跳到正文

#网络

今日 1 条
今天10月3日周六
  1. CISA Cybersecurity Advisories61

    CISA转发Johnson Controls EasyIO Neo EC和CW控制器明文传输漏洞通告

    CISA转发Johnson Controls关于EasyIO Neo EC和CW控制器漏洞的安全通告,CVE-2026-64893可能导致攻击者拦截并读取网络传输的凭据和会话数据。受影响版本包括EC控制器V3.3b62、V3.3b63,以及CW控制器V3.3b24、V3.3b25;漏洞CVSS 3.1评分为5.4,等级为MEDIUM。通告称目前没有已报告的针对该漏洞的公开利用。

    推荐理由:通告明确列出受影响控制器版本、漏洞编号和风险指标,便于相关组织核对资产并开展影响评估与防御部署。

10月2日周五
  1. The Register32

    HPE与NVIDIA AI Factory选型指南:按工作负载构建适合的AI基础设施

    HPE与NVIDIA的AI Factory组合按工作负载、运营模式和扩展需求提供三种建设路径。HPE Private Cloud AI面向最多256个GPU的微调、RAG与推理;HPE AI Factory at-scale面向使用数百至数万GPU的多用户场景,提供集中控制、运营可见性和多租户;HPE Sovereign AI Factory增加数据安全、数据驻留、主权管理及可选气隙配置。

9月27日周日
9月24日周四
  1. CISA Cybersecurity Advisories65

    CISA披露Botslab G980H行车记录仪13个固件漏洞

    CISA披露Botslab G980H Dashcams固件的13个漏洞,涉及身份验证绕过、会话管理、可预测标识符、固件更新验证、路径遍历和明文传输等问题。

    推荐理由:该公告列出Botslab G980H行车记录仪的13个固件漏洞及其受影响版本、影响场景和CVSS评分,可用于设备资产识别、风险评估与网络暴露排查。

9月21日周一
8月24日周一