| VMware | CVE-2022-22972 | CVE-2022-22973 | CISA | 美國國土安全部 | DHS | 緊急指令
美國國土安全部認為VMware在5月18日公告的產品漏洞,對政府資訊系統造成極大風險,決定縮短漏洞修補時限,要求聯邦行政機構在官方公告5天內完成安全更新或緩解措施
2022-05-19
| 美國國土安全部 | DHS | Hack DHS | 抓漏專案 | Bug Bounty | 漏洞獎勵
美國國土安全部Hack DHS抓漏專案找出逾122個安全漏洞
去年12月美國國土安全部(DHS)啟動Hack DHS抓漏專案,目前公布了第一階段的成果,指出逾450名受邀的安全研究人員總計找出了122個安全漏洞,包含27個重大等級漏洞
2022-04-25
美國國土安全部的資安職缺超過2千個,這波招募只滿足了該單位1成安全人力需求
2021-07-05
奧勒岡州健保署今年一月因多名員工不慎開啟網釣郵件挾帶的惡意連結,造成200萬筆電子郵件及報告檔案遭駭,影響到64.5萬人的個資安全
2019-06-20
| 漏洞修補 | 網路衛生 | Cyber Hygiene | 美國國土安全部 | DHS
美國土安全部將官方機構修補重大漏洞的期限從30天縮短成15天
由於漏洞從揭露到遭受攻擊的時間間距愈來愈短,美國國土安全部頒布強制命令,要求聯邦機構必須在發現重大風險漏洞的15天內完成修補,而高度風險漏洞的修補期限則是30天
2019-05-01
| 間諜晶片 | DHS | 蘋果 | Amazon | Supermicro
彭博一篇中國間諜晶片報導引起兩極化討論,當事人紛紛否認,蘋果、Amazon更罕見發長文一一駁斥報導內容,連美國國安全部這兩天也出面支持蘋果和Amazon的說法
2018-10-08
EFF:美國政府無權擅自搜查旅客的手機及筆電,要求停止侵犯隱私的非法搜查
美國電子前線基金會與美國公民自由聯盟反駁國土安全部所指憲法第四修正案保護範圍不包含邊境的理,認為美國政府無權在缺乏搜查證、合理懷疑理由下,擅自搜查旅客的手機、筆電,侵犯個人隱私。
2018-01-30
| App檢測 | 美國國土安全部 | DHS | 漏洞檢修 | First Rreponder
美國國土安全部測試33款公共安全App,一半以上含有重大漏洞
美國政府和公共安全組織APCO利用資安業者Kryptowire的軟體測試平台分析33款公共安全App,顯示有高達32款程式含有隱私及潛在的安全疑慮,並有18款含有重大的安全漏洞
2017-12-29