目录漏洞态势 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布... 7 漏洞修复情况 整体

Size: px
Start display at page:

Download "目录漏洞态势 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布... 7 漏洞修复情况 整体"

Transcription

1 北京师范大学网络信息安全通告 2018 年 10 月报告 北京师范大学信息网络中心 2018 年 11 月

2 目录漏洞态势 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布... 7 漏洞修复情况 整体修复情况 厂商修复情况... 8 重要漏洞实例 超危漏洞实例 高危漏洞实例 接报漏洞情况 重大漏洞预警 CNNVD 关于 Oracle WebLogic Server 远程代码执行漏洞的通报 CNNVD 关于微软多个安全漏洞的通报... 21

3 漏洞态势 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 10 月份采集安全漏洞共 1495 个 本月接报漏洞共计 2066 个, 其中信息技术产品漏洞 ( 通用型漏洞 ) 62 个, 网络信息系统漏洞 ( 事件型漏洞 )2004 个 重大漏洞预警 1 Oracle WebLogic Server 远程代码执行漏洞 (CNNVD ): 攻击者可利用该漏洞发送攻击数据, 通过 T3 协议在 WebLogic Server 中执行反序列化操作, 最终实现远程代码执行 WebLogic Server 等版本均受漏洞影响 目前, Oracle 官方已经发布了漏洞修复补丁, 建议用户及时确认是否受到漏洞影响, 尽快采取修补措施 2 微软官方发布了多个安全漏洞的公告, 包括 Microsoft XML Core Services MSXML parsera 安全漏洞 (CNNVD ) Microsoft Windows Hyper-V 安全漏洞 (CNNVD ) 等多个漏洞 成功利用上述漏洞的攻击者, 可以在目标系统上执行任意代码 微软多个产品和系统受漏洞影响 目前, 微软官方已发布修复上述漏洞的补丁, 建议用户及时确认是否受到漏洞影响, 尽快采取修补措施 第 3 页

4 1. 公开漏洞情况 北京师范大学网络信息安全通告 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 10 月新增安全漏洞共 1495 个, 从厂商分布来看,Oracle 公司产品的漏洞数量最多, 共发布 183 个 ; 从漏洞类型来看, 跨站脚本类的漏洞占比最大, 达到 12.31% 本月新增漏洞中, 超危漏洞 17 个 高危漏洞 254 个 中危漏洞 999 个 低危漏洞 225 个, 相应修复率分别为 82.35% 90.55% 74.67% 以及 66.67% 合计 1140 个漏洞已有修复补丁发布, 本月整体修复率为 76.25% 截至 2018 年 10 月 31 日,CNNVD 采集漏洞总量已达 个 漏洞增长概况 2018 年 10 月新增安全漏洞 1495 个, 与上月 (1324 个 ) 相比增加了 12.92% 根据近 6 个月来漏洞新增数量统计图, 平均每月漏洞数量达到 1374 个 漏洞分布情况 漏洞厂商分布 10 月厂商漏洞数量分布情况如表 1 所示,Oracle 公司达到 183 个, 占 本月漏洞总量的 12.24% 第 4 页

5 表 年 9 月新增安全漏洞排名前十厂商统计表 序号 厂商名称 漏洞数量 北京师范大学网络信息安全通告 所占比例 1 Oracle % 2 福昕 % 3 Adobe % 4 IBM % 5 思科 % 6 Qualcomm % 7 微软 % 8 谷歌 % 9 Juniper Networks % 10 Mozilla % 漏洞产品分布 10 月主流操作系统的漏洞统计情况如表 2 所示 本月 Windows 系列操作 系统漏洞数量共 33 条, 其中桌面操作系统 33 条, 服务器操作系统 29 条 本月 Windows 10 漏洞数量最多, 达到 33 个, 占主流操作系统漏洞总量的 16.67%, 排名第一 表 年 10 月主流操作系统漏洞数量统计 序号 操作系统名称 漏洞数量 1 Windows Windows Server Android 26 4 Windows Server Windows Server Windows Windows Rt 第 5 页

6 8 Windows Server Windows Linux Kernel Apple ios 3 北京师范大学网络信息安全通告 说明 : * 由于 Windows 整体市占率高达百分之九十以上, 所以上表针对不同的 Windows 版本分别进行统计 * 上表漏洞数量为影响该版本的漏洞数量, 由于同一漏洞可能影响多个版本操作系统, 计算某一系列操作系统漏洞总量时, 不能对该系列所有操作系统漏洞数量进行简单相加 漏洞类型分布 10 月发布的漏洞类型分布如表 3 所示, 其中跨站脚本类漏洞所占比例最 大, 约为 12.38% 表 年 10 月漏洞类型统计表 序号漏洞类型漏洞数量所占比例 1 跨站脚本 % 2 缓冲区错误 % 3 信息泄露 % 4 SQL 注入 % 5 输入验证 % 6 权限许可和访问控制 % 7 跨站请求伪造 % 8 访问控制错误 % 9 路径遍历 % 10 数字错误 % 11 资源管理错误 % 12 操作系统命令注入 % 第 6 页

7 13 命令注入 % 14 授权问题 % 15 代码注入 % 16 竞争条件 % 17 配置错误 % 18 信任管理 % 漏洞危害等级分布 根据漏洞的影响范围 利用方式 攻击后果等情况, 从高到低可将其分为 四个危害等级, 即超危 高危 中危和低危级别 10 月漏洞危害等级分布如图 2 所示, 其中超危漏洞 17 条, 占本月漏洞总数的 1.49% 漏洞修复情况 整体修复情况 10 月漏洞修复情况按危害等级进行统计见图 3 其中高危漏洞修复率最高, 达到 90.55%, 低危漏洞修复率最低, 比例为 66.67% 与上月相比, 本月高危漏洞修复率有所上升, 超危 中危 低危漏洞修复率有所下降 总体来看, 本月漏洞整体修复率上升, 由上月的 68.71% 上升至本月的 76.25% 第 7 页

8 厂商修复情况 10 月漏洞修复情况按漏洞数量前十厂商进行统计, 其中 Oracle 福昕 Adobe 等十个厂商共 742 条漏洞, 占本月漏洞总数的 49.63%, 漏洞修复率为 99.33%, 详细情况见表 4 多数知名厂商对产品安全高度重视, 产品漏洞修复比较及时, 其中 Oracle 福昕 Adobe IBM Qualcomm 微软 Juniper Networks Mozilla Dell Apache 等公司本月漏洞修复率均为 100%, 共 824 条漏洞已全 部修复 表 年 10 月厂商修复情况统计表 序号 厂商名称 漏洞数量修复数量 修复率 1 Oracle % 2 福昕 % 3 Adobe % 4 IBM % 5 思科 % 6 Qualcomm % 7 微软 % 8 谷歌 % 9 Juniper Networks % 第 8 页

9 10 Mozilla % 重要漏洞实例 超危漏洞实例 10 月超危漏洞共 17 个, 其中重要漏洞实例如表 5 所示 表 年 10 月超危漏洞实例 序号漏洞类型 CNNVD 编号厂商漏洞实例 1 权限许可和访问控制 CNNVD 谷歌 Android 权限许可和访问控 制漏洞 (CNNVD ) 2 缓冲区错误 CNNVD NEOJAPAN Denbun IMAP 缓冲区错误漏洞 (CNNVD ) NEOJAPAN Denbun POP 和 1. Android 权限许可和访问控制漏洞 (CNNVD ) Android 是美国谷歌 (Google) 公司和开放手持设备联盟 ( 简称 OHA) 共同开发的一套以 Linux 为基础的开源操作系统 Android 8.0 版本和 8.1 版本中的 avrc_pars_tg.cc 文件的 avrc_pars_browsing_cmd 函数存在提权漏洞 远程攻击者可通过发送特制的参数利用该漏洞在系统上获取提升的权限 解决措施 : 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : 2. NEOJAPAN Denbun POP NEOJAPAN Denbun POP 和 Denbun IMAP (CNNVD ) 第 9 页

10 NEOJAPAN Denbun POP 和 Denbun IMAP 都是日本 NEOJAPAN 公司的基于 Web 的电子邮件系统 NEOJAPAN Denbun POP 是它的支持 POP 协议的版本 ; Denbun IMAP 是支持 IMAP 协议的版本 NEOJAPAN Denbun POP 3.3P R4.0 及之前版本和 Denbun IMAP3.3I R4.0 及之前版本中存在基于栈的缓冲区溢出漏洞 远程攻击者可利用该漏洞执行任意代码或造应用程序崩溃 解决措施 : 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : 高危漏洞实例 本月高危漏洞共 254 个, 其中重点漏洞实例如表 6 所示 序号 表 年 10 月高危漏洞实例 漏洞类型 CNNVD 编号厂商漏洞实例 1 信任管理 CNNVD 思科 2 信息泄露 3 数字错误 CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD 谷歌 Adobe Cisco Prime Collaboration Provisioning 信任管理 漏洞 (CNNVD ) Android download manager 信息泄露漏洞 (CNNVD ) Adobe Acrobat 和 Reader 数字错误漏洞 (CNNVD ) 第 10 页

11 4 权限许可和访问控制 CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD 谷歌微软 Microsoft Windows Kernel 权限许可和访问控制漏洞 (CNNVD ) CNNVD Oracle CNNVD Mozilla CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD 缓冲区错误 CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD Adobe Oracle GoldenGate 缓冲区错误漏洞 (CNNVD ) CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD 第 11 页

12 CNNVD CNNVD CNNVD 北京师范大学网络信息安全通告 CNNVD CNNVD CNNVD CNNVD CNNVD CNNVD 福昕 研华 CNNVD 思科 SaltStack Salt 访问控 6 访问控制错误 CNNVD CNNVD SaltStack 研华 制错误漏洞 (CNNVD ) 7 资源管理 错误 CNNVD 思科 Cisco Remote PHY Software 资源管理错误漏 洞 (CNNVD ) 8 输入验证 CNNVD 思科 9 配置错误 CNNVD 思科 Cisco SD-WAN Solution 输入验证漏洞 (CNNVD ) Cisco Digital Network Architecture Center 配置错误漏洞 (CNNVD ) 1. Cisco Prime Collaboration Provisioning 信任管理漏洞 (CNNVD ) Cisco Prime Collaboration Provisioning(PCP) 是美国思科 (Cisco) 公司的一套基于 Web 的下一代通信服务软件 该软件对 IP 电话 语音邮件和统一通信环境提供 IP 通信服务功能 Cisco PCP 12.1 之前版本中的安装功能存在信任管理漏洞 远程攻击者可借助默认的硬编码用户名和密码利用该漏洞以管理员级别权限访问管理 Web 界面 第 12 页

13 第 13 页 北京师范大学网络信息安全通告 解决措施 : 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : /cisco-sa cpcp-password 2. Android download manager 信息泄露漏洞 ( CNNVD ) Android 是美国谷歌 (Google) 公司和开放手持设备联盟 ( 简称 OHA) 共同开发的一套以 Linux 为基础的开源操作系统 DownloadManager 是其中的一个下载管理器 Android 中的 download manager 的 content provider 存在信息泄露漏洞, 该漏洞源于程序没有执行正确的输入验证 本地攻击者可通过发送特制的请求利用该漏洞获取敏感信息 以下版本受到影响 : - Android 7.0 版本 - Android 版本 - Android 版本 - Android 8.0 版本 - Android 8.1 版本 - Android 9 版本解决措施 : 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : 3. Adobe Acrobat 和 Reader 数字错误漏洞 (CNNVD ) Adobe Acrobat 和 Reader 都是美国奥多比 (Adobe) 公司的产品 前者是一套 PDF 文件编辑和转换工具, 后者是一套 PDF 文档阅读软件 Adobe Acrobat 和 Reader 中存在整数溢出漏洞 远程攻击者可利用该漏洞获取敏感信息 基于 Windows 和 macos 平台的以下产品和版本受到影响 : -Adobe Acrobat DC(Continuous) 及之前版本 -Adobe Acrobat 2017(Classic 2017) 及之前版本 -Adobe Acrobat DC(Classic 2015) 及之前版本 -Adobe Acrobat Reader DC(Continuous) 及之前版本

14 -Adobe Acrobat Reader 2017(Classic 2017) 及之前版 本 -Adobe Acrobat Reader DC(Classic 2015) 及之前版本解决措施 : 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : 4. Microsoft Windows Kernel 权限许可和访问控制漏洞 (CNNVD ) Microsoft Windows Server 2019 等都是美国微软 (Microsoft) 公司发布的一系列操作系统 Windows Kernel 是其中的一个 Windows 系统内核 Microsoft Windows Kernel 中对内核内存处理的方式存在提权漏洞 本地攻击者可利用该漏洞以提升的权限执行任意代码 以下系统版本受到影响 : - Microsoft Windows Server Microsoft Windows Server Microsoft Windows Server 版本 Microsoft Windows Server 版本 Microsoft Windows 10 版本 Microsoft Windows 10 版本 Microsoft Windows 10 版本 Microsoft Windows 10 版本 Microsoft Windows 10 版本 1607 解决措施 : 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : 5. Oracle GoldenGate 缓冲区错误漏洞 (CNNVD ) Oracle GoldenGate 是美国甲骨文 (Oracle) 公司一个用于在 IT 环境中进行实时数据集成和复制的综合软件包, 它支持实时数据集成 事务型变更数据捕获 数据服务 转换和验证功能 第 14 页

15 Oracle GoldenGate 版本 版本和 版本中的 Monitoring Manager 子组件存在安全漏洞 攻击者可利用该漏洞控制组件, 影响数据的可用性 保密性和完整性 解决措施 : 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : 6. SaltStack Salt 访问控制错误漏洞 (CNNVD ) SaltStack Salt( 又名 SaltStack) 是美国 SaltStack 公司的一套开源的用于管理基础架构的工具 该工具提供配置管理 远程执行等功能, 能够管理上万台服务器, 具有快速完成数据传递的能力 SaltStack Salt 之前版本和 之前的 x 版本中存在访问控制错误漏洞 远程攻击者可借助 salt-api(netapi) 利用该漏洞绕过身份验证, 执行任意命令 解决措施 : 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : 7. Cisco Remote PHY Software 资源管理错误漏洞 (CNNVD ) Cisco Remote PHY Software 是美国思科 (Cisco) 公司的一套基于数字光纤的 DOCSIS 解决方案 该方案使用以太网 PON(EPON) 和城域网络等作为传输网络 Cisco Remote PHY Software 中的 IPv4 碎片处理函数存在资源管理错误漏洞 远程攻击者可通过发送畸形的流量利用该漏洞造成拒绝服务 解决措施 : 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : /cisco-sa phy-ipv4-dos 8. Cisco SD-WAN Solution 输入验证漏洞 (CNNVD ) 第 15 页

16 Cisco vedge 100 Series Routers 等都是美国思科 (Cisco) 公司的不同系列的路由器产品 SD-WAN Solution 是运行在其中的一套网络扩展解决方案 Cisco SD-WAN Solution 之前版本和 之前版本中存在输入验证漏洞, 该漏洞源于程序没有正确的验证证书 远程攻击者可通过向受影响的设备提交使用特制证书所签名的系统镜像利用该漏洞绕过证书检测, 部署特制的系统镜像 以下产品受到影响 : - Cisco vbond Orchestrator Software - Cisco vedge 100 Series Routers - Cisco vedge 1000 Series Routers - Cisco vedge 2000 Series Routers - Cisco vedge 5000 Series Routers - Cisco vedge Cloud Router Platform - Cisco vmanage Network Management Software - Cisco vsmart Controller Software 解决措施 : 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : /cisco-sa sd-wan-bypass 9. Cisco Digital Network Architecture Center 配置错误漏洞 (CNNVD ) Cisco Digital Network Architecture Center(DNA Center) 是美国思科 (Cisco) 公司的一套数字网络体系结构解决方案 该方案能够扩展并保护网络内的设备 应用程序等 Cisco DNA Center 1.1 版本中存在配置错误漏洞, 该漏洞源于受影响系统中带有不安全的默认配置 远程攻击者可利用该漏洞检索和修改重要的系统文件 第 16 页

17 解决措施 : 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : /cisco-sa dna-unauth-access 第 17 页

18 2. 接报漏洞情况 北京师范大学网络信息安全通告 本月接报漏洞共计 2066 个, 其中信息技术产品漏洞 ( 通用型漏洞 )62 个, 网 络信息系统漏洞 ( 事件型漏洞 )2004 个 表 年 10 月漏洞接报情况 序号报送单位漏洞总量 通用型漏洞 事件型漏洞 网神信息技术 ( 北京 ) 股份有限公司 上海斗象信息科技有限公司 北京数字观星科技有限公司 中新网络信息安全股 份有限公司 内蒙古奥创科技有限公司四川虹微技术有限公司广州锦行网络科技有限公司国发中新 ( 北京 ) 科技发展有限公司深圳爱加密科技有限公司 任子行信息技术有限公司 北京山石网科信息技术有限公司 北京天融信网络安全技术有限公司 北京威努特技术有限公司 个人报送 第 18 页

19 15 杭州海康威视数字技术股份有限公司 北京师范大学网络信息安全通告 16 北京邮电大学 国防科技大学 海南大学 江苏博智软件科技股份有限公司沈阳汉林科技有限公司安全服务部 报送总计 第 19 页

20 3. 重大漏洞预警 北京师范大学网络信息安全通告 3.1. CNNVD 关于 Oracle WebLogic Server 远程代码执行漏洞的通报 本月, 国家信息安全漏洞库 (CNNVD) 收到 Oracle WebLogicServer 远程代码执行漏洞 (CNNVD CVE ) 情况的报送 攻击者可利用该漏洞发送攻击数据, 通过 T3 协议在 WebLogic Server 中执行反序列化操作, 最终实现远程代码执行 WebLogic Server 等版本均受漏洞影响 目前,Oracle 官方已经发布了漏洞修复补丁, 建议用户及时确认是否受到漏洞影响, 尽快采取修补措施 漏洞简介 Oracle WebLogic Server 是美国甲骨文 (Oracle) 公司开发的一款适用于云环境和传统环境的应用服务中间件, 它提供了一个现代轻型开发平台, 支持应用从开发到生产的整个生命周期管理, 并简化了应用的部署和管理 Oracle WebLogic Server 存在远程代码执行漏洞 (CNNVD CVE ) 该漏洞通过 JRMP 协议利用 RMI 机制的缺陷达到远程代码执行的目的 攻击者可以在未授权的情况下将 payload 封装在 T3 协议中, 通过对 T3 协议中的 payload 进行反序列化, 从而实现对存在漏洞的 WebLogic 组件进行远程攻击, 执行任意代码, 并获取目标系统的所有权限 漏洞危害 攻击者可利用漏洞在未授权的情况下发送攻击数据, 通过 T3 协议在 WebLogic Server 中执行反序列化操作, 最终实现远程代码执行 该漏洞涉及了 多个版本, 具体受影响版本如下 : Oracle WebLogic Server Oracle WebLogic Server Oracle WebLogic Server 第 20 页

21 Oracle WebLogic Server 北京师范大学网络信息安全通告 修复措施 目前,Oracle 官方已经发布补丁修复了漏洞, 建议用户及时确认是否受到漏洞影响, 尽快采取修补措施 (1)Oracle 官方更新链接如下 : (2) 临时解决方案 : 通过设置 weblogic.security.net.connectionfilterimpl 默认连接筛选器, 对 T3/T3s 协议的访问权限进行配置, 阻断漏洞利用途径 具体如下 : (a) 进入 WebLogic 控制台, 在 base_domain 的配置页面中, 进入 安全 选项卡页面, 点击 筛选器, 进入连接筛选器配置 (b) 在连接筛选器中输入 : WebLogic.security.net.ConnectionFilterImpl, 在连接筛选器规则中输入 :* * 7001 deny t3 t3s (c) 保存后重新启动即可生效 3.2. CNNVD 关于微软多个安全漏洞的通报 近日, 微软官方发布了多个安全漏洞的公告, 包括 MS XML 远程执行代码漏洞 (CNNVD CVE ) Windows Hyper-V 远程执行代码漏洞 (CNNVD CVE ) 等多个漏洞 成功利用上述安全漏洞的攻击者, 可以在目标系统上执行任意代码 微软多个产品和系统受漏洞影响 目前, 微软官方已经发布补丁修复了上述漏洞, 建议用户及时确认是否受到漏洞影响, 尽快采取修补措施 漏洞介绍 第 21 页

22 本次漏洞通报涉及 Microsoft Edge Internet Explorer Microsoft 脚本引擎 Windows Hyper-V Chakra 脚本引擎等 Windows 平台下应用软件和组件 漏洞详情如下 : 1 Internet Explorer 内存损坏漏洞 (CNNVD CVE ) (CNNVD CVE ) 漏洞简介 :Internet Explorer 部分版本存在远程代码执行漏洞, 当 Internet Explorer 不正确地访问内存中的对象时, 可触发该漏洞 成功利用该漏洞的攻击者可以获得与当前用户相同的用户权限 2 Microsoft Edge 内存损坏漏洞 (CNNVD CVE ) (CNNVD CVE ) 漏洞简介 : 当 Microsoft Edge 不正确地访问内存中的对象时会触发该漏洞 成功利用该漏洞的攻击者可以获得与当前用户相同的用户权限 3 Microsoft Edge 内存损坏漏洞 (CNNVD CVE ) (CNNVD CVE ) 漏洞简介 : 当主机服务器上的 Windows Hyper-V 无法正确验证用户操作系统上经身份验证的用户的输入时, 存在远程代码执行会触发该漏洞 成功利用此漏洞的攻击者可以执行任意代码 4 Chakra 脚本引擎内存损坏漏洞 (CNNVD CVE ) (CNNVD CVE ) (CNNVD CVE ) (CNNVD CVE ) (CNNVD CVE ) 漏洞简介 :Chakra 脚本引擎在 Microsoft Edge 中处理内存中的对象的方式中时存在远程代码执行可能触发漏洞 成功利用该漏洞的攻击者可以获得与当前用户相同的用户权限 如果当前用户使用管理用户权限登录, 攻击者便可以控制受影响的系统 攻击者可任意安装程序 查看 更改或删除数据 或者创建新帐户 5 MS XML 远程执行代码漏洞 (CNNVD CVE ) 第 22 页

23 漏洞简介 : 当 Microsoft XML Core Services MSXML 分析器处理用户输入时, 存在代码远程执可能触发该行漏洞 成功利用此漏洞的攻击者可以远程运行恶意代码控制用户的系统 安全建议 目前, 微软官方已经发布补丁修复了上述漏洞, 建议用户及时确认漏洞影 响, 尽快采取修补措施 微软官方链接地址如下 : 1. Internet Explorer 内存损坏漏洞 (CNNVD CVE ) (CNNVD CVE ) 修复补丁链接地址 : Microsoft Edge 内存损坏漏洞 (CNNVD CVE ) (CNNVD CVE ) 修复补丁链接地址 : Windows Hyper-V 远程执行代码漏洞 (CNNVD CVE ) (CNNVD CVE ) 修复补丁链接地址 : Chakra 脚本引擎内存损坏漏洞 (CNNVD CVE ) (CNNVD CVE ) (CNNVD CVE- 第 23 页

24 ) (CNNVD CVE ) (CNNVD CVE ) 修复补丁链接地址 : MS XML 远程执行代码漏洞 (CNNVD CVE ) 修复补丁链接地址 : 第 24 页

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月 目录 漏洞态势... 3 1. 公开漏洞情况... 4 漏洞分布情况... 5 1.2.1. 漏洞厂商分布... 5 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 1.3.1. 整体修复情况... 8 1.3.2. 厂商修复情况... 9 1.4.1. 超危漏洞实例...

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月 目录 漏洞态势... 3 1. 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况... 5 1.2.1. 漏洞厂商分布... 5 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 1.3.1. 整体修复情况... 8 1.3.2. 厂商修复情况...

More information

漏洞态势 一 采集漏洞情况 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 1 月份新增安全漏洞共 1113 个, 从厂商分布来看,Oracle 公司产品的漏洞数量最多, 共发布 174 个 ; 从漏洞类型来看, 跨站脚本类的漏洞占比最大, 达到 15.63% 本月新增漏洞中, 超危漏洞

漏洞态势 一 采集漏洞情况 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 1 月份新增安全漏洞共 1113 个, 从厂商分布来看,Oracle 公司产品的漏洞数量最多, 共发布 174 个 ; 从漏洞类型来看, 跨站脚本类的漏洞占比最大, 达到 15.63% 本月新增漏洞中, 超危漏洞 信息安全漏洞通报 2018 年 1 月国家信息安全漏洞库 (CNNVD) 漏洞态势 本期导读 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 1 月份采集安全漏洞共 1113 个,Android 平台成为黑客重要攻击目标 本月接报漏洞共计 1083 信息技术产品漏洞 ( 通用型漏洞 )73 网络信息系统漏洞 ( 事件型漏洞 )1015 个 重大漏洞预警 1 多个 CPU 数据缓存机制漏洞

More information

课程标题

课程标题 微软月度信息安全公告 2013 年 12 月 苏鹏 特约讲师 议程 安全公告 MS13-088~MS13-095 问与答 2013 年 12 月安全公告概述 新发布的安全公告 严重级 MS13-096,097,098,099,105 重要级 MS13-100,101,102,103,104,106 MSRC 通告安全等级 Microsoft Security Response Center (MSRC)

More information

目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 ) 漏洞厂商分布... 7 二 危急漏洞实例... 7 ( 一 ) Microsoft Internet Explorer 内存损坏漏洞

目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 ) 漏洞厂商分布... 7 二 危急漏洞实例... 7 ( 一 ) Microsoft Internet Explorer 内存损坏漏洞 迪普科技 2015 年 2 月 信息安全研究月报 杭州迪普科技有限公司 Hangzhou DPTech Technologies Co., Ltd. 版权所有侵权必究 All rights reserved 第 1 页, 共 17 页 目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 )

More information

网络安全监测工作动态 2018 第 5 期 ( 总第 5 期 ) 陕西省网络与信息安全测评中心 7 月 1 日 -7 月 31 日 本月, 陕西省网络与信息安全测评中心 ( 以下简称 测评中心 ) 对受委托的 759 个政府网站进行了安全监测, 共发现无法正常访问的政府网站 4 个, 被恶意篡改的政

网络安全监测工作动态 2018 第 5 期 ( 总第 5 期 ) 陕西省网络与信息安全测评中心 7 月 1 日 -7 月 31 日 本月, 陕西省网络与信息安全测评中心 ( 以下简称 测评中心 ) 对受委托的 759 个政府网站进行了安全监测, 共发现无法正常访问的政府网站 4 个, 被恶意篡改的政 网络安全监测工作动态 2018 第 5 期 ( 总第 5 期 ) 陕西省网络与信息安全测评中心 7 月 1 日 -7 月 31 日 本月, 陕西省网络与信息安全测评中心 ( 以下简称 测评中心 ) 对受委托的 759 个政府网站进行了安全监测, 共发现无法正常访问的政府网站 4 个, 被恶意篡改的政府网站 7 个, 存在严重高危漏洞的政府网站 18 个 从安全防御情况来看, 目前针对我省政府网站的攻击主要来自于北京

More information

100 1 100 5 23 100 6 15 100 7 15 24 100 7 15 4 100 7 15 100 6 15 100 7 19 9 4 1 100 7 24 100 7 27 100 7 29 100 8 1 8 5 100 8 10

100 1 100 5 23 100 6 15 100 7 15 24 100 7 15 4 100 7 15 100 6 15 100 7 19 9 4 1 100 7 24 100 7 27 100 7 29 100 8 1 8 5 100 8 10 100 1 100 5 23 100 6 15 100 7 15 24 100 7 15 4 100 7 15 100 6 15 100 7 19 9 4 1 100 7 24 100 7 27 100 7 29 100 8 1 8 5 100 8 10 http://actweb.ukn.edu.tw/webexam/frmlogin.aspx http://www.admission.ukn.edu.tw

More information

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic 2.1 Office 365 Office 365 Office 365 Microsoft Office Microsoft Office Office 365 Office WordExcelPowerPointOutlookAccessOneNote Publisher Office 365 Office365 Office Online ( Office Web Apps)Skype for

More information

校友会系统白皮书feb_08

校友会系统白皮书feb_08 硕 士 研 究 生 招 生 管 理 系 统 1 产 品 白 皮 书 希 尔 数 字 校 园 硕 士 研 究 生 招 生 管 理 系 统 白 皮 书 目 录 1 产 品 概 述... 1 1.1 产 品 简 介... 1 1.2 应 用 范 围... 1 2 产 品 功 能 结 构 图... 2 3 产 品 功 能... 3 3.1 系 统 设 置... 3 3.2 信 息 发 布... 3 3.3

More information

目 录

目   录 山 东 地 税 智 慧 党 建 平 台 项 目 政 府 采 购 公 开 招 标 招 标 文 件 招 标 人 : 日 照 市 地 方 税 务 局 法 定 代 表 人 : 经 办 人 : 代 理 机 构 : 日 照 路 达 招 标 代 理 有 限 公 司 编 制 时 间 : 二 〇 一 六 年 六 月 目 录 第 一 章 招 标 公 告 ------------------------------------------------------3

More information

<4D6963726F736F667420576F7264202D20C6F3D2B5CDF8D5BECFB5CDB3BCBCCAF5B9E6B7B6CAE9A3A8C6C0B9C0D3C3A3A92E646F63>

<4D6963726F736F667420576F7264202D20C6F3D2B5CDF8D5BECFB5CDB3BCBCCAF5B9E6B7B6CAE9A3A8C6C0B9C0D3C3A3A92E646F63> 企 业 门 户 网 站 系 统 技 术 规 范 书 1. 综 述 1.1. 本 技 术 规 范 书 是 实 施 企 业 门 户 网 站 系 统 ( 以 下 简 称 系 统 ) 项 目 的 技 术 规 范 及 说 明 内 容 包 括 系 统 功 能 系 统 性 能 系 统 架 构 软 硬 件 产 品 和 运 行 环 境 实 施 和 售 后 服 务 培 训 等 要 求 1.2. 本 技 术 规 范 书

More information

F4

F4 DOI:10.3969/j.issn.1009-6868.2016.01.002 网 络 出 版 地 址 :http://www.cnki.net/kcms/detail/34.1228.tn.20151117.1506.006.html Challenges and Countermeasures of Network Space Security 周 延 森 /ZHOU Yansen 周 琳 娜

More information

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 漏 洞 操 作 系 统 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) Li

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 漏 洞 操 作 系 统 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) Li 迪 普 科 技 2015 年 1 月 信 息 安 全 研 究 月 报 杭 州 迪 普 科 技 有 限 公 司 Hangzhou DPTech Technologies Co., Ltd. 版 权 所 有 侵 权 必 究 All rights reserved 第 1 页, 共 21 页 目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 漏 洞 操

More information

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 )

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) 迪 普 科 技 2015 年 11 月 信 息 安 全 研 究 月 报 杭 州 迪 普 科 技 有 限 公 司 Hangzhou DPTech Technologies Co., Ltd. 版 权 所 有 侵 权 必 究 All rights reserved 第 1 页, 共 21 页 目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作

More information

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对 202 年 国 开 证 券 有 限 责 任 公 司 总 部 招 聘 岗 位 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 组 织 策 划 投 资 顾 问 服 务 方 案 及 实 施 ; 中 国 证 券 业 协 会 注 册 证 券 投 资 顾 问 ; 投 顾 管 理 岗 2 组 织 策 划 投 资 顾 问 资 讯 产 品 设 计 方 案 及 实 施 ;

More information

60 50 42 10 32

60 50 42 10 32 2006 9 1 24 N*2M E1 2M VPN 60 50 42 10 32 1 2 3 4 5 2006 1 2 3 4 5 6 B/S 7 1 2 10M/100M 2K 500ms 10000 2M 5 Windows IBM AIX HP Unix Linux CPU SMP Cluster Weblogic Webshpere Tomcat JBoss, Oracle Sybase

More information

目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用斱式分布... 6 ( 四 ) 漏洞厂商分布... 7 二 危急漏洞实例... 8 ( 一 ) Microsoft Internet Explorer 内存损坏漏洞

目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用斱式分布... 6 ( 四 ) 漏洞厂商分布... 7 二 危急漏洞实例... 8 ( 一 ) Microsoft Internet Explorer 内存损坏漏洞 迪普科技 2015 年 9 月 信息安全研究月报 杭州迪普科技有限公司 Hangzhou DPTech Technologies Co., Ltd. 版权所有侵权必究 All rights reserved 第 1 页, 共 17 页 目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用斱式分布... 6 ( 四 )

More information

中科曙光云盘系统

中科曙光云盘系统 中 科 曙 光 云 盘 系 统 用 户 手 册 声 明 本 手 册 的 用 途 在 于 帮 助 您 正 确 地 使 用 曙 光 公 司 服 务 器 产 品 ( 以 下 称 本 产 品 ), 在 安 装 和 第 一 次 使 用 本 产 品 前, 请 您 务 必 先 仔 细 阅 读 随 机 配 送 的 所 有 资 料, 特 别 是 本 手 册 中 所 提 及 的 注 意 事 项 这 会 有 助 于 您

More information

黑 白 中移 ( 杭州 ) 信息技术有限公司 安全产品部第 10 期 2016/10/14 新型漏洞 MySQL malloc_lib 变量重写命令执行漏洞 漏洞介绍 Oracle MySQL 是美国甲骨文 (Oracle) 公司的一套开源的关系数据库管理系统 MySQL malloc_lib 变量

黑 白 中移 ( 杭州 ) 信息技术有限公司 安全产品部第 10 期 2016/10/14 新型漏洞 MySQL malloc_lib 变量重写命令执行漏洞 漏洞介绍 Oracle MySQL 是美国甲骨文 (Oracle) 公司的一套开源的关系数据库管理系统 MySQL malloc_lib 变量 [ 黑 白 ] 宗旨 : 知黑行白 了解安全资讯, 学习黑客技术 不是为了破坏 而是为了保护 第 10 期 2016/10/14 本期导读 新型漏洞 MySQL malloc_lib 变量重写命令执行漏洞 Apple ios/safari/tvos WebKit 内存破坏漏洞 黑客大白 Struts2 S2-032 远程代码执行漏洞 安全产品部 宣 黑 白 中移 ( 杭州 ) 信息技术有限公司 安全产品部第

More information

学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 主 要 评 估 指 标 关 键 评 估 要 素 自 评 等 级 1.1 学 校 事 业 发 展 规 划 合 格 1. 领 导 作 用 1.2 办 学 目 标 与 定 位 合 格 1.3 对 人 才 培 养 重 视 程 度 合 格 1

学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 主 要 评 估 指 标 关 键 评 估 要 素 自 评 等 级 1.1 学 校 事 业 发 展 规 划 合 格 1. 领 导 作 用 1.2 办 学 目 标 与 定 位 合 格 1.3 对 人 才 培 养 重 视 程 度 合 格 1 目 录 学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 1 1 领 导 作 用 2 1.1 学 校 事 业 发 展 规 划 2 1.2 办 学 目 标 与 定 位 6 1.3 对 人 才 培 养 重 视 程 度 11 1.4 校 园 稳 定 15 2 师 资 队 伍 19 2.1 专 任 教 师 19 2.2 兼 职 教 师 24 3 课 程 建 设 27 3.1 课 程 内 容

More information

Microsoft Word - 2.101二專招生簡章_全_.doc

Microsoft Word - 2.101二專招生簡章_全_.doc 修平科技大學附設專科進修學校 1 0 1 學 年 度 招 生 簡 章 中 華 民 國 101 年 3 月 26 日 101 學年度招生委員會第 1 次會議通過 修平科技大學附設專科進修學校101 學年度招生委員會 編印 校 址 41280 台 中 市 大 里 區 工 業 路 11 號 網 址 http://growth.hust.edu.tw 電 話 (04)24961111 (04)24961100

More information

CNCERT 上海分心 7 7 CNCERT 江西分心 4 4 CNCERT 山西分心 2 2 CNCERT 福建分心 2 2 CNCERT 河南分心 2 2 个人 4 4 报送总计 录入总计 308( 去重 ) 304 表 1 成员单位上报漏洞统计表 CNVD 整理和发布的漏洞涉及

CNCERT 上海分心 7 7 CNCERT 江西分心 4 4 CNCERT 山西分心 2 2 CNCERT 福建分心 2 2 CNCERT 河南分心 2 2 个人 4 4 报送总计 录入总计 308( 去重 ) 304 表 1 成员单位上报漏洞统计表 CNVD 整理和发布的漏洞涉及 国家信息安全漏洞共享平台 (CNVD) 信息安全漏洞周报 2014 年 10 月 13 日 -2014 年 10 月 19 日 2014 年第 42 期 本周漏洞基本情况 本周信息安全漏洞威胁整体评价级别为 国家信息安全漏洞共享平台 ( 以下简称 CNVD) 本周共收集 整理信息安全漏洞 3 08 个, 其危漏洞 75 个 危漏洞 216 个 低危漏洞 17 个 上述漏洞, 可利用来实施远程攻击的漏洞有

More information

Microsoft Word - SPEC-20130418

Microsoft Word - SPEC-20130418 ( 初 稿 2013.04.18) 中 央 研 究 院 經 濟 研 究 所 全 球 資 訊 網 站 改 版 建 置 案 建 議 書 徵 求 說 明 文 件 目 次 壹 專 案 概 述... 2 一 專 案 名 稱... 2 二 專 案 目 標... 2 三 專 案 範 圍... 2 四 專 案 時 程... 2 五 現 況 說 明... 3 貳 專 案 需 求... 3 一 網 站 軟 體 開 發

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

XXXXXXXX http://cdls.nstl.gov.cn 2 26

XXXXXXXX http://cdls.nstl.gov.cn 2 26 [ ] [ ] 2003-7-18 1 26 XXXXXXXX http://cdls.nstl.gov.cn 2 26 (2003-7-18) 1...5 1.1...5 1.2...5 1.3...5 2...6 2.1...6 2.2...6 2.3...6 3...7 3.1...7 3.1.1...7 3.1.2...7 3.1.2.1...7 3.1.2.1.1...8 3.1.2.1.2...10

More information

迪普科技2015年5月

迪普科技2015年5月 迪普科技 2015 年 7 月 信息安全研究月报 杭州迪普科技有限公司 Hangzhou DPtech Technologies Co., Ltd. 版权所有 侵权必究 All rights reserved 第 1 页, 共 21 页 目录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用斱式分布... 6 ( 四 )

More information

经华名家讲堂

经华名家讲堂 5.1 5.1.1 5.1.2 5.2 5.2.1 5.2.2 5.2.3 5.2.4 5.2.5 5.3 5.3.1 5.3.2 5.3.3 / 5.3.4 / 5.3.5 / 5.4 Internet 5.4.1 Internet 5.4.2 Intranet 1. 2. 1 31 5 5.1 5.1.1 Internet 1 Host 20 60 IBM 2000 2 20 60 20 60

More information

应 用 为 先, 统 筹 规 划 摘 要 : 总 体 上 看, 我 国 的 云 计 算 还 没 有 进 入 良 性 发 展 的 轨 道 目 前 的 形 势 是 政 府 比 企 业 积 极, 企 业 比 用 户 积 极, 大 企 业 比 中 小 企 业 积 极, 建 设 数 据 中 心 比 推 广 应

应 用 为 先, 统 筹 规 划 摘 要 : 总 体 上 看, 我 国 的 云 计 算 还 没 有 进 入 良 性 发 展 的 轨 道 目 前 的 形 势 是 政 府 比 企 业 积 极, 企 业 比 用 户 积 极, 大 企 业 比 中 小 企 业 积 极, 建 设 数 据 中 心 比 推 广 应 国 家 信 息 化 专 家 咨 询 委 员 会 2011 年 课 题 研 究 报 告 信 息 技 术 与 新 兴 产 业 专 业 委 员 会 内 部 资 料 注 意 保 存 应 用 为 先, 统 筹 规 划 对 政 府 引 领 云 计 算 健 康 发 展 的 建 议 国 家 信 息 化 专 家 咨 询 委 员 会 云 计 算 技 术 产 业 与 应 用 研 究 咨 询 课 题 组 二 〇 一 二 年

More information

( 本页为空白页 )

( 本页为空白页 ) 信息安全漏洞态势报告 (2015 年度 ) 中国信息安全测评中心 二〇一六年一月 ( 本页为空白页 ) 目 录 一 概述... 1 二 2015 年信息安全漏洞基本情况... 3 2.1 漏洞数量年度统计分析... 3 2.2 漏洞类型分布统计分析... 4 2.3 漏洞危害等级分布统计分析... 6 2.4 漏洞影响产品分布统计分析... 8 三 2015 年重点厂商主要产品漏洞情况... 18

More information

2 连 接 电 源 线 a 确 保 电 源 开 关 已 打 开 b 打 开 墨 仓 盖 a 警 告 本 设 备 必 须 配 备 接 地 插 座 此 时 切 勿 连 接 接 口 电 缆 ( 如 果 您 正 在 使 用 USB 接 口 电 缆 ) a 连 接 电 源 线 在 您 填 充 墨 仓 之 前,

2 连 接 电 源 线 a 确 保 电 源 开 关 已 打 开 b 打 开 墨 仓 盖 a 警 告 本 设 备 必 须 配 备 接 地 插 座 此 时 切 勿 连 接 接 口 电 缆 ( 如 果 您 正 在 使 用 USB 接 口 电 缆 ) a 连 接 电 源 线 在 您 填 充 墨 仓 之 前, 快 速 安 装 指 南 开 始 DCP-T300 DCP-T500W DCP-T700W 设 置 本 设 备 前, 请 先 阅 读 产 品 安 全 手 册, 然 后 阅 读 此 快 速 安 装 指 南, 以 获 取 正 确 的 设 置 说 明 和 安 装 步 骤 如 需 获 取 这 些 型 号 的 使 用 说 明 书, 请 访 问 http://www.95105369.com 警 告 警 告 图

More information

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1 政 府 采 购 招 标 文 件 ( 服 务 类 ) 第 二 册 项 目 编 号 :SDGP2016-224 项 目 名 称 : 公 共 法 律 服 务 系 统 开 发 项 目 包 号 :A1 山 东 省 省 级 机 关 政 府 采 购 中 心 目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目

More information

Cisco WebEx Meetings Server 2.6 版常见问题解答

Cisco WebEx Meetings Server 2.6 版常见问题解答 Cisco WebEx Meetings Server 2.6 版 常 见 问 题 解 答 介 绍 2 应 用 程 序 和 文 档 共 享 2 主 持 加 入 和 设 置 会 议 2 在 Chrome 和 Firefox 上 加 入 WebEx 会 议 或 播 放 会 议 录 制 文 件 4 适 用 于 移 动 设 备 的 Cisco WebEx 4 下 载 Cisco WebEx 应 用 程 序

More information

生產力中心課程檢索結果

生產力中心課程檢索結果 澳 門 培 訓 課 程 宣 傳 廣 告 一 覽 表 Macau Published Training Course as of (01/04/2015 ~ 30/04/2015) 日 期 媒 體 機 構 課 程 名 稱 開 課 日 期 時 數 學 費 電 話 澳 門 生 產 力 暨 科 技 轉 移 中 心 時 尚 創 意 服 裝 配 料 應 用 之 線 01/04/2015 30 學 時 $30 28781313

More information

迪普科技2015年5月

迪普科技2015年5月 迪普科技 2015 年 10 月 信息安全研究月报 杭州迪普科技有限公司 Hangzhou DPtech Technologies Co., Ltd. 版权所有 侵权必究 All rights reserved 第 1 页, 共 23 页 目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用斱式分布... 6 ( 四

More information

<4D6963726F736F667420576F7264202D20C8EDBCFEA1B232303130A1B33136BAC5A3BAB9D8D3DAB7A2B2BC32303130C4EAC8EDBCFEB9A4B3CCCAB5D1B5D6AED0A3C4DABFC6D1D0CFEEC4BFB5C4CDA8D6AA2E646F63>

<4D6963726F736F667420576F7264202D20C8EDBCFEA1B232303130A1B33136BAC5A3BAB9D8D3DAB7A2B2BC32303130C4EAC8EDBCFEB9A4B3CCCAB5D1B5D6AED0A3C4DABFC6D1D0CFEEC4BFB5C4CDA8D6AA2E646F63> 附 件 4 软 件 学 院 第 六 届 软 件 创 新 设 计 大 赛 专 题 项 目 项 目 1 指 导 老 师 : 林 倞 潘 炎 曾 坤 项 目 ( 课 题 ) 名 称 : 基 于 GraphCut 算 法 的 快 速 图 像 分 割 技 术 图 像 分 割 是 图 像 处 理 的 基 本 技 术 之 一, 也 是 图 像 分 析 的 最 基 本 的 步 骤, 作 为 计 算 机 视 觉 的

More information

臺銀人壽「98年九至十一職等人員甄試」

臺銀人壽「98年九至十一職等人員甄試」 桃 園 大 眾 捷 運 公 司 104 年 度 新 進 人 員 甄 試 簡 章 執 行 單 位 : 銘 傳 大 學 地 址 : 台 北 市 士 林 區 中 山 北 路 五 段 250 號 電 話 :(02)28809748 服 務 時 間 : 週 一 至 週 五 8:10~17:00 E-mail:pr@mail.mcu.edu.tw 中 華 民 國 104 年 5 年 1 日 公 告 關 於 桃

More information

1 0 0 100 2 16 100 3 7 9 100 3 29 4 24 100 3 29 100 3 7 100 4 6 9 4 1 100 4 7 100 4 10 100 4 20 100 4 25 100 4 27 100 5 3

1 0 0 100 2 16 100 3 7 9 100 3 29 4 24 100 3 29 100 3 7 100 4 6 9 4 1 100 4 7 100 4 10 100 4 20 100 4 25 100 4 27 100 5 3 1 0 0 100 2 16 100 3 7 9 100 3 29 4 24 100 3 29 100 3 7 100 4 6 9 4 1 100 4 7 100 4 10 100 4 20 100 4 25 100 4 27 100 5 3 http://actweb.ukn.edu.tw/webexam/frmlogin.aspx http://www.admission.ukn.edu.tw

More information

生產力中心課程檢索結果

生產力中心課程檢索結果 澳 門 培 訓 課 程 宣 傳 廣 告 一 覽 表 Macau Published Training Course as of (01/04/2016 ~ 30/04/2016) 日 期 媒 體 機 構 課 程 名 稱 開 課 日 期 時 數 學 費 電 話 澳 門 生 產 力 暨 科 技 轉 移 中 心 時 尚 創 意 手 語 初 階 ( 一 級 ) 01/04/2016 12 學 時 $760

More information

内 容 协 作 平 台 TRS WCM 6.5 北 京 拓 尔 思 信 息 技 术 股 份 有 限 公 司 Beijing TRS Information Technology Co., Ltd 版 权 说 明 本 手 册 由 北 京 拓 尔 思 信 息 技 术 股 份 有 限 公 司 ( 以 下 简 称 TRS 公 司 ) 出 版, 版 权 属 TRS 公 司 所 有 未 经 出 版 者 正 式

More information

handsome-招股书-新规则-final-version-0422.PDF

handsome-招股书-新规则-final-version-0422.PDF 1 Handsome Electronics Co., Ltd. ( 259 ) 1 2 28 2 Handsome Electronics Co., Ltd. ( ) 17,000,000 A 1700 1 15.53 2003 4 28 2003 4 10 3 1 2002 44.28 11.65 2 3 4 2001 7 17 3 2010 2010, 4 5...8...11...11...11...11...12...12...12...13...

More information

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop..

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop.. Neelesh Kamkolkar, 产 品 经 理 Ellie Fields, 产 品 营 销 副 总 裁 Marc Rueter, 战 略 解 决 方 案 高 级 总 监 适 用 于 企 业 的 Tableau: IT 概 述 目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡

More information

PowerPoint 簡報

PowerPoint 簡報 追 求 卓 越 的 最 佳 選 擇 北 祥 股 份 有 限 公 司 新 台 幣 貳 億 參 佰 萬 元 一 百 五 十 人 台 北 台 中 高 雄 充 實 誠 實 落 實 堅 實 公 司 發 展 藍 圖 榮 譽 事 蹟 2015 2014 2013 2012 2011 2010 國 泰 世 華 銀 行 與 NCR APTRA Connection 解 決 方 案 獲 得 亞 洲 銀 行 家 2015

More information

目 录 目 录... 2 1 平 台 概 述... 3 2 技 术 架 构... 4 3 技 术 特 点... 7 3.1 基 于 统 一 平 台 的 多 产 品 线 支 撑... 7 3.2 先 进 性... 7 3.3 安 全 性... 7 3.4 开 放 性... 8 3.5 高 性 能 和

目 录 目 录... 2 1 平 台 概 述... 3 2 技 术 架 构... 4 3 技 术 特 点... 7 3.1 基 于 统 一 平 台 的 多 产 品 线 支 撑... 7 3.2 先 进 性... 7 3.3 安 全 性... 7 3.4 开 放 性... 8 3.5 高 性 能 和 致 远 协 同 管 理 软 件 V5 平 台 白 皮 书 北 京 致 远 协 创 软 件 有 限 公 司 2014 年 6 月 1 / 20 目 录 目 录... 2 1 平 台 概 述... 3 2 技 术 架 构... 4 3 技 术 特 点... 7 3.1 基 于 统 一 平 台 的 多 产 品 线 支 撑... 7 3.2 先 进 性... 7 3.3 安 全 性... 7 3.4 开 放

More information

SiteView技术白皮书

SiteView技术白皮书 SiteView ECC V6.2 技 术 白 皮 书 游 龙 网 络 科 技 ( 中 国 ) 有 限 公 司 DragonFlow Networks(China),Inc. 目 录 第 一 章 产 品 概 述... 3 第 二 章 系 统 结 构... 6 一 系 统 架 构... 7 1 用 户 管 理 模 块... 7 2 Web Server... 8 3 存 储 加 密 模 块... 8

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 100 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2015 年 06 月 04 日 -2015 年 06 月 11 日 6 月 第 2 周 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 112 个, 其 中 高 危 漏

More information

目录 第 1 章安全通告... 3 第 2 章漏洞信息 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve )... 5 Windows 搜索远程命令执行漏洞 (cve ) 风险等级... 6 第 3 章处置建

目录 第 1 章安全通告... 3 第 2 章漏洞信息 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve )... 5 Windows 搜索远程命令执行漏洞 (cve ) 风险等级... 6 第 3 章处置建 震网三代 及其他高危漏洞 安全预警通告 第 2 次更新 2017 年 06 月 14 日 目录 第 1 章安全通告... 3 第 2 章漏洞信息... 5 2.1 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve-2017-8464)... 5 Windows 搜索远程命令执行漏洞 (cve-2017-8543)... 5 2.2 风险等级... 6 第 3 章处置建议... 7

More information

目录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 漏洞操作系统分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 ) 漏洞厂商分布... 7 二 危急漏洞实例... 7 ( 一 ) Windows IE 内存损坏漏洞 (CVE )...

目录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 漏洞操作系统分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 ) 漏洞厂商分布... 7 二 危急漏洞实例... 7 ( 一 ) Windows IE 内存损坏漏洞 (CVE )... 迪普科技 2014 年 12 月 信息安全研究月报 杭州迪普科技有限公司 Hangzhou DPTech Technologies Co., Ltd. 版权所有侵权必究 All rights reserved 第 1 页, 共 20 页 目录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 漏洞操作系统分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 ) 漏洞厂商分布...

More information



 服 务 类 采 购 公 开 招 标 文 件 项 目 名 称 : 广 东 环 境 保 护 工 程 职 业 学 院 教 育 信 息 系 统 软 件 采 购 项 目 广 东 环 境 保 护 工 程 职 业 学 院 发 布 日 期 :2015 年 8 月 28 日 目 录 第 一 部 分 投 标 邀 请 函...3 第 二 部 分 采 购 项 目 内 容...7 第 三 部 分 投 标 人 须 知...26

More information

2 第 章 绪 论 Internet 2.0 使 得 消 费 型 电 子 产 品 用 户 可 以 通 过 多 种 不 同 的 数 据 网 络 访 问 互 联 网 内 容 用 户 可 以 使 用 便 携 式 消 费 型 电 子 设 备, 如 智 能 手 机 触 屏 平 板 电 脑 电 子 书, 甚 至

2 第 章 绪 论 Internet 2.0 使 得 消 费 型 电 子 产 品 用 户 可 以 通 过 多 种 不 同 的 数 据 网 络 访 问 互 联 网 内 容 用 户 可 以 使 用 便 携 式 消 费 型 电 子 设 备, 如 智 能 手 机 触 屏 平 板 电 脑 电 子 书, 甚 至 . Android 是 什 么 第 章 绪 论 2 3 本 章 将 主 要 介 绍 Android 操 作 系 统, 这 些 背 景 知 识 可 以 帮 你 更 好 地 理 解 本 书 的 内 容 你 将 了 解 到, 这 一 平 台 在 如 今 以 便 携 式 消 费 型 电 子 设 备 为 基 础 的 Internet 2.0 环 境 下 是 如 何 大 显 身 手 的 这 里 所 说 的 Internet

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 68 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2016 年 第 23 期 2016.06.16-2016.06.22 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 161 个, 其 中 高 危 漏 洞 65 个 中 危

More information

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网 2016 年 3 月 陕 西 省 通 信 管 理 局 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 陕 西 分 中 心 目 录 1 情 况 综 述... 2 2 安 全 事 件 分 析... 2 2.1 木 马 僵 尸 网 络 事 件 分 析... 2 2.2 飞 客 蠕 虫 病 毒 事 件 分 析... 3 2.3 网 页 篡 改 事 件 分 析... 4 2.4 网 站 后

More information

導 及 抵 免, 得 由 本 系 視 需 求 另 行 辦 理 六 取 得 本 系 規 定 專 業 證 照 之 學 生, 須 於 每 學 期 開 學 後 1 個 月 內, 由 各 班 副 班 代 造 冊 連 同 證 照 影 本 1 份 送 至 系 辦 公 室, 由 系 辦 理 審 核 登 錄 實 習

導 及 抵 免, 得 由 本 系 視 需 求 另 行 辦 理 六 取 得 本 系 規 定 專 業 證 照 之 學 生, 須 於 每 學 期 開 學 後 1 個 月 內, 由 各 班 副 班 代 造 冊 連 同 證 照 影 本 1 份 送 至 系 辦 公 室, 由 系 辦 理 審 核 登 錄 實 習 嶺 東 科 技 大 學 資 訊 科 技 系 學 生 專 業 能 力 檢 核 實 施 要 點 103 年 3 月 18 日 102 學 年 度 第 2 學 期 第 1 次 院 務 會 議 通 過 一 嶺 東 科 技 大 學 ( 以 下 簡 稱 本 校 ) 資 訊 科 技 系 ( 以 下 簡 稱 本 系 ) 為 增 進 學 生 專 業 能 力, 提 升 就 業 競 爭 力, 依 據 嶺 東 科 技 大

More information

北化大校发[2001]28号 签发人:王子镐

北化大校发[2001]28号  签发人:王子镐 北 化 大 校 学 发 2007 11 号 签 发 人 : 任 新 钢 北 京 化 工 大 学 关 于 印 发 北 京 化 工 大 学 校 长 奖 学 金 评 定 办 法 北 京 化 工 大 学 人 民 奖 学 金 评 定 办 法 的 通 知 各 学 院 部 处 及 校 直 属 单 位 : 为 贯 彻 党 的 教 育 方 针, 进 一 步 加 强 和 改 进 我 校 大 学 生 思 想 政 治 教

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

Microsoft Word - 3084 中的文档

Microsoft Word - 3084 中的文档 政 府 采 购 招 标 文 件 ( 服 务 类 ) 第 二 册 项 目 编 号 :SDGP2015-256-1 项 目 名 称 : 信 息 系 统 运 维 项 目 包 号 :A1 山 东 省 省 级 机 关 政 府 采 购 中 心 目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和

More information

1. 2. 3. & 4. 5. 6. 7. A B C A1 A2 B1 B2 2.1 / 2.2 2.3 [ ] 1 2 3 4 5 5 5 , A B C internet 1. 2. 3. 5 20 % % 1 2 3 4 5 3.3 1 2 3 4 A 15% B C D E 199 199 199 199 199 199 1 2 3 4 5 6 7 8 9 10

More information

第1章 计算机网络体系结构概述

第1章  计算机网络体系结构概述 第 5 章 B 2C 电 子 商 务 本 章 要 点 B2C 平 台 买 家 购 物 和 卖 家 管 理 流 程 B2C 与 B2B 平 台 关 于 信 息 流 资 金 流 物 流 营 销 策 略 和 网 站 优 化 的 比 较 B2C 网 上 购 物 网 络 商 品 直 销 的 流 转 程 式 特 点 分 类 及 案 例 分 析 电 子 钱 包 的 概 念 特 点 作 用 及 购 物 流 程 以

More information

网上路演公告-final.PDF

网上路演公告-final.PDF Handsome Electronics Co., Ltd. ( 259 ) 1 2 28 1-1-1 Handsome Electronics Co., Ltd. ( ) 17,000,000 A 1700 1 15.53 2003 121 2003 10 22 1-1-2 1 2003 4 25 " " 2003 5 2003 10 14 2003 4067 2 1-1-3 3 4 2001 7

More information

目 录 1 本周漏洞通告 漏洞一 :NSFOCUS RSAS V6.0 存在命令注入漏洞 漏洞二 :SEMCMS 外贸网站 PHP 多语言版 V2.7 存在 SQL 注入漏洞 漏洞三 :Oracle JD Edwards EnterpriseOne

目 录 1 本周漏洞通告 漏洞一 :NSFOCUS RSAS V6.0 存在命令注入漏洞 漏洞二 :SEMCMS 外贸网站 PHP 多语言版 V2.7 存在 SQL 注入漏洞 漏洞三 :Oracle JD Edwards EnterpriseOne 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 7 月第三周 (2018 年 07 月 16 日 -2018 年 07 月 22 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 :NSFOCUS RSAS V6.0 存在命令注入漏洞... 1 1.2 漏洞二 :SEMCMS 外贸网站 PHP 多语言版 V2.7 存在 SQL 注入漏洞... 2 1.3 漏洞三 :Oracle

More information

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的 声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的 负 责 人 会 计 机 构 负 责 人 保 证 公 开 转 让 说 明 书 中 财 务 会 计 资

More information

Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful L

Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful L Summer 2016 No.35 IoT Your Gateway to lot Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful Life Joyful

More information

亚 商 喜 讯 2011 年 4 月 27 日, 在 由 China Venture 主 办 的 第 五 届 中 国 创 业 投 资 暨 私 募 股 权 投 资 年 度 排 行 榜 颁 奖 典 礼 上, 亚 商 资 本 荣 膺 2010 年 度 中 国 最 具 特 色 投 资 团 队 称 号, 创

亚 商 喜 讯 2011 年 4 月 27 日, 在 由 China Venture 主 办 的 第 五 届 中 国 创 业 投 资 暨 私 募 股 权 投 资 年 度 排 行 榜 颁 奖 典 礼 上, 亚 商 资 本 荣 膺 2010 年 度 中 国 最 具 特 色 投 资 团 队 称 号, 创 亚 商 喜 讯 2011 年 4 月 27 日, 在 由 China Venture 主 办 的 第 五 届 中 国 创 业 投 资 暨 私 募 股 权 投 资 年 度 排 行 榜 颁 奖 典 礼 上, 亚 商 资 本 荣 膺 2010 年 度 中 国 最 具 特 色 投 资 团 队 称 号, 创 始 合 伙 人 总 裁 张 琼 女 士 同 时 被 授 予 2010 年 度 中 国 十 大 最 佳

More information

软 件 工 程 专 业 习 指 南 目 录 一 软 件 工 程 专 业 设 置 背 景 与 发 展 前 景... 3 二 软 件 工 程 专 业 实 践 教 条 件... 4 三 软 件 工 程 专 业 课 程 类 型 及 核 方 式... 6 1. 软 件 工 程 专 业 课 程 类 型...7

软 件 工 程 专 业 习 指 南 目 录 一 软 件 工 程 专 业 设 置 背 景 与 发 展 前 景... 3 二 软 件 工 程 专 业 实 践 教 条 件... 4 三 软 件 工 程 专 业 课 程 类 型 及 核 方 式... 6 1. 软 件 工 程 专 业 课 程 类 型...7 计 算 机 系 软 件 工 程 专 业 习 指 南 广 东 科 技 院 计 算 机 系 2015-9-1 软 件 工 程 专 业 习 指 南 目 录 一 软 件 工 程 专 业 设 置 背 景 与 发 展 前 景... 3 二 软 件 工 程 专 业 实 践 教 条 件... 4 三 软 件 工 程 专 业 课 程 类 型 及 核 方 式... 6 1. 软 件 工 程 专 业 课 程 类 型...7

More information

第四章-個案分析.doc

第四章-個案分析.doc - 33-27 28 AP application software - 34 - Value Added Service 60%~65% Project 35%~40% Broadband VOD Wireless Project by 80% 20% Contract Project by S.I. 29 SI System Integrationer MIC Total Solution Provider

More information

.... 1....2..3....4...6...7...8..10. 11...14..15...16..17.19

.... 1....2..3....4...6...7...8..10. 11...14..15...16..17.19 V1.0 2003/08/24 1 .... 1....2..3....4...6...7...8..10. 11...14..15...16..17.19 - 4 4 3 3 3 1 ( ) 3 ( ) 4 4 3 4 7/28~7/31 7/287/297/30 7/314 7/28 7/31 18:00 Web 18:00 2 2 1. ( ) 3/20~3/24 2 ( ) 92 3 92

More information

PowerPoint Presentation

PowerPoint Presentation 数 字 化 校 园 信 息 平 台 解 决 方 案 杭 州 正 方 电 子 工 程 有 限 公 司 2007.10 杭 州 正 方 电 子 工 程 有 限 公 司 简 介 正 方 公 司 成 立 于 1999 年 1 月 份, 现 有 员 工 170 多 名, 是 经 相 关 机 构 认 定 的 高 新 技 术 企 业 软 杭 件 企 州 业 正, 取 方 得 电 计 算 子 机 工 软 件 程 著

More information

6112 http / /mops.tse.com.tw http / /

6112 http / /mops.tse.com.tw http / / 6112 http/ /mops.tse.com.tw http/ / www.sysage.com.tw (02)8797-8260 pr@sysage.com.tw 134 5 02-87978260 516 10 02-87978260 2 7 1 03-5437168 51 20 A2 04-23271151 38 20 2 07-5372088 533 (02)2381-6288 http//www.nsc.com.tw

More information

附表2:

附表2: 广 东 省 精 品 资 源 共 享 课 程 推 荐 表 ( 高 职 ) 课 程 学 校 清 远 职 业 技 术 学 院 课 程 名 称 数 据 库 应 用 技 术 课 程 类 型 公 共 基 础 课 专 业 课 其 他 所 属 专 业 大 类 名 称 所 属 专 业 类 名 称 电 子 信 息 计 算 机 所 属 专 业 名 称 ( 专 业 课 填 写 ) 计 算 机 应 用 技 术 课 程 负 责

More information

背 景 概 述 企 业 需 要 一 种 灵 活 的 平 台 来 快 速 构 建 测 试 和 扩 展 新 的 应 用 程 序 服 务 并 对 市 场 中 发 生 的 数 字 化 变 革 作 出 反 应 数 字 化 变 革 正 在 加 快 步 伐, 因 为 流 程 和 信 息 的 日 益 融 合 带 来

背 景 概 述 企 业 需 要 一 种 灵 活 的 平 台 来 快 速 构 建 测 试 和 扩 展 新 的 应 用 程 序 服 务 并 对 市 场 中 发 生 的 数 字 化 变 革 作 出 反 应 数 字 化 变 革 正 在 加 快 步 伐, 因 为 流 程 和 信 息 的 日 益 融 合 带 来 白 皮 书 平 台 即 服 务 : 助 力 实 现 数 字 化 转 型 赞 助 商 :Oracle Robert P. Mahowald 2015 年 1 月 Larry Carvalho 执 行 概 要 传 统 业 务 模 式 正 在 受 到 为 客 户 提 供 多 渠 道 数 字 体 验 的 新 业 务 模 式 的 越 来 越 强 烈 的 冲 击 IDC 预 测, 到 2015 年, 在 营 销

More information

<4D6963726F736F667420576F7264202D20312D3120D5D0B9C9CBB5C3F7CAE9A3A8C9CFBBE1B8E5A3A92E646F63>

<4D6963726F736F667420576F7264202D20312D3120D5D0B9C9CBB5C3F7CAE9A3A8C9CFBBE1B8E5A3A92E646F63> 创 业 板 投 资 风 险 本 次 股 票 发 行 后 拟 在 创 业 板 市 场 上 市, 该 市 场 具 有 较 高 的 投 资 风 险 创 业 板 公 司 具 有 业 绩 不 稳 定 经 营 风 险 高 退 市 风 险 大 等 特 点, 投 资 者 面 临 较 大 的 市 场 风 险 投 资 者 应 充 分 了 解 创 业 板 市 场 的 投 资 风 险 及 本 公 司 所 披 露 的 风 险

More information

Microsoft Word - connect_pro_7_release_notes_v3_handoff_to_loc.doc

Microsoft Word - connect_pro_7_release_notes_v3_handoff_to_loc.doc Adobe Acrobat Connect Pro 7 发 行 说 明 欢 迎 使 用 Adobe Acrobat Connect Pro 7 本 文 档 包 含 了 Connect Pro 文 档 中 未 涵 盖 的 最 新 发 布 的 产 品 信 息 ; 当 有 更 多 信 息 时, 可 能 会 更 新 本 文 档 目 录 关 于 Adobe Acrobat Connect Pro Adobe

More information

pcdashboard.book

pcdashboard.book Junos Pulse Mobile Security Dashboard 3.0 2011 11 R2 2011, Juniper Networks, Inc. Junos Pulse Mobile Security Dashboard Juniper Networks, Inc. 1194 North Mathilda Avenue Sunnyvale, California 94089 408-745-2000

More information

目录 1 本周漏洞通告 漏洞一 :Apache Tomcat 安全限制绕过及信息泄露漏洞 漏洞二 :IBM WebSphere Commerce 存在多个漏洞 漏洞三 :Memcached SASL 存在身份验证远程代码执行漏洞

目录 1 本周漏洞通告 漏洞一 :Apache Tomcat 安全限制绕过及信息泄露漏洞 漏洞二 :IBM WebSphere Commerce 存在多个漏洞 漏洞三 :Memcached SASL 存在身份验证远程代码执行漏洞 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 11 月第一周 (2016 年 10 月 31 日 -11 月 06 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Apache Tomcat 安全限制绕过及信息泄露漏洞... 1 1.2 漏洞二 :IBM WebSphere Commerce 存在多个漏洞... 2 1.3 漏洞三 :Memcached SASL 存在身份验证远程代码执行漏洞...

More information

投影片 1

投影片 1 2014 大 學 18 學 群 講 座 管 理 / 財 經 / 建 築 / 資 訊 學 群 介 紹 主 講 人 : 張 奇 博 士 張 奇 老 師 簡 介 學 術 經 歷 高 中 輔 導 經 歷 «英 國 倫 敦 大 學 國 王 學 院 博 士 後 研 究 員 «高 雄 女 中 竹 北 高 中 彰 化 高 中 中 和 高 中 衛 道 中 學 彰 «國 立 大 學 企 業 管 理 學 博 士 化 藝

More information

FileMaker 15 WebDirect 指南

FileMaker 15 WebDirect 指南 FileMaker 15 WebDirect 2013-2016 FileMaker, Inc. FileMaker, Inc. 5201 Patrick Henry Drive Santa Clara, California 95054 FileMaker FileMaker Go FileMaker, Inc. FileMaker WebDirect FileMaker, Inc. FileMaker

More information

否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使

否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使 黄山市公安局 关于做好近期木马及网络安全漏洞安全防范的通报 市网络安全等级保护工作领导小组成员单位 市直各重要信息系统和网站运营使用单位 : 接安徽省信息安全等级保护协调小组办公室通报, 近期国家互联网应急中心 微软公司等机构发布了多起危害较大的木马 网络安全漏洞预警 同时据掌握, 近日境外黑客组织 匿名者 正在向我国各级政务网站发起一轮攻击和入侵, 目前国家博物馆网站手机端已确认受到攻击和入侵 为提高我市政府网站和重要信息系统的安全防范能力,

More information

政府機關資訊通報第295期(5月)

政府機關資訊通報第295期(5月) 第 295 期 101 年 5 月 5 日出版 財政部文書檔管系統(公文線上簽核) 推展簡介 雲端虛擬化平台於臺中市政府資訊中心之 建置與應用 考選部 國家考試試務整合性管理系統 簡介 全國首創第四級之高雄土地利用調查 作業特點 統整式知識內容管理系統建構實務 考選部行政系統整合平台暨 線上申辦及薪資差勤系統 建置經驗分享 目 次 機 關 動 態... 1 法 務 部 調 查 局... 1 內 政

More information

User Group SMTP

User Group SMTP SOP v1.00 2003 02 28 TrendMicro Control Manager V2.5 1 1... 3 2... 4 2.1... 4 2.2... 14 3... 24 3.1... 24 3.2... 29 3.3... 34 3.3.1... 34 3.3.2 User Group... 37 3.3.3... 40 3.4... 41 3.4.1... 41 3.4.2

More information

一. 漏洞概述 2018 年 3 月 28 日,Cisco IOS 以及 IOS XE 软件被发现存在一个严重漏洞 CVE 攻击者可以在未授权的情况下通过重新加载(reload) 设备造成拒绝服务条件, 或者远程执行代码 Smart Install 是为新的 LAN 以太网交换

一. 漏洞概述 2018 年 3 月 28 日,Cisco IOS 以及 IOS XE 软件被发现存在一个严重漏洞 CVE 攻击者可以在未授权的情况下通过重新加载(reload) 设备造成拒绝服务条件, 或者远程执行代码 Smart Install 是为新的 LAN 以太网交换 绿盟科技安全预警通告 Cisco IOS/IOS XE 远程代码执行漏洞 (CVE-2018-0171) 预警编号 TAG 关注级别 NS-2018-0012 CVE-2018-0171; 远程代码执行 ;Smart Install 红, 攻击者已利用此漏洞进行攻击, 对业务造成较大影响 发布日期 2018-4-8 版本 V1.1 一. 漏洞概述 2018 年 3 月 28 日,Cisco IOS

More information

經濟統計資料庫管理資訊系統

經濟統計資料庫管理資訊系統 招 標 文 件 (1) 經 濟 部 投 資 審 議 委 員 會 全 球 投 資 審 議 管 理 資 訊 系 統 ( 第 3 期 ) 開 發 建 置 專 案 投 標 須 知 經 濟 部 投 資 審 議 委 員 會 中 華 民 國 95 年 2 月 經 濟 部 投 資 審 議 委 員 會 投 標 須 知 以 下 各 項 招 標 規 定 內 容, 由 機 關 填 寫, 投 標 廠 商 不 得 填 寫 或

More information

目 录 一 安全漏洞态势... 3 二 漏洞类型分布... 3 三 高危漏洞实例... 4 ( 一 ) Adobe Flash 0day 漏洞... 4 ( 二 ) WordPress 通杀 DoS 漏洞... 5 ( 三 ) Apache Tomcat 安全机制绕过漏洞... 6 ( 四 ) Jo

目 录 一 安全漏洞态势... 3 二 漏洞类型分布... 3 三 高危漏洞实例... 4 ( 一 ) Adobe Flash 0day 漏洞... 4 ( 二 ) WordPress 通杀 DoS 漏洞... 5 ( 三 ) Apache Tomcat 安全机制绕过漏洞... 6 ( 四 ) Jo 迪普科技 2018 年 2 月 信息安全研究月报 杭州迪普科技股份有限公司 Hangzhou DPTech Technologies Co.,Ltd. 版权所有 侵权必究 All rights reserved 第 1 页, 共 11 页 目 录 一 安全漏洞态势... 3 二 漏洞类型分布... 3 三 高危漏洞实例... 4 ( 一 ) Adobe Flash 0day 漏洞... 4 ( 二

More information

迪普科技 2017 年 10 月信息安全研究月报 公开 迪普科技 2017 年 10 月 信息安全研究月报 杭州迪普科技股份有限公司 Hangzhou DPTech Technologies Co.,Ltd. 版权所有侵权必究 All rights reserved 杭州迪普科技股份有限公司版权所有

迪普科技 2017 年 10 月信息安全研究月报 公开 迪普科技 2017 年 10 月 信息安全研究月报 杭州迪普科技股份有限公司 Hangzhou DPTech Technologies Co.,Ltd. 版权所有侵权必究 All rights reserved 杭州迪普科技股份有限公司版权所有 迪普科技 2017 年 10 月 信息安全研究月报 杭州迪普科技股份有限公司 Hangzhou DPTech Technologies Co.,Ltd. 版权所有侵权必究 All rights reserved 第 1 页, 共 11 页 目 录 一 安全漏洞态势... 3 二 漏洞类型分布... 3 三 高危漏洞实例... 4 ( 一 ) Microsoft Office 远程代码执行漏洞...

More information

2002 7 2 Session Number E-Business PSTN PSTN Remote Site Frame Relay X.25 Leased Line : & Self Replicating Code Password Guessing 1980 Exploiting Known Vulnerabilities Password Cracking Back Doors

More information

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co BYOD 228 2015 IT open source DIY ( ) Up/Down HP NNMi WhatsUp Gold Nagios HP SiteScope WhatsUp Gold HP NNMi WhatsUp Gold Cacti MRTG HP ispi Performance for Metrics WhatsUp Gold ( ) Open source Agent End-to-End

More information

Microsoft Word - ¸ê°T³q³ø273´Á.doc

Microsoft Word - ¸ê°T³q³ø273´Á.doc 機 關 動 態 研 究 發 展 考 核 委 員 會 研 考 會 資 訊 管 理 處 林 輝 誼 高 級 分 析 師 自 6 月 2 日 起 退 休, 蔡 世 田 科 長 於 6 月 1 日 升 任 為 高 級 分 析 師 臺 北 市 政 府 臺 北 市 政 府 資 訊 處 系 統 發 展 組 原 由 該 處 設 備 網 路 組 黃 組 長 坤 煌 兼 任, 自 6 月 14 日 起 職 務 由 行

More information

目 录 1 本 周 漏 洞 通 告... 1 1.1 漏 洞 一 :Cisco Firepower Management Center 远 程 命 令 执 行 漏 洞... 1 1.2 漏 洞 二 :IBM Connections 跨 站 脚 本 漏 洞... 3 1.3 漏 洞 三 :Apache

目 录 1 本 周 漏 洞 通 告... 1 1.1 漏 洞 一 :Cisco Firepower Management Center 远 程 命 令 执 行 漏 洞... 1 1.2 漏 洞 二 :IBM Connections 跨 站 脚 本 漏 洞... 3 1.3 漏 洞 三 :Apache 北 京 安 域 领 创 科 技 有 限 公 司 安 全 服 务 通 告 报 告 周 期 :2016 年 8 月 第 四 周 (2016 年 8 月 22 日 -8 月 28) 目 录 1 本 周 漏 洞 通 告... 1 1.1 漏 洞 一 :Cisco Firepower Management Center 远 程 命 令 执 行 漏 洞... 1 1.2 漏 洞 二 :IBM Connections

More information

epub 61-2

epub 61-2 2 Web Dreamweaver UltraDev Dreamweaver 3 We b We b We Dreamweaver UltraDev We b Dreamweaver UltraDev We b We b 2.1 Web We b We b D r e a m w e a v e r J a v a S c r i p t We b We b 2.1.1 Web We b C C +

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 (e-campus) Campus) 20046 Internet/Intranet (URP--University Resource Planning) Portal) Portal) WWW Email OA GIS Web Web (MIS) e-campus e-mail U-IDC e-campus MIS OA UIP -- University Information Portal

More information

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63> 第 4 单 元 搭 建 自 己 的 Web 站 点 本 单 元 通 过 学 习 架 构 Web 服 务 器, 实 现 Web 服 务, 管 理 Web 站 点, 了 解 Web 站 点 服 务 器 的 架 构 个 人 空 间 和 虚 拟 主 机 的 概 念, 掌 握 IIS 组 件 的 安 装 Web 站 点 的 创 建 管 理 站 点 属 性 选 项 卡 的 配 置 管 理 等 知 识,Web 网

More information

ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南

ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南 Symantec Endpoint Protection 及 Symantec Network Access Control 客 户 端 指 南 Symantec Endpoint Protection 及 Symantec Network Access Control 客 户 端 指 南 本 手 册 介 绍 的 软 件 基 于 授 权 许 可 协 议 提 供, 且 只 能 在 遵 守 协 议 条

More information

Powermail2用户手册.PDF

Powermail2用户手册.PDF ...3 1.1. POWERMAIL...3 1.2. POWERMAIL2...3 1.2.1...3 1.2.2...4 1.2.3...4 1.2.4...4 1.2.5...5 1.2.6...5 1.2.7...6 1.2.8...6 1.2.9...6 1.2.10 IMAP4...6 1.3. POWERMAIL2...7 1.4. POWERMAIL2...8 1.5....9 WEB...10

More information

國際認證介紹.PPT

國際認證介紹.PPT 2009/3/13 : : : Exchange SQL : MCP MCSA MCSE MCTS MCITP MCDBA TCSE 2009/3/13 2 ??? Microsoft CISCO LINUX JAVA??, 2009/3/13 3 100? 24? 2009/3/13 4 ? 2009/3/13 5 ? 2009/3/13 6 ? 2009/3/13 7 ? - 2009/3/13

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 10 月第二周 (2017 年 10 月 9 日 年 10 月 15 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 10 月第二周 (2017 年 10 月 9 日 年 10 月 15 日 ) 安全服务通告 报告周期 :2017 年 10 月第二周 (2017 年 10 月 9 日 -2017 年 10 月 15 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :Apache Tomcat 远程代码执行漏洞... 1 1.2 漏洞二 :PHPCMS V9.6.3 后台存在 CSRF 漏洞和任意文件写入漏洞... 1 1.3 漏洞三 :Joomla! 组件 Ajax Quiz SQL

More information

Microsoft Word - 全華Ch4Ans.doc

Microsoft Word - 全華Ch4Ans.doc 得 分 : 101 學 年 度 第 2 學 期 全 華 Ch4 命 題 教 師 : 範 圍 : 年 班 號 姓 名 一 單 選 題 : (3) 1. 下 列 有 關 開 放 格 式 檔 案 的 檔 案 性 質 對 應, 何 者 有 誤? (1)gif: 圖 形 檔 (2)avi: 視 訊 檔 (3)odt: 簡 報 檔 (4)xlsx: 電 子 試 算 表 檔 ( 出 處 :4-3) 解 析 odt

More information

目 录 一 安全漏洞态势... 3 二 漏洞类型分布... 3 三 高危漏洞实例... 5 ( 一 ) 主流处理器的多个 CPU 安全漏洞... 5 ( 二 ) PHP GD 库拒绝服务漏洞... 6 ( 三 ) Electron 远程代码执行漏洞... 7 ( 四 ) Oracle Java SE

目 录 一 安全漏洞态势... 3 二 漏洞类型分布... 3 三 高危漏洞实例... 5 ( 一 ) 主流处理器的多个 CPU 安全漏洞... 5 ( 二 ) PHP GD 库拒绝服务漏洞... 6 ( 三 ) Electron 远程代码执行漏洞... 7 ( 四 ) Oracle Java SE 迪普科技 2018 年 1 月 信息安全研究月报 杭州迪普科技股份有限公司 Hangzhou DPTech Technologies Co.,Ltd. 版权所有侵权必究 All rights reserved 第 1 页, 共 12 页 目 录 一 安全漏洞态势... 3 二 漏洞类型分布... 3 三 高危漏洞实例... 5 ( 一 ) 主流处理器的多个 CPU 安全漏洞... 5 ( 二 ) PHP

More information

CA Nimsoft Monitor Snap 快速入门指南

CA Nimsoft Monitor Snap 快速入门指南 CA Nimsoft Monitor Snap 快 速 入 门 指 南 7.0 法 律 声 明 版 权 所 有 2013,CA 保 留 所 有 权 利 保 证 本 文 档 中 包 含 的 资 料 按 照 现 状 提 供, 将 来 版 本 中 如 有 更 改, 恕 不 另 行 通 知 另 外, 在 适 用 法 律 允 许 的 最 大 范 围 内,Nimsoft LLC 不 承 担 关 于 本 手 册

More information

工程施工招标

工程施工招标 郑 州 市 教 育 局 教 学 研 究 室 考 试 网 上 评 卷 及 数 据 分 析 技 术 服 务 采 购 项 目 谈 判 文 件 采 购 编 号 : 郑 财 单 一 来 源 2016-J004 号 HENAN TENDER-PURCHASE SERVICE CO.,LTD. 目 第 一 部 分 邀 请 函... 6 第 二 部 分 主 要 维 护 及 服 务 内 容... 7 第 三 部 分

More information

User Guide

User Guide HP Pocket Playlist 用 户 指 南 部 件 号 : 699916-AA2 第 二 版 : 2013 年 1 月 第 一 版 : 2012 年 12 月 Copyright 2012, 2013 Hewlett-Packard Development Company, L.P. Microsoft Windows 和 Windows Vista 是 Microsoft Corporation

More information