cisa

标签

Cards List
#cisa

Chinese Ai real security risk? Plus: Vibe hunting, the end of CVSS and updates on Lightwell

Reddit r/ArtificialInteligence · 2026-07-15 缓存

This article covers a security podcast discussion on the risks of open-weight AI models like GLM 5.2, which attackers can modify and exploit, and introduces CISA's new BOD 26-04 directive that replaces the CVSS scoring system with a four-variable dynamic prioritization model for federal agencies.

0 人收藏 0 人点赞
#cisa

美国政府警告:俄罗斯黑客正瞄准你的路由器

Ars Technica · 2026-07-13 缓存

美国政府警告称,俄罗斯国家黑客正在针对配置不当的家庭和小型办公室路由器,构建僵尸网络以对关键基础设施发动网络攻击,CISA已发布联合公告。

0 人收藏 0 人点赞
#cisa

从CISA近期GitHub泄露事件中汲取的教训

Krebs on Security · 2026-07-13 缓存

CISA对内部凭证GitHub泄露的事后分析揭示了严重的事件响应失败,包括密钥轮换延迟和自动警报被忽略,为安全团队提供了关键教训。

0 人收藏 0 人点赞
#cisa

@CodeCrafters11: 所有免费认证资源 AWS https://drive.google.com/drive/mobile/folders/1xu0wB2f7Xc6d1NuQ6yP9vxBFVXo1WoIj… C…

X AI KOLs Timeline · 2026-07-03 缓存

一条推文分享了AWS、CISSP、CISA、CISM和数字营销的免费认证资源链接。

0 人收藏 0 人点赞
#cisa

CISA 要求美国机构在最短3天内修复安全漏洞,归因于AI威胁

Wired · 2026-06-10 缓存

CISA发布了一项新的具有约束力的操作指令,要求美国联邦机构在三天内修补关键安全漏洞,理由是AI驱动的漏洞发现和利用行为增加。

0 人收藏 0 人点赞
#cisa

CISA竭力遏制数据泄露,立法者要求答复

Krebs on Security · 2026-05-22 缓存

在CISA一名承包商故意在公共GitHub仓库中暴露AWS GovCloud密钥及其他机密后,立法者要求给出解释,此事在人员变动之际引发了对该机构安全文化的担忧。

0 人收藏 0 人点赞
#cisa

令人震惊的愚蠢之举:CISA机密凭证出现在公开GitHub仓库中

Ars Technica · 2026-05-19 缓存

一个名为“Private-CISA”的公开GitHub仓库暴露了CISA的明文密码、SSH密钥和令牌,允许对AWS GovCloud账户进行高权限访问。该漏洞由GitGuardian发现,并由Brian Krebs报道,此前CISA代理主任曾通过ChatGPT泄露政府文件。

0 人收藏 0 人点赞
#cisa

美国网络安全机构将其数字密钥公开暴露在GitHub上

Hacker News Top · 2026-05-19 缓存

美国网络安全与基础设施安全局(CISA)将其云存储凭据以明文形式公开暴露在一个名为'Private-CISA'的公共GitHub存储库上,持续约六个月,直到上周末该漏洞被修复。尚未发现任何证据表明数据已被泄露,但这一事件突显了该机构内部持续存在的动荡。

0 人收藏 0 人点赞
#cisa

CISA管理员在Github上泄露了AWS GovCloud密钥

Krebs on Security · 2026-05-18 缓存

一名CISA承包商在公共GitHub仓库中泄露了高权限的AWS GovCloud凭据及内部系统密码,这是近年来最严重的政府数据泄露事件之一。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈