新发布的NSA关于IPv6过渡的安全指南 媒体
21
NSA发布IPv6过渡安全指导
关键要点
NSA发布新的IPv6过渡建议,旨在帮助联邦机构应对网络安全风险。IPv6与IPv4有类似的安全问题,但也存在新挑战。建议使用DHCPv6服务器分配地址以提高安全性。强调网络管理员应接受必要的IPv6培训。国家安全局NSA最近发布了新的互联网协议版本6IPv6过渡建议,旨在帮助联邦机构应对在转向这一新互联网协议过程中的网络安全风险。尽管IPv6与其前身IPv4共享类似的安全问题,但根据NSA的分析,国防部及其他系统管理员在IPv6环境中可能会面临新的挑战。这些挑战包括配置和网络安全工具尚不成熟,以及管理员经验不足等问题。
问题类别IPv4IPv6配置成熟度较高较低安全工具成熟的安全工具缺乏成熟的安全工具管理员经验扎实的经验经验不足NSA还指出,预计将同时运行IPv4和IPv6双栈操作可能会增加网络风险。因此,联邦与国防部的网络管理员被敦促采用动态主机配置协议版本6DHCPv6服务器为主机分配地址,以避免与无状态地址自动配置隐私相关的忧虑。NSA还建议摒弃使用隧道进行数据包转发,以减少攻击面。
蚂蚁海外加速器此外,网络管理员必须接受必要的IPv6培训和教育。NSA表示:“虽然有充分的理由从IPv4迁移到IPv6,但安全并不是主要动机。IPv6中存在的安全风险将不可避免地出现,但应通过严格应用的配置指导和对系统拥有者及管理员的培训来减轻这些风险。”

如需了解更多,请访问NSA官网。
供应链攻击影响3CX VoIP软件,向主机投放恶意软件 媒体
3CX VoIP软件遭遇持续的供应链攻击关键要点3CX VoIP软件的安装被攻击,导致恶意软件安装。建议客户立即卸载受影响的桌面客户端,使用PWA应用。调查显示该攻击可能与朝鲜有关。3CX VoIP软件目前遭遇了一场持续的供应链攻击,这次攻击导致恶意软件被安装到3CX桌面应用程序上,进一步利用该脆弱的应用程序开展恶意活动。3CX的首席信息安全官皮埃尔朱尔丹Pierre Jourdan在一份声明中表...
新的红帽产品旨在保障软件供应链安全 媒体
Red Hat 推出新工具以增强软件供应链安全重点概述Red Hat 发布了新工具和服务,旨在帮助应用公司降低软件供应链中的漏洞。新工具包括 Red Hat Trusted Application Pipeline 和 Red Hat Trusted Content,旨在推广 DevSecOps 实践并加强软件开发生命周期中的安全整合。Red Hat Trusted Application Pip...