于2027年1月1日生效仅剩数月,Linux发行版是否需要配合年龄验证、收集用户年龄数据的不确定性也因此基本得到解决。 加州参议院于8月21日对法案进行修订,并在8月26日以39票赞成、0票反对的结果通