目 录 1 本周漏洞通告 漏洞一 :D-Link DIR-130 和 DIR-330 管理员证书漏洞 漏洞二 :eyou 电子邮件系统存在跨站脚本漏洞 漏洞三 :Google Android Qualcomm 闭源组件存在未明漏洞

Size: px
Start display at page:

Download "目 录 1 本周漏洞通告 漏洞一 :D-Link DIR-130 和 DIR-330 管理员证书漏洞 漏洞二 :eyou 电子邮件系统存在跨站脚本漏洞 漏洞三 :Google Android Qualcomm 闭源组件存在未明漏洞"

Transcription

1 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 12 月第五周 (2017 年 12 月 25 日 年 12 月 31 日 )

2 目 录 1 本周漏洞通告 漏洞一 :D-Link DIR-130 和 DIR-330 管理员证书漏洞 漏洞二 :eyou 电子邮件系统存在跨站脚本漏洞 漏洞三 :Google Android Qualcomm 闭源组件存在未明漏洞 漏洞四 :Red Hat OpenStack Platform 权限提升漏洞 漏洞五 : 多款 Cisco 产品代码执行漏洞 漏洞六 : 多款 HP 产品远程代码执行漏洞 本周病毒木马通告 本周流行病毒木马统计 Trojan.Win32.BHO.gdz( 木马病毒 ) 病毒木马防范措施 安全事件通告 本周国内外安全事件通告 Debian 9 修复 18 个重要的 Linux 4.9 LTS 内核安全漏洞 GoAhead 存高危漏洞, 数十万 IoT 设备恐遭殃 以德加密货币交易所 DNS 遭黑客劫持, 损失超 26.6 万美元 愚蠢的 记住 密码方式终于还是出了问题 年前披露的 14 款 WordPress 恶意插件如今仍被数百个网站使用... 16

3 1 本周漏洞通告 1.1 漏洞一 :D-Link DIR-130 和 DIR-330 管理员证书漏洞 发布时间 更新时间 CNVD-ID 漏洞危害级别 CNVD 高危 影响产品 漏洞类型 D-Link DIR D-Link DIR 管理员证书漏洞 D-Link DIR-130 和 DIR-330 都是友讯 (D-Link) 公司的 无线路由器产品 漏洞描述 使用 1.23 a 版本固件的 D-Link DIR-130 和使用 1.12 版 本固件的 DIR-330 存在漏洞, 该漏洞源于程序未能充分的 保护管理员证书 远程攻击者可利用该漏洞获取管理员证 书 漏洞解决方案 厂商尚未提供漏洞修复方案, 请关注厂商主页及时更新 : 漏洞二 :eyou 电子邮件系统存在跨站脚本漏洞 发布时间

4 更新时间 CNVD-ID 漏洞危害级别 影响产品 CNVD 中危 北京亿中邮信息技术有限公司 eyou 电子邮件系统 漏洞类型 跨站脚本漏洞 eyou 电子邮件系统是拥有独立自主知识产权, 由亿邮自 主研发的邮件系统软件, 作为中国邮件系统软件及整体解 决方案提供商, 亿邮邮件系统为政府 企业 教育等行业 漏洞描述 客户提供了专业的技术平台和完整的网络通讯解决方案 eyou 电子邮件系统用户登陆页面存在跨站脚本漏洞, 攻 击者利用该漏洞插入 XSS 跨站代码, 获取管理员 cookie 等敏感信息 漏洞解决方案 厂商尚未提供漏洞修复方案, 请关注厂商主页及时更新 : 漏洞三 :Google Android Qualcomm 闭源组件存在未明 漏洞 发布时间 更新时间 CNVD-ID 漏洞类型 漏洞危害级别 CNVD 组件漏洞 高危 2

5 影响产品 Google Android APP FakeID Android 是美国谷歌 (Google) 公司和开放手持设备联盟 ( 简称 OHA) 共同开发的一套以 Linux 为基础的开源操 漏洞描述 作系统 Google Android Qualcomm 闭源组件存在未明漏洞 远 程攻击者可利用该漏洞可能执行代码 目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : 漏洞解决方案 漏洞四 :Red Hat OpenStack Platform 权限提升漏洞 发布时间 更新时间 CNVD-ID 漏洞危害级别 漏洞类型 CNVD 高危 权限提升漏洞 影响产品 Red Hat OpenStack Platform 12 Red Hat OpenStack Platform 可为私有云或公共云基础 漏洞描述 架构提供核心 基础架构即服务 Red Hat OpenStack Platform 存在权限提升漏洞, 允许 远程攻击者利用漏洞提交特殊的请求, 提升权限 3

6 漏洞解决方案 厂商尚未提供漏洞修复方案, 请关注厂商主页及时更新 : 漏洞五 : 多款 Cisco 产品代码执行漏洞 发布时间 更新时间 CNVD-ID 漏洞类型 漏洞危害级别 CNVD 代码执行漏洞 中危 Cisco Nexus 7000 series switches Cisco Nexus 5000 Series Switches Cisco Nexus 6000 Series Switches 影响产品 Cisco Nexus 7700 Series Switches Cisco Nexus 5600 Platform Switches Cisco Nexus 5500 Platform Switches Cisco Nexus 2000 Series Fabric Extenders Cisco Nexus 5000 Series Switches 7.0(0)HSK(0.357) Cisco Nexus 2000 Series Fabric Extenders 等都是美国 思科 (Cisco) 公司的产品 Cisco Nexus 2000 Series 漏洞描述 Fabric Extenders 是一款 Nexus 2000 系列阵列扩展器 Nexus 5000 Series Switches 是一款 5000 系列交换机 多款 Cisco 产品中的 Open Agent Container (OAC) 功能 4

7 存在代码执行漏洞, 该漏洞源于 OAC 功能中的内部安全 措施不足 本地攻击者可通过制造特定的数据包利用该漏 洞在底层主机系统上执行代码 厂商已发布了漏洞修复程序, 请及时关注更新 : 漏洞解决方案 osecurityadvisory/cisco-sa nxos9 1.6 漏洞六 : 多款 HP 产品远程代码执行漏洞 发布时间 更新时间 CNVD-ID 漏洞危害级别 漏洞类型 CNVD 高危 远程代码执行漏洞 HP Color LaserJet Managed E65050 L3U55A HP Color LaserJet Managed E65060 L3U56A HP Color LaserJet Managed E65060 L3U57A HP Color LaserJet Enterprise M651 CZ255A 影响产品 HP Color LaserJet Enterprise M651 CZ256A HP Color LaserJet Enterprise M651 CZ257A HP Color LaserJet Enterprise M651 CZ258A HP Color LaserJet Enterprise M652 J7Z98A HP Color LaserJet Enterprise M652 J7Z99A 5

8 HP Color LaserJet Enterprise M653 J8A04A HP Color LaserJet Enterprise M653 J8A05A HP Color LaserJet Enterprise M653 J8A06A HP Color LaserJet Enterprise MFP M577 B5L46A HP Color LaserJet Enterprise MFP M577 B5L47A HP Color LaserJet Enterprise MFP M577 B5L48A HP Color LaserJet Enterprise M552 B5L23A HP Color LaserJet Enterprise M552 B5L23V HP Color LaserJet Enterprise M553 B5L24A HP Color LaserJet Enterprise M553 B5L HP Color LaserJet M680 CZ250A HP Color LaserJet M680 CA251A HP LaserJet Enterprise 500 color MFP M575 CD644A HP LaserJet Enterprise 500 color MFP M575 CD645A HP LaserJet Enterprise 500 MFP M525 CF116A HP LaserJet Enterprise 500 MFP M525 CF117A HP LaserJet Enterprise 700 color MFP M775 HP Color LaserJet Enterprise M651 CZ255A 等都是美 漏洞描述 国惠普 (HP) 公司的打印机设备 多款 HP 产品中存在远程代码执行漏洞 远程攻击者可利 用该漏洞在受影响应用程序的上下文中执行任意代码 漏洞解决方案目前厂商已发布升级补丁以修复漏洞, 补丁获取链接 : 6

9 0 7

10 北京安域领创科技有限公司 2 本周病毒木马通告 2.1 本周流行病毒木马统计 2.1.1Trojan.Win32.BHO.gdz 木马病毒 病毒危险级别 该病毒运行后查找主流杀毒软件进程 并尝试将其结束 同时病毒还将修改用户的 注册表 以便实现开机自启动 除此之外 该病毒还在后台连接黑客指定网址 并为恶 意网址刷流量 占用大量网络资源 用户一旦中毒 有可能出现网络拥堵等现象 2.2 病毒木马防范措施 针对出现的计算机病毒 我们可以采用以下的措施进行防护 安装正版防病毒软件 并及时进行升级 不使用盗版或者来历不明的软件 特别不 能使用盗版的杀毒软件 对未知程序要使用查毒软件进行检查 未经检查的可执行文件 不能拷入硬盘 更不能使用 将硬盘引导区和主引导扇区备份下来 并经常对重要数据 进行备份 当计算机屏幕出现一些无意义的显示画面或异常的提示信息 屏幕出现异常 滚动而与行同步无关 系统出现异常死机和重启动现象 系统不承认硬盘或硬盘不能引 导系统 计算机自动产生鸣叫 系统引导或程序装入时速度明显减慢 或异常要求用户 输入口令 文件或数据无故地丢失 或文件长度自动发生了变化 磁盘出现坏簇或可用 空间变小 或不识别磁盘设备 编辑文本文件时 频繁地自动存盘等现象时 使用反病 毒软件进行检测 发现病毒立即清除 将病毒危害减小到最小限度 备份硬盘引导区和主引导扇区的数据 经常对重要的数据进行备份 8

11 定期给系统打补丁, 将系统补丁升级至最新 对插入电脑的光盘,u 盘进行杀毒后再运行 禁止访问不良网页, 或打开非法链接的邮件 关闭系统不使用的端口服务, 如 3389, 等 9

12 3 安全事件通告 3.1 本周国内外安全事件通告 Debian 9 修复 18 个重要的 Linux 4.9 LTS 内核安全 漏洞 Debian 项目近日发布了针对 Debian GNU/Linux 9 Stretch 系列操作系统新的 Linux 内核安全更新, 修复了最近发现的几个漏洞 根据最新的 DSA Debian 安全通报, 在 Debian GNU/Linux 9 Stretch 操 作系统的 Linux 4.9 LTS 内核中, 共有 18 个安全漏洞, 其中包括信息泄露, 提权升级和 拒绝服务等问题 通报显示, 在 Linux 内核的 DCCP 实现 dvb-usb-lmedm04 驱动程序 hdpvr 媒体 驱动程序 扩展 BPF 验证程序 netfilter 子系统 netlink 子系统 xt_osf 模块 USB 核 心以及 IPv4 原始套接字实现都存在问题 另外,Linux 内核的 HMAC 实现 KEYS 子系 统 Intel 处理器的 KVM 实现 蓝牙子系统和扩展 BPF 验证器也受到某种影响 Debian 项目建议禁用未经授权的用户使用扩展 BPF 验证器 ( sysctl kernel.unprivileged_bpf_disabled = 1 ) 10

13 Debian 在默认情况下禁用非特权用户命名空间, 但是如果启用 ( 通过 kernel.unprivileged_userns_clone sysctl ), 那么 CVE 可以被任何本地用户利 用, 因此建议升级 linux 软件包 建议用户立即更新系统 为了解决所有这些问题,Debian 敦促用户尽快将运行 Linux 内核 4.9 LTS 的 Debian GNU / Linux 9 Stretch 安装更新到 deb9u1 版本, 并且在安装新 内核更新后重新启动计算机 Debian GNU/Linux 9 Stretch 是 Debian GNU/Linux 操作系统的最新稳定版本 本月早些时候,Debian GNU/Linux 9.3 发布了最新版本的 Debian GNU/Linux 8.10 Jessie 如果用户想安装该版本, 可以从相关渠道下载 ISO 映像 GoAhead 存高危漏洞, 数十万 IoT 设备恐遭殃 12 月 28 日讯据澳大利亚信息技术安全公司 Elttam 的安全研究人员发现, 开源 GoAhead Web 服务存在高危漏洞 (CVE ), 可被利用执行远程执行恶意代码 Embedthis GoAhead 之前的版本均受到影响 11

14 GoAhead 是美国 Embedthis 软件公司的一款嵌入式 Web 服务器 Embedthis 官网的 信息显示, 这款产品目前部署在多款业内知名厂商的产品中, 包括 Comcast 甲骨文 D-Link 中兴 惠普 西门子 佳能等 50 万 -70 万台设备受影响 Embedthis 公司收到 Elttam 的漏洞报告之后发布了补丁 虽然有补丁可用, 但所有 硬件供应商要在所有受影响设备的固件更新中集成补丁可能需要数月, 乃至数年, 而有 些设备还会因为太过老旧不会收到更新 从 Shodan 的搜索结果来看, 受影响的设备介于 50 万至 70 万之间 Elttam 已发布 PoC 代码供其它研究人员查看是否有受影响的设备 这个存在于微小软件组件中的漏洞可能会引发更严重的问题 GoAhead 在 2017 年 3 月也被曝存在安全漏洞 Mirai Hajime BrickerBot Persirai 等恶意软件 2016 年也曾利用过 GoAhead 的安全漏洞 针对物联网的恶意攻击者或许不 会错失这样的机会, 抑或他们已经在采取行动 12

15 3.1.3 以德加密货币交易所 DNS 遭黑客劫持, 损失超 26.6 万美元 以德 (EtherDelta) 是用于以太坊 (Ethereum) 与 ERC20 兼容代币 ( 已经部署在 Ethereum 区块链上的代币 ) 之间进行交易的加密货币交易所 它并不需要登录, 并且可以在全世 界任何地区都能安全使用 因其分布式 去中心化以及加密签名交易的特性, 而深受加 密货币交易者的欢迎 在上周三, 这个深受的加密货币交易所遭遇了黑客攻击, 许多用户在不知情的情况 下将其代币发送给了黑客, 而不是用于交换 13

16 据调查统计, 至少有 308 个以太币 ( 约价值 266,789 美元 ) 以及其他潜在价值超过 数十万美元的代币被盗 EtherDelta 是一个去中心化交易所, 提供去中心化 分布式交易, 它涵盖了几乎所 有类型以太坊代币的交易 与较大的交易所相比, 它的交易量并不大, 但是在 ICO( 初始投币产品 ) 中生成新 的代币之后, 这对于交易者来说是重要的第一步 显然, 支配 EtherDelta 行为的智能合约在攻击中并没有受到损害 相反, 攻击者成 功地劫持了 EtherDelta 的 DNS 服务器, 并为交易者提供了一个虚假版本 虚假网站模仿 了真实网站的域名, 这比常见的网络钓鱼攻击更为危险 整个攻击只存在了几个小时, 真实的 EtherDelta 网站很快就得到了恢复 但就是在 这几个小时期间, 已经有很多交易者向黑客发送了以太币或其他代币的令牌 这些代币从下午 1:40 开始流入, 直到大约晚上 8 点 攻击者在周四凌晨 1:30 左右 将大部分资金转移到了其他地址 EtherDelta 官方在 Twitter 上确认了这一攻击事件, 并建议所有用户暂时不要使用该 网站 愚蠢的 记住 密码方式终于还是出了问题 12 月 29 日讯美国知名家谱网站 Ancestry.com 旗下的在线社区网站 RootsWeb.com 数据泄露,30 万账户明文暴露在网上, 涉及用户名 电子邮箱和密码 尽管网络安全专 家不断强调数据安全, 数据泄露事件仍在频繁上演 14

17 用户两个网站使用相同的用户名 / 密码 RootsWeb.com 网站是一个包含论坛和邮件列表 (Mailing List) 的在线社区, 旨在帮 助用户探索家谱史 数据泄露通知网站 HaveIbeenPwned 的运营者特洛伊 - 亨特发现这起数据泄露事件, 亨特经过分析判断, 数据泄露发生在 2015 年, 但 Ancestry.com 当时未意识到这起数据 泄露事件 目前 Ancestry 公司证实了这起事件 Ancestry 已证实数据的真实性 Ancestry 公司发布安全公告指出, 泄露的文件是真实的, 但大多数为旧数据, 虽然 文件包含 30 万电子邮箱 / 用户名和密码组合, 但经确定的只有约 5.5 万个账号同时用在 RootsWeb 和 Ancestry 网站, 其中绝大多数账号为免费试用或目前未使用的账号, 真正 属于 Ancestry 活跃用户的密码和电子邮箱组合约 7000 个 Ancestry.com 向外媒透露, 这些数据保存在 RootsWeb 服务器上, 但与 Ancestry.com 网站和服务没有关联 Ancestry 已关闭 RootsWeb 网站, 并计划在部署更多安全措施后再启用, 希望以此 确保用户的数据安全 Ancestry 已经通知受影响的用户此事, 并提醒及时修改密码 Ancestry 表示已锁定这 5.5 万个在 RootsWeb 和 Ancestry 使用相同凭证的用户, 并要求 15

18 这些用户设置新密码 RootsWeb 数据可供任何人下载 2017 年 12 月 4 日,RootsWeb 网站的数据被公布在黑客论坛上供任何人免费下载, 这些数据目前仍能通过该黑客论坛获取 年前披露的 14 款 WordPress 恶意插件如今仍被 数百个网站使用 据外媒 12 月 26 日报道,WordPres 团队于 2014 年发现并删除的 14 个 WordPress 恶意插件如今仍然被数百个网站使用 这些恶意插件可能允许攻击者远程执行代码, 导 致网站信息泄露 目前,WordPress 团队已经提供了应对措施 WordPress 恶意插件死灰复燃 WordPress 团队最近发现官方插件目录被人为更改, 导致原本已屏蔽的旧插件页面 仍然可见, 并且所有插件都包含有恶意代码的页面 这表明在官方删除恶意插件的三年 后仍有数百个站点还在使用着它们 16

19 为了保护用户免受恶意插件的侵害, 一些专家曾建议 WordPress 团队从官方插件目 录中删除恶意插件时提醒网站所有者, 但这一想法被 WordPress 团队以 可能致使站点 面临更大安全风险 的由否定 这个建议争议的地方在于, 它造成了一种道德和法律上 的两难境地 : 删除插件能够保护网站免受黑客攻击, 但同时也可能对网站一些功能造成 破坏 目前, 为了抵御一些主要的安全威胁,WordPress 开发人员在发现被感染的插件后 会将其回滚到最后一个 干净 的版本, 并将其作为一个新的更新强制安装在所有受影 响插件的站点上 这样既能删除恶意代码 维护网站安全, 同时也能保证网站功能不受 影 17

目录 1 本周漏洞通告 漏洞一 : 浙江大华 DSS 3.0 平台存在 struts2-045 远程代码执行漏洞 漏洞二 : 锐捷 RG-WALL-160S 防火墙存在 SNMP 字符串认证权限绕过漏洞 漏洞三 :Microsoft Internet

目录 1 本周漏洞通告 漏洞一 : 浙江大华 DSS 3.0 平台存在 struts2-045 远程代码执行漏洞 漏洞二 : 锐捷 RG-WALL-160S 防火墙存在 SNMP 字符串认证权限绕过漏洞 漏洞三 :Microsoft Internet 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 7 月第一周 (2017 年 06 月 26 日 -2017 年 07 月 02 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 : 浙江大华 DSS 3.0 平台存在 struts2-045 远程代码执行漏洞... 1 1.2 漏洞二 : 锐捷 RG-WALL-160S 防火墙存在 SNMP 字符串认证权限绕过漏洞. 2 1.3

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 3 月第三周 (2018 年 03 月 19 日 年 03 月 25 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 3 月第三周 (2018 年 03 月 19 日 年 03 月 25 日 ) 安全服务通告 报告周期 :2018 年 3 月第三周 (2018 年 03 月 19 日 -2018 年 03 月 25 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 :DEWESoft X3 SP1 任意代码执行漏洞... 1 1.2 漏洞二 :jeecms 9.2 版本存在反序列化命令执行漏洞... 1 1.3 漏洞三 :Microsoft Windows 远程协助信息泄露漏洞...

More information

目 录 1 本周漏洞通告 漏洞一 :NSFOCUS RSAS V6.0 存在命令注入漏洞 漏洞二 :SEMCMS 外贸网站 PHP 多语言版 V2.7 存在 SQL 注入漏洞 漏洞三 :Oracle JD Edwards EnterpriseOne

目 录 1 本周漏洞通告 漏洞一 :NSFOCUS RSAS V6.0 存在命令注入漏洞 漏洞二 :SEMCMS 外贸网站 PHP 多语言版 V2.7 存在 SQL 注入漏洞 漏洞三 :Oracle JD Edwards EnterpriseOne 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 7 月第三周 (2018 年 07 月 16 日 -2018 年 07 月 22 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 :NSFOCUS RSAS V6.0 存在命令注入漏洞... 1 1.2 漏洞二 :SEMCMS 外贸网站 PHP 多语言版 V2.7 存在 SQL 注入漏洞... 2 1.3 漏洞三 :Oracle

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 6 月第四周 (2018 年 06 月 25 日 年 07 月 01 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 6 月第四周 (2018 年 06 月 25 日 年 07 月 01 日 ) 安全服务通告 报告周期 :2018 年 6 月第四周 (2018 年 06 月 25 日 -2018 年 07 月 01 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 : 多款 Cisco 产品拒绝服务漏洞... 1 1.2 漏洞二 :Joomla jsn gruve 目录遍历漏洞... 3 1.3 漏洞三 :WordPress 任意文件删除漏洞... 3 1.4 漏洞四 :ImageMagick

More information

目录 1 本周漏洞通告 漏洞一 : 多款 IBM 产品信息泄露漏洞 漏洞二 :HP Network Automation SQL 注入漏洞 漏洞三 :Samba 服务器软件远程代码执行漏洞 漏洞四 :Cisco 1000 Seri

目录 1 本周漏洞通告 漏洞一 : 多款 IBM 产品信息泄露漏洞 漏洞二 :HP Network Automation SQL 注入漏洞 漏洞三 :Samba 服务器软件远程代码执行漏洞 漏洞四 :Cisco 1000 Seri 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年五月第四周 (2017 年 05 月 22 日 -2017 年 05 月 31 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 : 多款 IBM 产品信息泄露漏洞... 1 1.2 漏洞二 :HP Network Automation SQL 注入漏洞... 3 1.3 漏洞三 :Samba 服务器软件远程代码执行漏洞... 4

More information

目录 1 本周漏洞通告 漏洞一 :ShopSn V2.0 商城系统存在 SQL 注入漏洞 漏洞二 :Oracle Java SE/JRockit 远程漏洞 漏洞三 : 优客 365 网站分类导航系统首页存在 SQL 注入漏洞 漏洞

目录 1 本周漏洞通告 漏洞一 :ShopSn V2.0 商城系统存在 SQL 注入漏洞 漏洞二 :Oracle Java SE/JRockit 远程漏洞 漏洞三 : 优客 365 网站分类导航系统首页存在 SQL 注入漏洞 漏洞 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 8 月第一周 (2017 年 07 月 31 日 -2017 年 08 月 06 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :ShopSn V2.0 商城系统存在 SQL 注入漏洞... 1 1.2 漏洞二 :Oracle Java SE/JRockit 远程漏洞... 1 1.3 漏洞三 : 优客 365 网站分类导航系统首页存在

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 10 月第二周 (2016 年 10 月 10 日 -10 月 16 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 10 月第二周 (2016 年 10 月 10 日 -10 月 16 日 ) 安全服务通告 报告周期 :2016 年 10 月第二周 (2016 年 10 月 10 日 -10 月 16 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :Joomla! com_cckjseblod 配置文件下载漏洞... 1 1.2 漏洞二 :VMware Horizon View 目录遍历漏洞... 2 1.3 漏洞三 :Cisco Nexus 7000/7700 OTV 缓冲区溢出漏洞...

More information

目录 1 本周漏洞通告 漏洞一 :OpenVPN 服务器端拒绝服务漏洞 漏洞二 :Oracle Solaris 本地权限提升漏洞 漏洞三 :FineCMS 存在多处文件上传和任意代码执行漏洞 漏洞四 :Microsoft Malw

目录 1 本周漏洞通告 漏洞一 :OpenVPN 服务器端拒绝服务漏洞 漏洞二 :Oracle Solaris 本地权限提升漏洞 漏洞三 :FineCMS 存在多处文件上传和任意代码执行漏洞 漏洞四 :Microsoft Malw 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 7 月第三周 (2017 年 07 月 17 日 -2017 年 07 月 23 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :OpenVPN 服务器端拒绝服务漏洞... 1 1.2 漏洞二 :Oracle Solaris 本地权限提升漏洞... 2 1.3 漏洞三 :FineCMS 存在多处文件上传和任意代码执行漏洞...

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 10 月第四周 (2017 年 10 月 23 日 年 10 月 29 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 10 月第四周 (2017 年 10 月 23 日 年 10 月 29 日 ) 安全服务通告 报告周期 :2017 年 10 月第四周 (2017 年 10 月 23 日 -2017 年 10 月 29 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 : 海洋 CMS \admin\admin_ajax.php 页面存在 SQL 注入漏洞... 1 1.2 漏洞二 :Dataprobe ibootbar 授权漏洞... 1 1.3 漏洞三 :svn-workbench

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 11 月第二周 (2017 年 11 月 06 日 年 11 月 12 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 11 月第二周 (2017 年 11 月 06 日 年 11 月 12 日 ) 安全服务通告 报告周期 :2017 年 11 月第二周 (2017 年 11 月 06 日 -2017 年 11 月 12 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :Huawei OpsMonitor 服务命令注入漏洞... 1 1.2 漏洞二 :HPE Intelligent Management Center 任意代码执行漏洞... 2 1.3 漏洞三 :phpmyfaq admin/ajax.config.php

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 11 月第四周 (2017 年 11 月 20 日 年 11 月 26 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 11 月第四周 (2017 年 11 月 20 日 年 11 月 26 日 ) 安全服务通告 报告周期 :2017 年 11 月第四周 (2017 年 11 月 20 日 -2017 年 11 月 26 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 : 多款 Huawei 产品缓冲区溢出漏洞... 1 1.2 漏洞二 :Intel Unite App admin portal 权限提升漏洞... 2 1.3 漏洞三 :Cisco IP Phone 8800 系列 debug

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 10 月第二周 (2017 年 10 月 9 日 年 10 月 15 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 10 月第二周 (2017 年 10 月 9 日 年 10 月 15 日 ) 安全服务通告 报告周期 :2017 年 10 月第二周 (2017 年 10 月 9 日 -2017 年 10 月 15 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :Apache Tomcat 远程代码执行漏洞... 1 1.2 漏洞二 :PHPCMS V9.6.3 后台存在 CSRF 漏洞和任意文件写入漏洞... 1 1.3 漏洞三 :Joomla! 组件 Ajax Quiz SQL

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 7 月第四周 (2017 年 07 月 24 日 年 07 月 30 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 7 月第四周 (2017 年 07 月 24 日 年 07 月 30 日 ) 安全服务通告 报告周期 :2017 年 7 月第四周 (2017 年 07 月 24 日 -2017 年 07 月 30 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :Oracle MySQL Server 拒绝服务漏洞... 1 1.2 漏洞二 : 携程 APP 支付密码存在明文传输漏洞... 2 1.3 漏洞三 :Microsoft Windows Win32k 权限提升漏洞...

More information

目录 1 本周漏洞通告 漏洞一 :Joomla! Soccer Bet 组件 'cat' 参数 SQL 注入漏洞 漏洞二 :Trend Web 安全网关远程代码执行漏洞 漏洞三 :Cisco 自适应安全设备堆缓冲区溢出漏洞 漏洞

目录 1 本周漏洞通告 漏洞一 :Joomla! Soccer Bet 组件 'cat' 参数 SQL 注入漏洞 漏洞二 :Trend Web 安全网关远程代码执行漏洞 漏洞三 :Cisco 自适应安全设备堆缓冲区溢出漏洞 漏洞 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 2 月第四周 (2017 年 02 月 20 日 -2017 年 02 月 26 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Joomla! Soccer Bet 组件 'cat' 参数 SQL 注入漏洞... 1 1.2 漏洞二 :Trend Web 安全网关远程代码执行漏洞... 2 1.3 漏洞三 :Cisco

More information

目录 1 本周漏洞通告 漏洞一 :Trend Micro Smart Protection Server 远程代码执行漏洞 漏洞二 :Google Android Java Debug 权限提升漏洞 漏洞三 :WordPress 路径遍历漏洞..

目录 1 本周漏洞通告 漏洞一 :Trend Micro Smart Protection Server 远程代码执行漏洞 漏洞二 :Google Android Java Debug 权限提升漏洞 漏洞三 :WordPress 路径遍历漏洞.. 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 9 月第三周 (2016 年 9 月 12 日 -9 月 18 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Trend Micro Smart Protection Server 远程代码执行漏洞... 1 1.2 漏洞二 :Google Android Java Debug 权限提升漏洞... 2 1.3 漏洞三 :WordPress

More information

目录漏洞态势 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布... 7 漏洞修复情况 整体

目录漏洞态势 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布... 7 漏洞修复情况 整体 北京师范大学网络信息安全通告 2018 年 10 月报告 北京师范大学信息网络中心 2018 年 11 月 目录漏洞态势... 3 1. 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况... 4 1.2.1. 漏洞厂商分布... 4 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 漏洞修复情况... 7 1.3.1.

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 4 月第一周 (2017 年 03 月 27 日 年 04 月 04 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 4 月第一周 (2017 年 03 月 27 日 年 04 月 04 日 ) 安全服务通告 报告周期 :2017 年 4 月第一周 (2017 年 03 月 27 日 -2017 年 04 月 04 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :Trend Micro Endpoint Sensor DLL 加载远程代码执行漏洞... 1 1.2 漏洞二 :Microsoft Internet Explorer 脚本引擎内存破坏漏洞... 2 1.3 漏洞三 :GitHub

More information

IQ

IQ TRITON APX IQ TRITON APX TRITON APX TRITON TRITON APX TRITON AP-WEB Websense ACE Web DLP TRITON APX IT TRITON APX Web TRITON APX DLP TRITON APX DLP Web (DLP) TRITON AP-WEB TRITON AP-EMAIL DLP (OCR) TRITON

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 4 月第一周 (2018 年 04 月 02 日 年 04 月 08 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 4 月第一周 (2018 年 04 月 02 日 年 04 月 08 日 ) 安全服务通告 报告周期 :2018 年 4 月第一周 (2018 年 04 月 02 日 -2018 年 04 月 08 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 :Siemens SIMATIC 多款产品拒绝服务漏洞... 1 1.2 漏洞二 :Huawei HG655m 路由器命令注入漏洞... 3 1.3 漏洞三 :zzcms SQL 注入漏洞... 3 1.4 漏洞四 :weiphp

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 01 月第四周 (2019 年 01 月 14 日 年 01 月 20 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 01 月第四周 (2019 年 01 月 14 日 年 01 月 20 日 ) 安全通告 报告周期 :2019 年 01 月第四周 (2019 年 01 月 14 日 -2019 年 01 月 20 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :libnmapp package 命令注入漏洞... 1 1.2 漏洞二 :OpenSSH 访问限制绕过漏洞... 1 1.3 漏洞三 :LogonTracer 代码注入漏洞... 2 1.4 漏洞四 : 网站安全狗 (Apache

More information

目录 1 本周漏洞通告 漏洞一 :Apache Tomcat 安全限制绕过及信息泄露漏洞 漏洞二 :IBM WebSphere Commerce 存在多个漏洞 漏洞三 :Memcached SASL 存在身份验证远程代码执行漏洞

目录 1 本周漏洞通告 漏洞一 :Apache Tomcat 安全限制绕过及信息泄露漏洞 漏洞二 :IBM WebSphere Commerce 存在多个漏洞 漏洞三 :Memcached SASL 存在身份验证远程代码执行漏洞 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 11 月第一周 (2016 年 10 月 31 日 -11 月 06 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Apache Tomcat 安全限制绕过及信息泄露漏洞... 1 1.2 漏洞二 :IBM WebSphere Commerce 存在多个漏洞... 2 1.3 漏洞三 :Memcached SASL 存在身份验证远程代码执行漏洞...

More information

目录 1 本周漏洞通告 漏洞一 :Apache Tomcat 远程代码执行漏洞 漏洞二 : 多款 Symantec 产品本地权限提升漏洞 漏洞三 :Wordpress Olimometer 插件 SQL 注入漏洞 漏洞四 :Li

目录 1 本周漏洞通告 漏洞一 :Apache Tomcat 远程代码执行漏洞 漏洞二 : 多款 Symantec 产品本地权限提升漏洞 漏洞三 :Wordpress Olimometer 插件 SQL 注入漏洞 漏洞四 :Li 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 12 月第一周 (2016 年 11 月 28 日 -12 月 03 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Apache Tomcat 远程代码执行漏洞... 1 1.2 漏洞二 : 多款 Symantec 产品本地权限提升漏洞... 2 1.3 漏洞三 :Wordpress Olimometer 插件 SQL

More information

目 录 1 本周漏洞通告 漏洞一 :Microsoft PowerPoint 远程代码执行漏洞 漏洞二 :Microsoft Exchange Server 远程执行代码漏洞 漏洞三 :Dolibarr SQL 注入漏洞 漏洞四

目 录 1 本周漏洞通告 漏洞一 :Microsoft PowerPoint 远程代码执行漏洞 漏洞二 :Microsoft Exchange Server 远程执行代码漏洞 漏洞三 :Dolibarr SQL 注入漏洞 漏洞四 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 01 月第三周 (2019 年 01 月 07 日 -2019 年 01 月 13 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :Microsoft PowerPoint 远程代码执行漏洞... 1 1.2 漏洞二 :Microsoft Exchange Server 远程执行代码漏洞... 2 1.3 漏洞三 :Dolibarr

More information

目录 1 本周漏洞通告 漏洞一 :Juniper Junos Space 跨站请求伪造漏洞 漏洞二 :Oracle Java SE 和 Java SE Embedded 组件存在未明漏洞 漏洞三 :Joomla! 存在权限提升漏洞

目录 1 本周漏洞通告 漏洞一 :Juniper Junos Space 跨站请求伪造漏洞 漏洞二 :Oracle Java SE 和 Java SE Embedded 组件存在未明漏洞 漏洞三 :Joomla! 存在权限提升漏洞 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 10 月第四周 (2016 年 10 月 24 日 -10 月 30 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Juniper Junos Space 跨站请求伪造漏洞... 1 1.2 漏洞二 :Oracle Java SE 和 Java SE Embedded 组件存在未明漏洞... 2 1.3 漏洞三 :Joomla!

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 11 月第二周 (2018 年 11 月 05 日 年 11 月 11 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 11 月第二周 (2018 年 11 月 05 日 年 11 月 11 日 ) 安全通告 报告周期 :2018 年 11 月第二周 (2018 年 11 月 05 日 -2018 年 11 月 11 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :Cisco WebEx Meetings Server XML 外部实体注入漏洞... 1 1.2 漏洞二 : 多款 Huawei 手机认证绕过漏洞... 2 1.3 漏洞三 :Pale Moon 内存错误引用漏洞...

More information

目录 1 本周漏洞通告 漏洞一 :S-CMS 存在后门漏洞 漏洞二 :Joomla com_tag 插件 'tag' 参数 SQL 注入漏洞 漏洞三 :Huawei AC6005/AC6605 拒绝服务漏洞 漏洞四 :Postgr

目录 1 本周漏洞通告 漏洞一 :S-CMS 存在后门漏洞 漏洞二 :Joomla com_tag 插件 'tag' 参数 SQL 注入漏洞 漏洞三 :Huawei AC6005/AC6605 拒绝服务漏洞 漏洞四 :Postgr 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年五月第三周 (2017 年 05 月 15 日 -2017 年 05 月 21 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :S-CMS 存在后门漏洞... 1 1.2 漏洞二 :Joomla com_tag 插件 'tag' 参数 SQL 注入漏洞... 1 1.3 漏洞三 :Huawei AC6005/AC6605 拒绝服务漏洞...

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

目录 1 本周漏洞通告 漏洞一 : 用友财务系统存在多个漏洞 漏洞二 : 格尔安全认证网关系统存在多处命令执行漏洞 漏洞三 :Cisco Prime Home 身份验证绕过漏洞 漏洞四 :Oracle MySQL MariaDB

目录 1 本周漏洞通告 漏洞一 : 用友财务系统存在多个漏洞 漏洞二 : 格尔安全认证网关系统存在多处命令执行漏洞 漏洞三 :Cisco Prime Home 身份验证绕过漏洞 漏洞四 :Oracle MySQL MariaDB 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 11 月第二周 (2016 年 11 月 07 日 -11 月 13 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 : 用友财务系统存在多个漏洞... 1 1.2 漏洞二 : 格尔安全认证网关系统存在多处命令执行漏洞... 2 1.3 漏洞三 :Cisco Prime Home 身份验证绕过漏洞... 3 1.4 漏洞四

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月 目录 漏洞态势... 3 1. 公开漏洞情况... 4 漏洞分布情况... 5 1.2.1. 漏洞厂商分布... 5 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 1.3.1. 整体修复情况... 8 1.3.2. 厂商修复情况... 9 1.4.1. 超危漏洞实例...

More information

目录 1 本周漏洞通告 漏洞一 :Huawei HiSuite 任意代码执行漏洞 漏洞二 : 多款 Symantec 和 Norton 产品内存破坏漏洞 漏洞三 :Cisco Firepower System Software 权限获取漏洞...

目录 1 本周漏洞通告 漏洞一 :Huawei HiSuite 任意代码执行漏洞 漏洞二 : 多款 Symantec 和 Norton 产品内存破坏漏洞 漏洞三 :Cisco Firepower System Software 权限获取漏洞... 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 7 月第一周 (2016 年 7 月 04 日 -7 月 10 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Huawei HiSuite 任意代码执行漏洞... 1 1.2 漏洞二 : 多款 Symantec 和 Norton 产品内存破坏漏洞... 2 1.3 漏洞三 :Cisco Firepower System

More information

漏洞态势 一 采集漏洞情况 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 1 月份新增安全漏洞共 1113 个, 从厂商分布来看,Oracle 公司产品的漏洞数量最多, 共发布 174 个 ; 从漏洞类型来看, 跨站脚本类的漏洞占比最大, 达到 15.63% 本月新增漏洞中, 超危漏洞

漏洞态势 一 采集漏洞情况 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 1 月份新增安全漏洞共 1113 个, 从厂商分布来看,Oracle 公司产品的漏洞数量最多, 共发布 174 个 ; 从漏洞类型来看, 跨站脚本类的漏洞占比最大, 达到 15.63% 本月新增漏洞中, 超危漏洞 信息安全漏洞通报 2018 年 1 月国家信息安全漏洞库 (CNNVD) 漏洞态势 本期导读 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 1 月份采集安全漏洞共 1113 个,Android 平台成为黑客重要攻击目标 本月接报漏洞共计 1083 信息技术产品漏洞 ( 通用型漏洞 )73 网络信息系统漏洞 ( 事件型漏洞 )1015 个 重大漏洞预警 1 多个 CPU 数据缓存机制漏洞

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 12 月第二周 (2016 年 12 月 05 日 -12 月 11 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 12 月第二周 (2016 年 12 月 05 日 -12 月 11 日 ) 安全服务通告 报告周期 :2016 年 12 月第二周 (2016 年 12 月 05 日 -12 月 11 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :IBM BigFix Remote Control SQL 注入漏洞... 1 1.2 漏洞二 :HP Network Automation 远程代码执行漏洞... 1 1.3 漏洞三 :Mozilla Firefox 远程代码执行漏洞...

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 02 月第三周 (2019 年 02 月 11 日 年 02 月 17 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 02 月第三周 (2019 年 02 月 11 日 年 02 月 17 日 ) 安全通告 报告周期 :2019 年 02 月第三周 (2019 年 02 月 11 日 -2019 年 02 月 17 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :Microsoft Windows 提权漏洞... 1 1.2 漏洞二 :Adobe Acrobat 和 Reader 任意代码执行漏洞... 2 1.3 漏洞三 :Microsoft Windows 远程代码执行漏洞...

More information

i9250 Android 4.0 Galaxy Nexus o o o o o o o o o o o o

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 10 月第二周 (2018 年 10 月 09 日 年 10 月 14 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 10 月第二周 (2018 年 10 月 09 日 年 10 月 14 日 ) 安全通告 报告周期 :2018 年 10 月第二周 (2018 年 10 月 09 日 -2018 年 10 月 14 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :Adobe Acrobat 和 Reader 缓冲区溢出漏洞... 1 1.2 漏洞二 :WordPress Wp-Insert plugin 代码执行漏洞... 2 1.3 漏洞三 :SWA SWA.JACAD SQL

More information

课程标题

课程标题 微软月度信息安全公告 2013 年 12 月 苏鹏 特约讲师 议程 安全公告 MS13-088~MS13-095 问与答 2013 年 12 月安全公告概述 新发布的安全公告 严重级 MS13-096,097,098,099,105 重要级 MS13-100,101,102,103,104,106 MSRC 通告安全等级 Microsoft Security Response Center (MSRC)

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

目 录 1 本周漏洞通告 漏洞一 :Terminology 代码执行漏洞 漏洞二 :Mozilla Firefox 内存破坏漏洞 漏洞三 :Desdev DedeCMS 文件上传漏洞 漏洞四 :Google Go 远程代码执行漏

目 录 1 本周漏洞通告 漏洞一 :Terminology 代码执行漏洞 漏洞二 :Mozilla Firefox 内存破坏漏洞 漏洞三 :Desdev DedeCMS 文件上传漏洞 漏洞四 :Google Go 远程代码执行漏 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 12 月第四周 (2018 年 12 月 17 日 -2018 年 12 月 23 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :Terminology 代码执行漏洞... 1 1.2 漏洞二 :Mozilla Firefox 内存破坏漏洞... 1 1.3 漏洞三 :Desdev DedeCMS 文件上传漏洞... 2

More information

光 鼓 C9704A 20,000( 仅 黑 色 ),5,000( 彩 色 ), 平 均 寿 命 是 打 印 6,000 到 8,000 页 * 硒 鼓 的 大 约 寿 命 是 根 据 letter 或 A4 尺 寸 的 纸 张 5% 的 平 均 碳 粉 覆 盖 率 和 中 等 密 度 设 置 所

光 鼓 C9704A 20,000( 仅 黑 色 ),5,000( 彩 色 ), 平 均 寿 命 是 打 印 6,000 到 8,000 页 * 硒 鼓 的 大 约 寿 命 是 根 据 letter 或 A4 尺 寸 的 纸 张 5% 的 平 均 碳 粉 覆 盖 率 和 中 等 密 度 设 置 所 简 介 本 文 档 详 述 了 下 列 HP Color LaserJet 打 印 机 耗 材 和 可 消 耗 部 件 的 平 均 寿 命 HP Color LaserJet 1500 系 列 打 印 机 HP Color LaserJet 2500/2550 系 列 打 印 机 HP Color LaserJet 3500/3700 系 列 打 印 机 HP Color LaserJet 4500/4550

More information

Page 2

Page 2 第 15 章交换机 路由器配置技术 Page 2 Page 3 Page 4 Page 5 Page 6 Page 7 Page 8 Page 9 Page 10 Page 11 Page 12 Page 13 Page 14 Page 15 Page 16 Page 17 Page 18 Page 19 Page 20 Page 21 Page 22 Page 23 Page 24 Page 25

More information

手册 doc

手册 doc 1. 2. 3. 3.1 3.2 3.3 SD 3.4 3.5 SD 3.6 3.7 4. 4.1 4.2 4.3 SD 4.4 5. 5.1 5.2 5.3 SD 6. 1. 1~3 ( ) 320x240~704x288 66 (2G SD 320x2401FPS ) 32M~2G SD SD SD SD 24V DC 3W( ) -10~70 10~90% 154x44x144mm 2. DVR106

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 10 月第四周 (2018 年 10 月 23 日 年 10 月 28 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 10 月第四周 (2018 年 10 月 23 日 年 10 月 28 日 ) 安全通告 报告周期 :2018 年 10 月第四周 (2018 年 10 月 23 日 -2018 年 10 月 28 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :IObit Malware Fighter 缓冲区溢出漏洞... 1 1.2 漏洞二 :ThinkPHP SQL 注入漏洞... 1 1.3 漏洞三 :TP-Link TL-WR840N 和 TL-WR841N 认证绕过漏洞...

More information

Acer E 15 Graphics Driver Download. Mexico motor Picture redes original Jorge montana

Acer E 15 Graphics Driver Download. Mexico motor Picture redes original Jorge montana Acer E 15 Graphics Driver Download >>> DOWNLOAD 1 / 5 2 / 5 Get...all...the...data...for...your...required...driver...including...models,...availability...and...OS..... Drivers...for...direct...download...are...uploaded...daily...and...rated...by...our...usersWorld'

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月 目录 漏洞态势... 3 1. 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况... 5 1.2.1. 漏洞厂商分布... 5 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 1.3.1. 整体修复情况... 8 1.3.2. 厂商修复情况...

More information

目录 1 本周漏洞通告 漏洞一 :WordPress 插件任意文件上传漏洞 漏洞二 :Oracle Database 组件存在未明漏洞 漏洞三 :IBM WebSphere DataPower 本地信息泄露漏洞 漏洞四 :Sit

目录 1 本周漏洞通告 漏洞一 :WordPress 插件任意文件上传漏洞 漏洞二 :Oracle Database 组件存在未明漏洞 漏洞三 :IBM WebSphere DataPower 本地信息泄露漏洞 漏洞四 :Sit 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 7 月第三周 (2016 年 7 月 18 日 -7 月 24 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :WordPress 插件任意文件上传漏洞... 1 1.2 漏洞二 :Oracle Database 组件存在未明漏洞... 2 1.3 漏洞三 :IBM WebSphere DataPower 本地信息泄露漏洞...

More information

為民服務不定期考核項目及評分表...附表1

為民服務不定期考核項目及評分表...附表1 中 華 郵 政 公 司 為 民 服 務 不 定 期 考 核 工 作 計 畫 壹 依 據 : 交 通 部 為 民 服 務 不 定 期 考 核 工 作 計 畫 貳 目 標 : 提 升 本 公 司 服 務 品 質, 建 立 為 民 服 務 工 作 自 行 考 核 制 度 參 實 施 對 象 : 各 等 郵 局 及 所 轄 各 級 郵 局 肆 實 施 方 式 : 各 等 郵 局 應 自 行 考 核 所 屬

More information

Microsoft Word - 3084 中的文档

Microsoft Word - 3084 中的文档 政 府 采 购 招 标 文 件 ( 服 务 类 ) 第 二 册 项 目 编 号 :SDGP2015-256-1 项 目 名 称 : 信 息 系 统 运 维 项 目 包 号 :A1 山 东 省 省 级 机 关 政 府 采 购 中 心 目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和

More information

HP LaserJet M2727nf MFP 項 次 : 37 品 名 : A4 規 格 (21 ~ 30 頁 ) 多 功 能 雷 射 印 表 機 ( 傳 真 功 能 ) 契 約 單 價 : NT$ 20,789 2. 列 印 速 度 : A4 紙 張 每 分 鐘 26 頁 3. 輸 出 格 式

HP LaserJet M2727nf MFP 項 次 : 37 品 名 : A4 規 格 (21 ~ 30 頁 ) 多 功 能 雷 射 印 表 機 ( 傳 真 功 能 ) 契 約 單 價 : NT$ 20,789 2. 列 印 速 度 : A4 紙 張 每 分 鐘 26 頁 3. 輸 出 格 式 HP LaserJet M2727nf MFP..............................34 HP LaserJet M35 MFP...............................35 HP LaserJet M35xs MFP.............................36 HP LaserJet M4345 MFP...............................37

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 01 月第一周 (2018 年 12 月 24 日 年 01 月 01 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 01 月第一周 (2018 年 12 月 24 日 年 01 月 01 日 ) 安全通告 报告周期 :2019 年 01 月第一周 (2018 年 12 月 24 日 -2019 年 01 月 01 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :IBM Marketing Platform XML 外部实体注入漏洞... 1 1.2 漏洞二 :WordPress 插件 AutoSuggest 存在 SQL 注入漏洞... 2 1.3 漏洞三 :GitLab 远程代码执行漏洞...

More information

目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 控制卡 GPU 卡 网卡 FC HBA 卡 TPM/TCM 模块 NVMe SSD PCle 加速卡 1-31 i

目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 控制卡 GPU 卡 网卡 FC HBA 卡 TPM/TCM 模块 NVMe SSD PCle 加速卡 1-31 i 目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 1-1 1.1 控制卡 1-1 1.2 GPU 卡 1-5 1.3 网卡 1-8 1.4 FC HBA 卡 1-21 1.5 TPM/TCM 模块 1-29 1.6 NVMe SSD PCle 加速卡 1-31 i 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 本手册为产品通用资料 对于定制化产品, 请用户以产品实际情况为准

More information

迪普科技 2017 年 8 月信息安全研究月报 公开 迪普科技 2017 年 8 月 信息安全研究月报 杭州迪普科技股份有限公司 Hangzhou DPTech Technologies Co., Ltd. 版权所有侵权必究 All rights reserved 杭州迪普科技股份有限公司版权所有,

迪普科技 2017 年 8 月信息安全研究月报 公开 迪普科技 2017 年 8 月 信息安全研究月报 杭州迪普科技股份有限公司 Hangzhou DPTech Technologies Co., Ltd. 版权所有侵权必究 All rights reserved 杭州迪普科技股份有限公司版权所有, 迪普科技 2017 年 8 月 信息安全研究月报 杭州迪普科技股份有限公司 Hangzhou DPTech Technologies Co., Ltd. 版权所有侵权必究 All rights reserved 第 1 页, 共 12 页 目 录 一 安全漏洞态势... 3 二 漏洞类型分布... 3 三 高危漏洞实例... 5 ( 一 ) Microsoft Office 远程代码执行漏洞...

More information

目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 ) 漏洞厂商分布... 7 二 危急漏洞实例... 7 ( 一 ) Microsoft Internet Explorer 内存损坏漏洞

目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 ) 漏洞厂商分布... 7 二 危急漏洞实例... 7 ( 一 ) Microsoft Internet Explorer 内存损坏漏洞 迪普科技 2015 年 2 月 信息安全研究月报 杭州迪普科技有限公司 Hangzhou DPTech Technologies Co., Ltd. 版权所有侵权必究 All rights reserved 第 1 页, 共 17 页 目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 )

More information

gta 5 serial key number pciker

gta 5 serial key number pciker Gta 5 Serial Key Number Pciker >>> http://shurll.com/7nott 1 / 5 2 / 5 Keep..rea... 2016 年 1 月 3 日 - download..gta..5..serial..number..of..the..most..exclusive..pageviews..selforganizing..ngos,..live..stories..and..easy..policies..regarding..to..containing..my...

More information

xforce keygen microsoft office 2013

xforce keygen microsoft office 2013 Xforce Keygen Microsoft Office 2013 ->->->-> http://shurll.com/78610 1 / 5 2 / 5 Generally, Autodesk,,Vault,,Office,,2016,,555H1,,Autodesk,,Vault,,Professional,,2016,,569H1,,Autode sk,,vault,,workgroup,,2016,,559h1,,autodesk,,vehicle,,tracking,,2016,,955h1,,autodesk,,vred...

More information

浙江大学 360 校园版定期安全简报 (2014 年 12 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.20

浙江大学 360 校园版定期安全简报 (2014 年 12 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.20 浙江大学 360 校园版定期安全简报 (2014 年 12 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.203.2.93 2) 10.203.2.92 截止至 2014 年 12 月 31 日 18 点止,10.203.2.92

More information

internet security 2013 kaspersky cracked

internet security 2013 kaspersky cracked Internet Security 2013 Kaspersky Cracked ->>->>->> http://shurll.com/76i2q 1 / 5 2 / 5 2016 年 7 月 13 日 - 卡巴斯基安全软件 2014,,,Kaspersky,,,Internet,,,Security,,,2014,,,,,,14.0,,,,,,2013-8-30,,,,,, 全面保护技术, 卡巴斯基安全软件能够提供抵御所有互联网威胁的高级

More information

GIS数据展示系统用户操作手册

GIS数据展示系统用户操作手册 湖 南 省 政 府 应 急 资 源 采 集 平 台 V1.0 主 办 单 位 : 湖 南 省 政 府 应 急 管 理 办 公 室 技 术 支 持 : 安 徽 皖 通 科 技 股 份 有 限 公 司 二 〇 一 六 年 五 月 目 录 1. 系 统 简 介... 1 2. 采 集 流 程... 2 3. 软 件 安 装... 3 3.1 手 机 端 安 装 说 明... 3 3.2 电 脑 端 专 用

More information

蘇櫻 慧雪蘇紅櫻 2

蘇櫻 慧雪蘇紅櫻 2 蘇櫻 慧雪蘇紅櫻 2 邀月 寒情邀冷月 3 新 絕 代 雙 驕 電 子 攻 略 目 錄 章 節 ( 一 ) 人 物 6 章 節 ( 二 ) 武 學 2 招 式 心 法 目 錄 23 配 件 的 應 用 42 章 節 ( 三 ) 買 賣 藥 劑 48 各 地 商 人 販 賣 物 品 目 錄 5 藥 劑 的 奧 秘 61 章 節 ( 四 ) 敵 人 資 料 66 敵 人 資 料 目 錄 69 章 節 (

More information

内科自诊自疗

内科自诊自疗 内 科 自 诊 自 疗 王 文 安 作 者 小 传 王 文 安, 男, 湖 南 靖 州 人, 现 任 广 西 桂 林 市 民 族 医 药 研 究 所 副 所 长 副 主 任 医 师 兼 任 中 华 临 床 学 会 常 务 理 事, 中 国 传 统 医 学 会 委 员, 香 港 国 际 中 西 医 结 合 学 会 顾 问 主 要 著 作 有 : 中 国 民 间 医 术 绝 招 (6 卷 ) 中 国 民

More information

目 录 一 安全漏洞态势... 3 二 漏洞类型分布... 3 三 高危漏洞实例... 4 ( 一 ) Adobe Flash 0day 漏洞... 4 ( 二 ) WordPress 通杀 DoS 漏洞... 5 ( 三 ) Apache Tomcat 安全机制绕过漏洞... 6 ( 四 ) Jo

目 录 一 安全漏洞态势... 3 二 漏洞类型分布... 3 三 高危漏洞实例... 4 ( 一 ) Adobe Flash 0day 漏洞... 4 ( 二 ) WordPress 通杀 DoS 漏洞... 5 ( 三 ) Apache Tomcat 安全机制绕过漏洞... 6 ( 四 ) Jo 迪普科技 2018 年 2 月 信息安全研究月报 杭州迪普科技股份有限公司 Hangzhou DPTech Technologies Co.,Ltd. 版权所有 侵权必究 All rights reserved 第 1 页, 共 11 页 目 录 一 安全漏洞态势... 3 二 漏洞类型分布... 3 三 高危漏洞实例... 4 ( 一 ) Adobe Flash 0day 漏洞... 4 ( 二

More information

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony Ioncube Php Encoder 8 3 Crack 4 ->>->>->> DOWNLOAD 1 / 5 2 / 5 Press..the..General..Tools..category4Encrypt..and..protect..files..with..PHP..encoding,..encryption,..ob fuscation..and..licensing... 2016

More information

物联网应用技术教学资源库建设方案-无锡职业技术学院-1.30

物联网应用技术教学资源库建设方案-无锡职业技术学院-1.30 职 业 教 育 专 业 教 学 资 源 库 项 目 建 设 方 案 专 业 名 称 物 联 网 应 用 技 术 (590129) 所 属 专 业 大 类 名 称 电 子 信 息 大 类 (59) 所 属 专 业 类 名 称 计 算 机 类 (5901) 适 用 的 专 业 目 录 名 称 物 联 网 应 用 技 术 (590129) 资 源 库 访 问 网 址 项 目 主 持 单 位 ( 盖 章 )

More information

考 試 日 期 :2016/04/24 教 室 名 稱 :602 電 腦 教 室 考 試 時 間 :09:50 25 26 27 28 29 30 31 32 33 34 35 36 二 技 企 管 一 胡 宗 兒 中 文 輸 入 四 技 企 四 甲 林 姿 瑄 中 文 輸 入 二 技 企 管 一

考 試 日 期 :2016/04/24 教 室 名 稱 :602 電 腦 教 室 考 試 時 間 :09:50 25 26 27 28 29 30 31 32 33 34 35 36 二 技 企 管 一 胡 宗 兒 中 文 輸 入 四 技 企 四 甲 林 姿 瑄 中 文 輸 入 二 技 企 管 一 考 試 日 期 :2016/04/24 教 室 名 稱 :602 電 腦 教 室 考 試 時 間 :09:50 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 五 專 企 二 乙 胡 哲 維 中 文 輸 入 五 專 企 二 乙 周 林 昜 中 文 輸 入 五 專 企 二 乙 賴 昱 樺 中 文 輸 入 五 專 企 二 乙

More information

CNCERT 上海分心 7 7 CNCERT 江西分心 4 4 CNCERT 山西分心 2 2 CNCERT 福建分心 2 2 CNCERT 河南分心 2 2 个人 4 4 报送总计 录入总计 308( 去重 ) 304 表 1 成员单位上报漏洞统计表 CNVD 整理和发布的漏洞涉及

CNCERT 上海分心 7 7 CNCERT 江西分心 4 4 CNCERT 山西分心 2 2 CNCERT 福建分心 2 2 CNCERT 河南分心 2 2 个人 4 4 报送总计 录入总计 308( 去重 ) 304 表 1 成员单位上报漏洞统计表 CNVD 整理和发布的漏洞涉及 国家信息安全漏洞共享平台 (CNVD) 信息安全漏洞周报 2014 年 10 月 13 日 -2014 年 10 月 19 日 2014 年第 42 期 本周漏洞基本情况 本周信息安全漏洞威胁整体评价级别为 国家信息安全漏洞共享平台 ( 以下简称 CNVD) 本周共收集 整理信息安全漏洞 3 08 个, 其危漏洞 75 个 危漏洞 216 个 低危漏洞 17 个 上述漏洞, 可利用来实施远程攻击的漏洞有

More information

Microsoft PowerPoint - lect01.ppt

Microsoft PowerPoint - lect01.ppt Linux 操 作 系 统 潘 建 瑜 华 东 师 范 大 学 数 学 系 jypan@math.ecnu.edu.cn Linux 操 作 系 统 教 材 : 以 课 堂 讲 义 为 主 上 课 时 间 : 周 五 5 6 7 第 三 教 学 楼 231 上 机 时 间 : 周 五 5 6 7 数 学 楼 200B 机 房 ( 暂 定 于 第 3 7 10 13 16 18 周 ) 课 程 主 页

More information

目 录 一 安全漏洞态势... 3 二 漏洞类型分布... 3 三 高危漏洞实例... 5 ( 一 ) 主流处理器的多个 CPU 安全漏洞... 5 ( 二 ) PHP GD 库拒绝服务漏洞... 6 ( 三 ) Electron 远程代码执行漏洞... 7 ( 四 ) Oracle Java SE

目 录 一 安全漏洞态势... 3 二 漏洞类型分布... 3 三 高危漏洞实例... 5 ( 一 ) 主流处理器的多个 CPU 安全漏洞... 5 ( 二 ) PHP GD 库拒绝服务漏洞... 6 ( 三 ) Electron 远程代码执行漏洞... 7 ( 四 ) Oracle Java SE 迪普科技 2018 年 1 月 信息安全研究月报 杭州迪普科技股份有限公司 Hangzhou DPTech Technologies Co.,Ltd. 版权所有侵权必究 All rights reserved 第 1 页, 共 12 页 目 录 一 安全漏洞态势... 3 二 漏洞类型分布... 3 三 高危漏洞实例... 5 ( 一 ) 主流处理器的多个 CPU 安全漏洞... 5 ( 二 ) PHP

More information

Microsoft Word - SPEC-20130418

Microsoft Word - SPEC-20130418 ( 初 稿 2013.04.18) 中 央 研 究 院 經 濟 研 究 所 全 球 資 訊 網 站 改 版 建 置 案 建 議 書 徵 求 說 明 文 件 目 次 壹 專 案 概 述... 2 一 專 案 名 稱... 2 二 專 案 目 標... 2 三 專 案 範 圍... 2 四 專 案 時 程... 2 五 現 況 說 明... 3 貳 專 案 需 求... 3 一 網 站 軟 體 開 發

More information

蓝 盾

蓝 盾 蓝盾信息安全周报 本期提要 一 本期网络安全业界资讯二 本期行业动态三 本期被篡改政府网站四 本期重要安全漏洞五 本期病毒木马疫情六 安全防范措施 一 本期网络安全业界资讯 政府监管和政策法规动态 1 发改委组织实施国家信息安全专项为了贯彻落实 国务院关于大力推进信息化发展和切实保障信息安全的若干意见 的工作部署, 针对金融 云计算与大数据 信息系统保密管理 工业控制等领域面临的信息安全实际需要,

More information

蓝 盾

蓝 盾 蓝盾信息安全周报 本期提要 一 本期重要安全漏洞二 本期网络安全业界资讯三 本期行业动态四 本期被篡改网站五 本期病毒木马疫情六 安全防范措施 一 本期重要安全漏洞 1 Apache Libcloud Digital Ocean API 本地信息泄露漏洞 Apache Libcloud 是美国阿帕奇 (Apache) 软件基金会的一个为各个云供应商的专有 API 提供了能够访问云计算服务的通用接口的

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 11 月第三周 (2018 年 11 月 12 日 年 11 月 18 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 11 月第三周 (2018 年 11 月 12 日 年 11 月 18 日 ) 安全通告 报告周期 :2018 年 11 月第三周 (2018 年 11 月 12 日 -2018 年 11 月 18 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :CA Privileged Access Manager 身份验证绕过漏洞... 1 1.2 漏洞二 :healthcenter 远程代码执行漏洞... 2 1.3 漏洞三 :windows-iedriver 模块命令执行漏洞...

More information

Microsoft Word - H61003.doc

Microsoft Word - H61003.doc 新 汉 语 水 平 考 试 HSK( 六 级 ) H61003 注 意 一 HSK( 六 级 ) 分 三 部 分 : 1. 听 力 (50 题, 约 35 分 钟 ) 2. 阅 读 (50 题,50 分 钟 ) 3. 书 写 (1 题,45 分 钟 ) 二 听 力 结 束 后, 有 5 分 钟 填 写 答 题 卡 三 全 部 考 试 约 140 分 钟 ( 含 考 生 填 写 个 人 信 息 时 间

More information

新汉语水平考试

新汉语水平考试 新 汉 语 水 平 考 试 HSK( 六 级 ) H61001 注 意 一 HSK( 六 级 ) 分 三 部 分 : 1. 听 力 (50 题, 约 35 分 钟 ) 2. 阅 读 (50 题,50 分 钟 ) 3. 书 写 (1 题,45 分 钟 ) 二 听 力 结 束 后, 有 5 分 钟 填 写 答 题 卡 三 全 部 考 试 约 140 分 钟 ( 含 考 生 填 写 个 人 信 息 时 间

More information

新汉语水平考试

新汉语水平考试 新 汉 语 水 平 考 试 HSK( 五 级 ) H51005 注 意 一 HSK( 五 级 ) 分 三 部 分 : 1. 听 力 (45 题, 约 30 分 钟 ) 2. 阅 读 (45 题,45 分 钟 ) 3. 书 写 (10 题,40 分 钟 ) 二 听 力 结 束 后, 有 5 分 钟 填 写 答 题 卡 三 全 部 考 试 约 125 分 钟 ( 含 考 生 填 写 个 人 信 息 时

More information

新汉语水平考试

新汉语水平考试 新 汉 语 水 平 考 试 HSK( 六 级 ) H61005 注 意 一 HSK( 六 级 ) 分 三 部 分 : 1. 听 力 (50 题, 约 35 分 钟 ) 2. 阅 读 (50 题,50 分 钟 ) 3. 书 写 (1 题,45 分 钟 ) 二 听 力 结 束 后, 有 5 分 钟 填 写 答 题 卡 三 全 部 考 试 约 140 分 钟 ( 含 考 生 填 写 个 人 信 息 时 间

More information

新汉语水平考试

新汉语水平考试 新 汉 语 水 平 考 试 HSK( 五 级 ) 样 卷 注 意 一 HSK( 五 级 ) 分 三 部 分 : 1. 听 力 (45 题, 约 30 分 钟 ) 2. 阅 读 (45 题,40 分 钟 ) 3. 书 写 (10 题,40 分 钟 ) 二 答 案 先 写 在 试 卷 上, 最 后 10 分 钟 再 写 在 答 题 卡 上 三 全 部 考 试 约 125 分 钟 ( 含 考 生 填 写

More information

Microsoft Word - fff20100209101040_659376982.doc

Microsoft Word - fff20100209101040_659376982.doc HSK( 六 级 ) 样 卷 听 力 材 料 ( 音 乐,30 秒, 渐 弱 ) 大 家 好! 欢 迎 参 加 HSK( 六 级 ) 考 试 大 家 好! 欢 迎 参 加 HSK( 六 级 ) 考 试 大 家 好! 欢 迎 参 加 HSK( 六 级 ) 考 试 HSK( 六 级 ) 听 力 考 试 分 三 部 分, 共 50 题 请 大 家 注 意, 听 力 考 试 现 在 开 始 第 一 部 分

More information

Microsoft Word - H51006.doc

Microsoft Word - H51006.doc 新 汉 语 水 平 考 试 HSK( 五 级 ) H51006 注 意 一 HSK( 五 级 ) 分 三 部 分 : 1. 听 力 (45 题, 约 30 分 钟 ) 2. 阅 读 (45 题,45 分 钟 ) 3. 书 写 (10 题,40 分 钟 ) 二 听 力 结 束 后, 有 5 分 钟 填 写 答 题 卡 三 全 部 考 试 约 125 分 钟 ( 含 考 生 填 写 个 人 信 息 时

More information

Microsoft Word - H61003.doc

Microsoft Word - H61003.doc 汉 语 水 考 试 HSK H61003 一 HSK 部 注 意 1. 听 力 50 题, 35 钟 2. 阅 读 50 题,50 钟 3. 书 写 1 题,45 钟 听 力 结 束, 5 钟 填 写 答 题 全 部 考 试 140 钟 含 考 生 填 写 个 人 信 时 间 5 钟 中 国 北 京 国 家 汉 办 / 孔 子 学 院 总 部 编 制 一 听 力 第 一 部 第 1 格 15 题 请

More information

50 35 1 15 8.... 8 8 8 C 1. A. B. C. D. 2. A. B. C. D. 3. A. B. C. D. 4. A. 12 B. 26 C. 50 D. 62 5. A. B. C. D. 6. A. B. C. D. 7. A. B. C. D. 8. A. B.

50 35 1 15 8.... 8 8 8 C 1. A. B. C. D. 2. A. B. C. D. 3. A. B. C. D. 4. A. 12 B. 26 C. 50 D. 62 5. A. B. C. D. 6. A. B. C. D. 7. A. B. C. D. 8. A. B. ( ) HSK 1 50 35 2 30 20 3 50 60 4 40 30 45 1 154 A B C 155 170 15 20 1 50 35 1 15 8.... 8 8 8 C 1. A. B. C. D. 2. A. B. C. D. 3. A. B. C. D. 4. A. 12 B. 26 C. 50 D. 62 5. A. B. C. D. 6. A. B. C. D. 7.

More information

新汉语水平考试

新汉语水平考试 HSK( 五 级 ) 样 卷 听 力 材 料 ( 音 乐,30 秒, 渐 弱 ) 大 家 好! 欢 迎 参 加 HSK( 五 级 ) 考 试 大 家 好! 欢 迎 参 加 HSK( 五 级 ) 考 试 大 家 好! 欢 迎 参 加 HSK( 五 级 ) 考 试 HSK( 五 级 ) 听 力 考 试 分 两 部 分, 共 45 题 请 大 家 注 意, 听 力 考 试 现 在 开 始 第 一 部 分

More information

新汉语水平考试

新汉语水平考试 新 汉 语 水 平 考 试 HSK( 六 级 ) H61330 注 意 一 HSK( 六 级 ) 分 三 部 分 : 1. 听 力 (50 题, 约 35 分 钟 ) 2. 阅 读 (50 题,50 分 钟 ) 3. 书 写 (1 题,45 分 钟 ) 二 听 力 结 束 后, 有 5 分 钟 填 写 答 题 卡 三 全 部 考 试 约 140 分 钟 ( 含 考 生 填 写 个 人 信 息 时 间

More information

新汉语水平考试

新汉语水平考试 新 汉 语 水 平 考 试 HSK( 四 级 ) H41327 注 意 一 HSK( 四 级 ) 分 三 部 分 : 1. 听 力 (45 题, 约 30 分 钟 ) 2. 阅 读 (40 题,40 分 钟 ) 3. 书 写 (15 题,25 分 钟 ) 二 听 力 结 束 后, 有 5 分 钟 填 写 答 题 卡 三 全 部 考 试 约 105 分 钟 ( 含 考 生 填 写 个 人 信 息 时

More information

费 用 : 广 东 金 融 学 院 外 国 留 学 生 会 计 学 专 业 本 科 项 目 授 予 学 位 : 管 理 学 学 士 培 养 具 备 良 好 汉 语 理 解 能 力 和 表 达 能 力, 系 统 掌 握 现 代 会 计 学 及 财 务 管 理 的 基 本 理 论 专 业 知 识 和 操

费 用 : 广 东 金 融 学 院 外 国 留 学 生 会 计 学 专 业 本 科 项 目 授 予 学 位 : 管 理 学 学 士 培 养 具 备 良 好 汉 语 理 解 能 力 和 表 达 能 力, 系 统 掌 握 现 代 会 计 学 及 财 务 管 理 的 基 本 理 论 专 业 知 识 和 操 广 东 金 融 学 院 外 国 留 学 生 金 融 学 专 业 本 科 项 目 授 予 学 位 : 经 济 学 学 士 培 养 具 备 良 好 汉 语 理 解 能 力 和 表 达 能 力, 系 统 掌 握 现 代 金 融 与 国 际 金 融 的 基 本 理 论 专 业 知 识 和 操 作 技 能, 熟 悉 国 际 惯 例, 了 解 中 国 国 情 及 中 华 文 化, 能 在 对 外 经 济 交 往

More information

新汉语水平考试

新汉语水平考试 新 汉 语 水 考 试 HSK H61005 注 意 HSK 部 1. 听 力 50, 35 钟 2. 阅 读 50,50 钟 3. 书 写 1,45 钟 听 力 结 束, 5 钟 填 写 答 全 部 考 试 140 钟 含 考 生 填 写 个 人 信 时 间 5 钟 中 国 北 京 国 家 汉 办 / 孔 子 学 院 总 部 编 制 听 力 第 部 第 1-15 请 选 出 与 所 听 内 容 一

More information

新汉语水平考试

新汉语水平考试 新 汉 语 水 考 试 HSK H61002 注 意 一 柯 HSK 部 1. 听 力 50, 35 钟 2. 阅 读 50,50 钟 3. 书 写 1,45 钟 柯 听 力 结 束, 5 钟 填 写 答 柰 柯 全 部 考 试 140 钟 含 考 生 填 写 个 人 信 时 间 5 钟 柰 中 国 北 京 国 家 汉 办 / 孔 子 学 院 总 部 编 制 一 柯 听 力 第 一 部 第 1-15

More information

否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使

否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使 黄山市公安局 关于做好近期木马及网络安全漏洞安全防范的通报 市网络安全等级保护工作领导小组成员单位 市直各重要信息系统和网站运营使用单位 : 接安徽省信息安全等级保护协调小组办公室通报, 近期国家互联网应急中心 微软公司等机构发布了多起危害较大的木马 网络安全漏洞预警 同时据掌握, 近日境外黑客组织 匿名者 正在向我国各级政务网站发起一轮攻击和入侵, 目前国家博物馆网站手机端已确认受到攻击和入侵 为提高我市政府网站和重要信息系统的安全防范能力,

More information

标准分享网 免费下载

标准分享网  免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com

More information

(Microsoft Word - \244g\246a\247B\244\275\253H\245\365\244\247\275\325\254d\254\343\250s100.1.26doc)

(Microsoft Word - \244g\246a\247B\244\275\253H\245\365\244\247\275\325\254d\254\343\250s100.1.26doc) 48,1979, 第 一 章 緒 論 註 根 據 禮 記 郊 特 牲 : 國 中 之 神, 莫 貴 於 社 又 禮 記 月 令 篇 : 命 民 社, 土 : 正 曰 社 后, 土 后 地 共, 工 使 氏 民 有 祀 子 焉 曰 句 龍 又 第, 疏 一 為 : 后 土, 即 社 神 也 左 傳 : 社 稷 五 祀, 節 后 土 研 究 后 動 機 者 所 以 有 社 稷 何? 為 天 下 求 福

More information

标准分享网 免费下载

标准分享网  免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com

More information

标准分享网 免费下载

标准分享网  免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com

More information

标准分享网 免费下载

标准分享网  免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com

More information

标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com

More information

标准分享网-苏尔寿离心泵手册

标准分享网-苏尔寿离心泵手册 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com

More information

标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com 免费下载 标准分享网 www.bzfxw.com

More information

01

01 Zebra Technologies 通过按需打印智能 ID 卡控制门禁并保护资产 摘要 / ID 简介 企业安全风险与日俱增 30% (NRF) 1.75% 750000 2.5 6500 2007 17500 2 Zebra Technologies 智能门禁卡的概念与工作原理 门禁安全应用 ID NRF 50% ID RFID 门禁 访客 ID ID POD Web VOID 跟踪员工以提升安全性

More information

书 作 名 : 者 : 出 版 社 : 出 版 :

书 作 名 : 者 : 出 版 社 : 出 版 : 书 作 名 : 者 : 出 版 社 : 出 版 : 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62

More information

书 作 名 : 者 : 出 版 社 : 出 版 :

书 作 名 : 者 : 出 版 社 : 出 版 : 书 作 名 : 者 : 出 版 社 : 出 版 : 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 50 51 52 53 54 55 56 57 58 59 60 61 63 64

More information

安全公告

安全公告 信息安全漏洞威胁通报 领先的应用安全及数据库安全整体解决方案提供商 杭州安恒信息技术有限公司 www.dbappsecurity.com.cn 第 1 页 共 68 页 服务热线 400-605-9110 信息安全漏洞威胁通报 安恒信息 信息安全漏洞威胁通报 2016 年第 10 期 2016.03.17-2016.03.23 根据中国国家信息安全漏洞库统计, 本周共收集 整理信息安全漏洞 143

More information