北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 10 月第二周 (2017 年 10 月 9 日 年 10 月 15 日 )

Size: px
Start display at page:

Download "北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 10 月第二周 (2017 年 10 月 9 日 年 10 月 15 日 )"

Transcription

1 安全服务通告 报告周期 :2017 年 10 月第二周 (2017 年 10 月 9 日 年 10 月 15 日 )

2 目录 1 本周漏洞通告 漏洞一 :Apache Tomcat 远程代码执行漏洞 漏洞二 :PHPCMS V9.6.3 后台存在 CSRF 漏洞和任意文件写入漏洞 漏洞三 :Joomla! 组件 Ajax Quiz SQL 注入漏洞 漏洞四 :Apache NiFi XML 外部实体注入漏洞 漏洞五 :Microsoft Windows SMB Server 远程代码执行漏洞 漏洞六 :NexusPHP staffbox.php 文件 SQL 注入漏洞 本周病毒木马通告 本周流行病毒木马统计 Trojan.Win32.BHO.hdz( 木马病毒 ) 病毒木马防范措施 安全事件通告 本周国内外安全事件通告 征信巨头 Equifax 遭黑客入侵约 1100 万美国车主信息遭泄漏 思科 SDL 开发库被爆存在严重远程代码执行漏洞 勒索软件 Locky 再现新变种, 使用扩展名.Asasin 加密文件 CVE :Windows SMB 安全漏洞预警 全球首家发现新型攻击使用微软 Office 0day 漏洞 紧急预警通知 关于 DNSmasq 存在多个高危漏洞的安全公告 漏洞简介... 26

3 4.1.2 漏洞危害 漏洞影响范围 修复建议 关于 Microsoft Windows SMB Server 存在远程代码执行漏洞的安全公告 漏洞简介 漏洞危害 漏洞影响范围 修复建议... 30

4 1 本周漏洞通告 1.1 漏洞一 :Apache Tomcat 远程代码执行漏洞 发布时间 更新时间 CNVD-ID 漏洞危害级别 CNVD 高危 影响产品 Apache Tomcat <= 漏洞类型 远程代码执行漏洞 Apache Tomcat 是一个流行的开源 JSP 应用服务器程序 漏洞描述 Apache Tomcat 存在远程代码执行漏洞, Apache Tomcat 启用 HTTP PUT 后, 攻击者通过构造的请求, 可 上传任意 JSP 文件到服务器, 造成远程代码执行 目前厂商已经发布了升级补丁以修复这个安全问题, 请到 漏洞解决方案 厂商的主页下载 : 漏洞二 :PHPCMS V9.6.3 后台存在 CSRF 漏洞和任意文 件写入漏洞 发布时间 更新时间

5 CNVD-ID 漏洞危害级别 影响产品 CNVD 高危 酷溜网 ( 北京 ) 科技有限公司 PHPCMS V9.6.3 漏洞类型 多个漏洞 PHPCMS 是一套基于 PHP 和 Mysql 架构的网站内容管 理系统 漏洞描述 PHPcms V9.6.3 版本后台存在 CSRF 漏洞和任意文件写入 漏洞 攻击者可利用该漏洞远程写入木马文件, 获取网站 服务器管理权限 漏洞解决方案 厂商尚未提供漏洞修补方案, 请关注厂商主页及时更新 : 漏洞三 :Joomla! 组件 Ajax Quiz SQL 注入漏洞 发布时间 更新时间 CNVD-ID 漏洞类型 漏洞危害级别 CNVD Sql 注入漏洞 高危 影响产品 Joomla! Ajax Quiz 1.8 Joomla! 是美国 Open Source Matters 团队开发的一套 漏洞描述 开源的内容管理系统 (CMS) Joomla! 组件 Ajax Quiz 存在 SQL 注入漏洞 攻击者可以 2

6 利用漏洞获取数据库敏感信息 漏洞解决方案 目前没有详细解决方案提供 : 漏洞四 :Apache NiFi XML 外部实体注入漏洞 发布时间 更新时间 CNVD-ID 漏洞危害级别 漏洞类型 CNVD 高危 命令执行漏洞 影响产品 Apache Nifi Apache Group NiFi Apache NiFi 是处理和分发数据的系统 漏洞描述 Apache NiFi 至 版本在实现上存在 XML 外部 实体注入漏洞, 攻击者通过 XXE 攻击可上传包含恶意代码 的模板, 访问敏感文件 目前厂商已经发布了升级补丁以修复这个安全问题, 请到 漏洞解决方案 厂商的主页下载 : 3

7 1.5 漏洞五 :Microsoft Windows SMB Server 远程代码执行 漏洞 发布时间 更新时间 CNVD-ID 漏洞类型 漏洞危害级别 CNVD 远程代码执行漏洞 高危 Microsoft Windows Server 2008 R2 for x64-based Systems SP1 0 Microsoft Windows Server 2008 for 32-bit Systems SP2 Microsoft Windows Server 2008 for Itanium-based Systems SP2 影响产品 Microsoft Windows Server 2008 for x64-based Systems SP2 Microsoft Windows 7 for 32-bit Systems SP1 Microsoft Windows 7 for x64-based Systems SP1 Microsoft Windows Server 2008 R2 for Itaniumbased Systems SP1 Microsoft Windows Windows Server 2012 Microsoft Windows Server 2012 R2 4

8 Microsoft Windows RT 8.1 Microsoft Windows Server 2016 Microsoft Windows 10 Version 1607 for x64-based Systems 0 Microsoft Windows 10 Version 1607 for 32-bit Systems 0 Microsoft Windows 10 for 32-bit Systems Microsoft Windows 10 for x64-based Systems Microsoft Windows 10 Version 1511 for 32-bit Systems Microsoft Windows 10 Version 1511 for x64-based Systems Microsoft Windows 10 Version 1703 for 32-bit Systems Microsoft Windows 10 Version 1703 for x64-based Systems Microsoft Windows 8.1 for 32-bit systems Microsoft Windows 8.1 for x64-based systems Microsoft Windows 是美国微软 (Microsoft) 公司发布 漏洞描述 的一系列操作系统 Sever Message Block(SMB) 是其 中的一个为计算机提供身份验证用以访问服务器上打印机 和文件系统的组件 5

9 Microsoft Windows SMB Server 存在远程执行代码漏 洞, 远程攻击者可利用漏洞在目标系统上执行任意代码, 失败的攻击将导致拒绝服务 漏洞解决方案 用户可联系供应商获得补丁信息 : 漏洞六 :NexusPHP staffbox.php 文件 SQL 注入漏洞 发布时间 更新时间 CNVD-ID 漏洞危害级别漏洞类型影响产品 CNVD 高危 Sql 注入漏洞 NexusPHP NexusPHP 1.5.beta NexusPHP 是中国 Nexus 团队开发的一套使用 PHP 编写 的资源分享社区解决方案 漏洞描述 NexusPHP 1.5.beta 版本中存在 SQL 注入漏 洞 远程攻击者可通过向 staffbox.php 文件发送 setanswered 参数利用该漏洞执行任意的 SQL 命令 漏洞解决方案 厂商尚未提供漏洞修复方案, 请关注厂商主页更新 : 6

10 2 本周病毒木马通告 2.1 本周流行病毒木马统计 Trojan.Win32.BHO.hdz( 木马病毒 ) 病毒危险级别 : 该病毒运行后查找主流杀毒软件进程, 并尝试将其结束 同时病毒还将修改用户的 注册表, 以便实现开机自启动 除此之外, 该病毒还在后台连接黑客指定网址, 并为恶 意网址刷流量, 占用大量网络资源 用户一旦中毒, 有可能出现网络拥堵等现象 2.2 病毒木马防范措施 针对出现的计算机病毒, 我们可以采用以下的措施进行防护 : 安装正版防病毒软件, 并及时进行升级, 不使用盗版或者来历不明的软件, 特别不 能使用盗版的杀毒软件, 对未知程序要使用查毒软件进行检查, 未经检查的可执行文件 不能拷入硬盘, 更不能使用, 将硬盘引导区和主引导扇区备份下来, 并经常对重要数据 进行备份 当计算机屏幕出现一些无意义的显示画面或异常的提示信息 屏幕出现异常 滚动而与行同步无关 系统出现异常死机和重启动现象 系统不承认硬盘或硬盘不能引 导系统 计算机自动产生鸣叫 系统引导或程序装入时速度明显减慢, 或异常要求用户 输入口令 文件或数据无故地丢失, 或文件长度自动发生了变化 磁盘出现坏簇或可用 空间变小, 或不识别磁盘设备 编辑文本文件时, 频繁地自动存盘等现象时, 使用反病 毒软件进行检测 发现病毒立即清除, 将病毒危害减小到最小限度 备份硬盘引导区和主引导扇区的数据, 经常对重要的数据进行备份 7

11 定期给系统打补丁, 将系统补丁升级至最新 对插入电脑的光盘,u 盘进行杀毒后再运行 禁止访问不良网页, 或打开非法链接的邮件 关闭系统不使用的端口服务, 如 3389, 等 8

12 3 安全事件通告 3.1 本周国内外安全事件通告 征信巨头 Equifax 遭黑客入侵约 1100 万美国车主 信息遭泄漏 据 华尔街日报 报道, 由于全球征信巨头艾可飞 (Equifax) 今年遭遇网络攻击, 至少约 1090 万名美国司机的驾照信息被泄漏 ; 目前美国多个联邦以及州政府部门正在 调查此事, 美国司法部已经展开刑事调查 据了解, 全球总共约有 亿名用户的信息遭到泄漏, 其中包括社会安全号码 生日以及地址等信息 当用户登陆艾可飞网站查询信用评估信息时, 用户被要求提供身 份信息, 比如驾照信息以验证身份 结果, 这个验证网页成为了黑客们发动网络攻击的 切入点 而驾照作为身份验证的常用方式, 顾客的驾照信息遭到大量泄漏与窃取 艾可飞公司周二表示, 在总共近 1.5 亿名受影响客户中, 绝大部分用户是美国人 ; 9

13 另外英国 1520 万条用户记录也遭到泄漏, 其中包括近 70 万名用户的敏感信息 艾可飞 表示,2011 至 2016 年期间的 1450 万条记录不包含会将英国消费者置于危险之中信息 艾可飞表示, 公司将通过电子邮件的方式照会 名受影响的英国用户, 并向他们 免费提供艾可飞以及第三方公司研发的降低风险产品, 从而最小化刑事犯罪的风险 从今年 5 月中旬到 7 月底, 艾可飞遭遇了黑客网络攻击, 但是公司直至 9 月 7 日才 公布相关信息 艾可飞公司的做法招致了消费者 监管当局以及立法者的强烈批评 之 后, 艾可飞与公司首席执行官 首席信息官以及首席安全官分道扬镳 艾可飞欧洲总裁帕特里西奥 雷蒙 (Patricio Remon) 表示 : 对于关注以及受到黑客 非法入侵行为影响的所有人, 我再次向你们致以最诚挚的歉意 在这里, 我想再次强调, 保护顾客以及消费者数据一直是我们的首要目标 前艾可飞公司 CEO 理查德 史密斯 (Richard Smith) 表示, 今年 3 月, 艾可飞曾被警 告称公司一个或者多个系统中存在软件安全危险, 但是由于 人为以及技术失败 双重 原因, 公司未能及时修复这些问题 作为一家征信公司, 艾可飞为银行以及其他信用机构保存着海量用户信息, 以帮助 10

14 银行等判断用户拖欠 违约的概率 而本次黑客攻击事件已经遭到了多个联邦以及州政 府机构的调查, 其中包括美国司法部的刑事调查介入 艾可飞本月初还表示, 约 8000 名加拿大消费者的信息也遭到了泄漏, 较之前预估 的 10 万名大幅减少 ; 公司将向受影响客户发布电子邮件通知, 并通过免费信用监测 身份防盗服务来降低事件影响 思科 SDL 开发库被爆存在严重远程代码执行漏洞 SDL(Simple DirectMedia Layer) 是一套开放源代码的跨平台多媒体开发库, 提供了 数种控制图像 声音 输出入的函数, 让开发者只要用相同或是相似的代码就可以开发 出跨多个平台 (Linux Windows Mac OS X 等 ) 的应用软件 目前,SDL 多用于开发游戏 模拟器 媒体播放器等多媒体应用领域 SDL 已被用于 开发了数百种游戏, 包括由 Valve 制作的游戏以及 VLC 媒体播放器 最近, 思科 Talos 团队的研究人员在 SDL 中发现了两个高危的远程代码执行漏洞 研究员 Yves Younan 发现,SDL 受到内存损坏漏洞的影响, 可以通过使用库来处理特 制文件, 之后就能在目标机器上远程执行任意代码 Talos 团队表示, 攻击中会用到一个可以触发漏洞的 XCF 文件 XCF 是流行的图像 编辑工具 GIMP 所使用的格式 第一个漏洞是一个整数溢出 (CVE ) 漏洞, 可以通过调用 CreateRGBSurface 11

15 函数创建新的 RGB 曲线时触发 思科在其咨询中表示 : 传递给该函数的足够大的宽度和高度值可能会导致乘法运 算溢出, 从而导致分配的内存太少, 随后的内存写入就会超出范围 第二个漏洞是 SDL_image 映像文件加载库的 XCF 属性处理功能中的一个缓冲区溢出 漏洞 (CVE ) 思科说 : 这个漏洞是由于从文件中读取的数据和随后使用的数据之间的验证不足 造成 在这种情况下, 从 XCF 镜像文件中读取的 id 和 length 属性值无需验证就直 接被使用, 这可能会导致基于堆栈的缓冲区溢出 这些漏洞影响的产品包括 SDL 和 SDL_image 思科表示, 在 SDL 中 这两个漏洞似乎被修复了, 但在该版本的发行说明中并未提及任何安全修复 勒索软件 Locky 再现新变种, 使用扩展名.Asasin 加 密文件 10 月 10 日勒索软件 Locky 的一个变种 Asasin 被发布, 使用扩展名.asasin 加密文件 目前, 此变种正通过垃圾电子邮件进行分发, 电子邮件主题类似于 文件 invoice_95649_sign_and_return.pdf 已完成 发件人显示为 RightSignature, 发件地址 为 document@rightsignature.com 12

16 值得庆幸的是, 这些分发垃圾邮件的人员似乎不太会正确添加附件, 这导致大多数 收件人无法正常看到这些附加 许多邮件中的附件都只是显示为下面图片中所示的一组 base64 编码文本, 而没有真实的文件被添加到附件中 此外, 即使在少数邮件中看到了正常的附件, 也是一些.7zip 或.7z 文件, 这也导致 很多没有安装解压软件的收件人无法打开它们 13

17 当然, 值得注意的是, 这些.7zip 或.7z 文件中包含了 VBS 文件 当 VBS 文件被执行 时, 将会从远程站点下载 Asasin 的可执行文件并执行 Asasin 和之前 ykcol 之间并没有什么太大的区别 最大的变化是, Asasin 在加密文 件时, 它会修改文件名并追加.asasin 扩展, 而不是.ykcol 当重命名文件时, 它使用格式 [first_8_hexadecimal_chars_of_id] - [next_4_hexadecimal_chars_of_id] - [next_4_hexadecimal_chars_of_id] - [4_hexadecimal_chars] - [12_hexadecimal_chars].asasin 14

18 这意味着文件名为 1.png 的文件在被加密后, 其文件名将变更为 E87091F1-D24A- 922B-00F6B112-72BB7EA6EADF.asasin 当 Asasin 完成对计算机文件的加密后, 它会删除下载的可执行文件 然后, 会显示 一个赎金票据, 提供有关如何支付赎金的信息 这些赎金票据的名称也已经更改为 asasin.htm 和 asasin.bmp, 赎金金额依旧为 25 比特币 ( 约值 1.2 美元 ) 与 ykcol 刚被发布出来时一样, 短期内都不会有解密. asasin 文件的方法 恢复加密 文件唯一的方法是通过文件备份, 或者是你足够幸运能够通过卷影副本恢复成功 Asasin 同样也会试图删除卷影副本, 但在极少数情况下, 由于某种原因 Asasin 的这个操作也存 在失败的概率 因此, 如果你没有可行的文件备份, 卷影副本依旧会是你恢复加密文件 的最后手段 15

19 3.1.4 CVE :Windows SMB 安全漏洞预警 Windows 系统安全更新 2017 年 10 月 10 日, 微软发布了 2017 年 10 月安全更新公告, 修补了多个高危漏 洞, 根据公告描述受影响的系统从 Windows Server 2008 到 Windows 10 都包含 : Windows Windows Windows Server 2016 Windows Windows 10 RTM Windows 8.1 Windows Server 2012 R2 Windows Server 2012 Windows 7 Windows Server 2008 R2 Windows Server

20 软件更新摘要 : 同时也包含客户端安全更新, 特别是已经有在利用的 Office 漏洞 : Internet Explorer Microsoft Edge Office SharePoint 漏洞可利用情况 根据公告,CVE 的 Windows SMB(SMBv1) 远程代码执行漏洞攻击成功率 很高, 利用代码一旦公开可能会有恶意攻击者用来制造蠕虫传播 ; 在局域网情形中 CVE 的 Windows Search 远程代码执行漏洞也是通过 SMB 连接远程触发, 攻击成 功后即可控制目标计算机 ; 同时 CVE 的 Windows DNSAPI 远程执行代码漏洞, 也可能受到攻击者建立的一台恶意 DNS 服务器的虚假响应而被攻击 ; 而 CVE 的 Microsoft Office 内存损坏漏洞利用样本已经出现在攻击行动中, 建议尽快安装安全更 新补丁和采取相应的缓解措施保护系统安全运行 影响版本范围 其中 CVE 的 Windows SMB(SMBv1) 远程代码执行漏洞影响如下系统版本 : Windows 10 for 32-bit Systems Windows 10 for x64-based Systems Windows 10 Version 1511 for 32-bit Systems Windows 10 Version 1511 for x64-based Systems Windows 10 Version 1607 for 32-bit Systems 17

21 Windows 10 Version 1607 for x64-based Systems Windows 10 Version 1703 for 32-bit Systems Windows 10 Version 1703 for x64-based Systems Windows 7 for 32-bit Systems Service Pack 1 Windows 7 for x64-based Systems Service Pack 1 Windows 8.1 for 32-bit systems Windows 8.1 for x64-based systems Windows RT 8.1 Windows Server 2008 for 32-bit Systems Service Pack 2 Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation) Windows Server 2008 for Itanium-Based Systems Service Pack 2 Windows Server 2008 for x64-based Systems Service Pack 2 Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation) Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1 Windows Server 2008 R2 for x64-based Systems Service Pack 1 Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation) Windows Server 2012 Windows Server 2012 (Server Core installation) Windows Server 2012 R2 Windows Server 2012 R2 (Server Core installation) Windows Server 2016 Windows Server 2016 (Server Core installation) 18

22 微软更新指南 : 其中 CVE 的 Windows Search 远程代码执行漏洞影响如下系统版本 : Windows 10 for 32-bit Systems Windows 10 for x64-based Systems Windows 10 Version 1511 for 32-bit Systems Windows 10 Version 1511 for x64-based Systems Windows 10 Version 1607 for 32-bit Systems Windows 10 Version 1607 for x64-based Systems Windows 10 Version 1703 for 32-bit Systems Windows 10 Version 1703 for x64-based Systems Windows 7 for 32-bit Systems Service Pack 1 Windows 7 for x64-based Systems Service Pack 1 Windows 8.1 for 32-bit systems Windows 8.1 for x64-based systems Windows RT 8.1 Windows Server 2008 for 32-bit Systems Service Pack 2 Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation) Windows Server 2008 for Itanium-Based Systems Service Pack 2 Windows Server 2008 for x64-based Systems Service Pack 2 Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation) Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1 19

23 Windows Server 2008 R2 for x64-based Systems Service Pack 1 Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation) Windows Server 2012 Windows Server 2012 (Server Core installation) Windows Server 2012 R2 Windows Server 2012 R2 (Server Core installation) Windows Server 2016 Windows Server 2016 (Server Core installation) 微软更新指南 : 其中 CVE 的 Windows DNSAPI 远程执行代码漏洞影响如下系统版本 : Windows 10 for 32-bit Systems Windows 10 for x64-based Systems Windows 10 Version 1511 for 32-bit Systems Windows 10 Version 1511 for x64-based Systems Windows 10 Version 1607 for 32-bit Systems Windows 10 Version 1607 for x64-based Systems Windows 10 Version 1703 for 32-bit Systems Windows 10 Version 1703 for x64-based Systems Windows 8.1 for 32-bit systems Windows 8.1 for x64-based systems Windows RT

24 Windows Server 2012 Windows Server 2012 (Server Core installation) Windows Server 2012 R2 Windows Server 2012 R2 (Server Core installation) Windows Server 2016 Windows Server 2016 (Server Core installation) 微软更新指南 : 其中 CVE 的 Microsoft Office 内存损坏漏洞影响如下 Office 版本 : Microsoft Office Compatibility Pack Service Pack 3 Microsoft Office Online Server 2016 Microsoft Office Web Apps Server 2010 Service Pack 2 Microsoft Office Web Apps Server 2013 Service Pack 1 Microsoft Office Word Viewer Microsoft SharePoint Enterprise Server 2016 Microsoft Word 2007 Service Pack 3 Microsoft Word 2010 Service Pack 2 (32-bit editions) Microsoft Word 2010 Service Pack 2 (64-bit editions) Microsoft Word 2013 RT Service Pack 1 Microsoft Word 2013 Service Pack 1 (32-bit editions) Microsoft Word 2013 Service Pack 1 (64-bit editions) Microsoft Word 2016 (32-bit edition) 21

25 Microsoft Word 2016 (64-bit edition) Word Automation Services(Microsoft SharePoint Server 2013 Service Pack 1) Word Automation Services(Microsoft SharePoint Server 2010 Service Pack 2) 微软更新指南 : 缓解措施 ( 安全应急建议等 ) 紧急 : 目前攻击代码已经出现强烈建议尽快安装安全更新补丁 优先措施 : 个人电脑开启防火墙拦截外部访问本机 TCP445 端口, 服务器开启安全 策略限制指定 IP 访问本机 TCP445 端口 补丁更新 : 可以通过系统自带的更新功能打补丁, 也可以单独安装具体的补丁, 对 应版本参考如下微软更新指南 : 找到对应的系统版本, 点击 Security Update 即可下载单独的补丁 安全配置 : 如果某些特殊环境下的系统不方便打补丁, 可以参考如下安全配置进行 变通处理 针对 CVE 的 Windows SMB(SMBv1) 远程代码执行漏洞, 可以参考如何在 Windows 和 Windows Server 中启用和禁用 SMBv1 SMBv2 和 SMBv3 的指南 : CVE 的 Windows Search 远程代码执行漏洞, 可以参考禁用 WSearch 服 务的方法 : 22

26 安全应急建议 :Windows SMB 的漏洞在历史上出现过严重蠕虫传播攻击, 强烈建议 尽快更新安全补丁和继续关注安全威胁动态 全球首家发现新型攻击使用微软 Office 0day 漏洞 北京时间 10 月 11 日凌晨, 微软发布了新一轮安全更新, 修复了 Office 的高危漏洞 (CVE ) 该漏洞几乎影响微软目前支持的所有 Office 版本, 黑客发送利用该漏 洞的恶意 Office 文件, 没有打补丁的用户点开文件就会中招, 成为被控制的肉鸡 作为全球首家发现并向微软报告该漏洞细节的安全厂商,360 安全团队在漏洞发现 后紧急升级了热补丁, 在官方补丁未发布前就实现了对该漏洞攻击的有效检测和防御 同时,360 通过与微软安全团队的积极配合, 火速推进了该漏洞补丁的发布, 使其在发 现一周内得以妥善修复 在官方公告中, 微软对 360 的贡献进行了公开致谢 图 : 微软官方对 360 安全团队进行公开致谢 2017 年至今, 黑客针对广大用户日常必备的办公软件进行的 0day 攻击呈增长趋势 攻击者利用该漏洞诱导用户打开藏有恶意代码的 Office 文件, 从而在系统上执行任意命 令, 达到控制用户系统的目的, 甚至还可能将该漏洞应用于 APT( 高级持续性威胁 ) 攻击 美国五角大楼网络安全服务商 趋势科技旗下的 ZDI( 零日计划 ) 项目组也把该漏洞列为 本月最危险安全漏洞 23

27 图 :ZDI 把该漏洞列为本月最危险安全漏洞 9 月下旬,360 安全团队首次监测到利用本次 Office 0day 漏洞的真实攻击, 攻击者 使用针对性的钓鱼文档, 诱使用户点击包含漏洞攻击程序的恶意 Word 文档, 在受害者 电脑中驻留一个以文档窃密为主要功能的远程控制木马 这是中国安全厂商首次在全球 范围内率先捕获使用未公开 0day 漏洞的真实定向攻击! 这种攻击方式与常见的 Office 宏病毒不同, 在打开宏文档时,Office 通常会发出警 告, 但利用该漏洞的攻击却没有任何提示, 再加上文档文件历来给人们的印象就是无毒 无害, 人们一般难以察觉和防御, 相关的 0day 漏洞利用也很容易传播泛滥 360 集团创始人兼 CEO 周鸿祎曾说过, 如今, 网络安全不仅是网络本身的安全, 而是国家安全 社会安全 基础设施安全 城市安全 人身安全等更广泛意义上的安全 大安全时代, 网络犯罪呈现爆发式样的增长, 针对特定目标的, 国家和地区级的网络攻 击不断出现 而目前, 在流行的高级威胁攻击中, 黑客远程入侵客户端最喜欢的漏洞 就是 Office 0day 漏洞 2014 年, 俄罗斯黑客利用微软 Windows 系统中的 SandWorm( 沙虫 ) 漏洞 (CVE ) 对欧美国家政府 北约, 以及乌克兰政府展开间谍活动 该漏洞通过 Office 文档就 可以触发, 甚至能绕过大部分主动防御类软件 ; 2017 年, 摩诃草组织主要针对中国 巴基斯坦等亚洲地区国家进行网络间谍活动, 24

28 以窃取敏感信息 在鱼叉邮件攻击中, 摩诃草组织频繁使用的正是针对微软 Office 系列 的文档漏洞 (CVE 等 ); 2017 年, 在黑客奥斯卡 Pwnie Awards 上, 最佳客户端安全漏洞奖得主是一个由 MacAfee 研究员发现的 Office 0day 漏洞 (CVE ), 通过一个特殊的字符串, 就可 以远程控制 Office, 甚至实现 APT 攻击 看似无害的 Office 一旦出现漏洞, 很可能威力惊人 在大安全时代, 漏洞是网络战 争中的尖端武器, 而利用成本低, 经常被用于攻击高价值企事业单位的 Office 文档漏洞 则像是精确制导的导弹, 针对目标进行精确打击 面对恶意文档攻击,360 安全专家提醒广大用户, 需要提高安全意识, 不要打开来 路不明的 Office 文档, 相关单位也需要警惕此类 0day 漏洞的定向攻击 同时, 建议广 大用户及时使用 360 安全卫士安装最新的漏洞补丁, 检测并清除在隐藏在电脑中存在漏 洞攻击程序的文档 25

29 4 紧急预警通知 4.1 关于 DNSmasq 存在多个高危漏洞的安全公告 近期, 国家信息安全漏洞共享平台 (CNVD) 收录了 DNSmasq 多个安全漏洞 (CNVD CNVD CNVD CNVD CNVD CNVD CNVD ) 远程攻击者可在目标系统上执行任意代码 造 成服务崩溃或窃取内存敏感信息, 影响范围涉及服务器 终端 ( 包括移动终端 ) 操作系 统发行版本及相关组件, 且当前利用方法已经公开, 有可能诱发大规模攻击 漏洞简介 DNSmasq 是一款广泛使用的开源软件, 提供 DNS DHCP 路由器广告和网络引导服 务 在 DNS 服务中,DNSmasq 可以通过缓存 DNS 请求来提高对访问过的网址的连接速 度 ; 在 DHCP 服务,DNSmasq 可以用于为局域网电脑分配内网 ip 地址和提供路由 它 还被广泛用于智能手机和便携式热点, 并支持虚拟化框架中的虚拟网络 支持的平台包 括 Linux( 与 glibc 和 uclibc) Android * BSD 和 Mac OSx Dnsmasq 包含在大多数 Linux 发 行版和 FreeBSD OpenBSD 和 NetBSD 的端口系统中 此外,Dnsmasq 对 IPv6 网络也提 供了完整支持 近日谷歌安全研究人员发现 Dnsmasq 存在 7 个高危漏洞, 相关漏洞详情如下 : 26

30 上述漏洞可以通过 DNS 和 DHCP 协议远程触发, 在特定情况下, 攻击者通过构造特 定数据包请求, 导致远程代码执行 信息泄露和拒绝服务 CNVD 对上述漏洞的综合评 级均为 高危 漏洞危害 漏洞影响范围十分广泛, 涉及 Linux 以及 Android 操作系统发行版本以及多个自身 组件版本, 也波及到一些网络设备或终端设备固件 CNVD 用户组成员单位华为公司对 27

31 其生产的产品情况进行了风险自查, 在已排查的有可能采用相关组件的 HG8021H HG8045A HG8045A2 HG8245A HG8247H 多款路由器中, 确认未受漏洞影响 漏洞影响范围 远程攻击者可在目标系统上执行任意代码 造成服务崩溃或窃取内存敏感信息, 影 响范围涉及服务器 终端 ( 包括移动终端 ) 操作系统发行版本及相关组件, 且当前利用 方法已经公开, 有可能诱发大规模攻击 修复建议 DNSmasq 2.78 版本已修复了这些漏洞, 用户可通过链接 : 自行更新 如未能更新, 可以采用以下临时解决方 案 : 必要情况下, 请关闭影响 DNSmasq 安全的配置选项 ; 使用白名单机制, 这样可以使 DNSmasq 服务限制访问权限 ; 使用可信的 DNS 服务 4.2 关于 Microsoft Windows SMB Server 存在远程代码执 行漏洞的安全公告 近日, 国家信息安全漏洞共享平台 (CNVD) 收录了 Microsoft Windows SMB Server 远程代码执行漏洞 (CNVD , 对应 CVE ) 远程攻击者成功利用漏 洞可允许在目标系统上执行任意代码, 如果利用失败将导致拒绝服务 漏洞简介 Microsoft Windows 是美国微软公司发布的一系列操作系统 服务器信息块 (SMB) 28

32 是一个网络文件共享协议, 它允许应用程序和终端用户从远端的文件服务器访问文件资 源 2017 年 10 月 10 日微软漏洞补丁日修复了多个安全漏洞, 其中一个为 Microsoft WindowsSMB Server 远程执行代码漏洞, 根据官方描述该漏洞如果被成功利用, 远程攻 击者可在目标系统上执行任意代码, 否则将导致拒绝服务 CNVD 对该漏洞的综合评级为 高危 综合业内各方研判情况, 该漏洞影响版本范 围跨度大, 一旦漏洞细节披露, 将造成极为广泛的攻击威胁, 或可诱发 APT 攻击 漏洞危害 远程攻击者成功利用漏洞可允许在目标系统上执行任意代码, 如果利用失败将导致 拒绝服务 漏洞影响范围 漏洞影响如下 : Microsoft Windows 10 Version1607 for 32-bit Systems Microsoft Windows 10 Version1607 for x64-based Systems Microsoft Windows 10 for 32-bitSystems Microsoft Windows 10 forx64-based Systems Microsoft Windows 10 version1511 for 32-bit Systems Microsoft Windows 10 version1511 for x64-based Systems Microsoft Windows 10 version1703 for 32-bit Systems Microsoft Windows 10 version1703 for x64-based Systems Microsoft Windows 7 for 32-bitSystems SP1 Microsoft Windows 7 for x64-basedsystems SP1 Microsoft Windows 8.1 for32-bit Systems 29

33 Microsoft Windows 8.1 forx64-based Systems Microsoft Windows RT 8.1 Microsoft Windows Server 2008R2 for Itanium-based Systems SP1 Microsoft Windows Server 2008R2 for x64-based Systems SP1 Microsoft Windows Server 2008for 32-bit Systems SP2 Microsoft Windows Server 2008for Itanium-based Systems SP2 Microsoft Windows Server 2008for x64-based Systems SP2 Microsoft Windows Server 2012 Microsoft Windows Server 2012R2 Microsoft Windows Server 修复建议 微软官方发布了升级补丁修复该漏洞,CNVD 建议用户尽快升级程序, 打开 Windows Update 功能, 然后点击 检查更新 按钮, 根据业务情况下载安装相关安全补丁, 安装 完毕后重启服务器, 检查系统运行情况 临时解决方案 : 1 使用最小权限原则 2 避免使用客户端软件从关键系统访问未知的或不可信的主机 3 避免使用客户端应用程序连接到未知的或不可信的主机 30

课程标题

课程标题 微软月度信息安全公告 2013 年 10 月 苏鹏 特约讲师 议程 安全公告 MS13-080~MS13-087 问与答 2013 年 10 月安全公告概述 新发布的安全公告 严重级 MS12-080~083 重要级 MS12-084~087 MSRC 通告安全等级 Microsoft Security Response Center (MSRC) 使用严重程度等级来帮助确定漏洞及相关的软件更新紧急性

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 3 月第四周 (2018 年 03 月 26 日 年 04 月 01 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 3 月第四周 (2018 年 03 月 26 日 年 04 月 01 日 ) 安全服务通告 报告周期 :2018 年 3 月第四周 (2018 年 03 月 26 日 -2018 年 04 月 01 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 :Cisco IOS Software 和 IOS XE Software quality of service 子系统缓 冲区错误漏洞... 1 1.2 漏洞二 :Kentico SQL 注入漏洞... 2 1.3 漏洞三

More information

IQ

IQ TRITON APX IQ TRITON APX TRITON APX TRITON TRITON APX TRITON AP-WEB Websense ACE Web DLP TRITON APX IT TRITON APX Web TRITON APX DLP TRITON APX DLP Web (DLP) TRITON AP-WEB TRITON AP-EMAIL DLP (OCR) TRITON

More information

信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CN

信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CN 信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CNNVD 采集安全漏洞 356 个, 与上周 (338 个 ) 相比增加了 接报漏洞情况 本周接报漏洞

More information

目录 第 1 章安全通告... 3 第 2 章漏洞信息 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve )... 5 Windows 搜索远程命令执行漏洞 (cve ) 风险等级... 6 第 3 章处置建

目录 第 1 章安全通告... 3 第 2 章漏洞信息 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve )... 5 Windows 搜索远程命令执行漏洞 (cve ) 风险等级... 6 第 3 章处置建 震网三代 及其他高危漏洞 安全预警通告 第 2 次更新 2017 年 06 月 14 日 目录 第 1 章安全通告... 3 第 2 章漏洞信息... 5 2.1 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve-2017-8464)... 5 Windows 搜索远程命令执行漏洞 (cve-2017-8543)... 5 2.2 风险等级... 6 第 3 章处置建议... 7

More information

目录 1 本周漏洞通告 漏洞一 : 浙江大华 DSS 3.0 平台存在 struts2-045 远程代码执行漏洞 漏洞二 : 锐捷 RG-WALL-160S 防火墙存在 SNMP 字符串认证权限绕过漏洞 漏洞三 :Microsoft Internet

目录 1 本周漏洞通告 漏洞一 : 浙江大华 DSS 3.0 平台存在 struts2-045 远程代码执行漏洞 漏洞二 : 锐捷 RG-WALL-160S 防火墙存在 SNMP 字符串认证权限绕过漏洞 漏洞三 :Microsoft Internet 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 7 月第一周 (2017 年 06 月 26 日 -2017 年 07 月 02 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 : 浙江大华 DSS 3.0 平台存在 struts2-045 远程代码执行漏洞... 1 1.2 漏洞二 : 锐捷 RG-WALL-160S 防火墙存在 SNMP 字符串认证权限绕过漏洞. 2 1.3

More information

目 录 1 本周漏洞通告 漏洞一 :D-Link DIR-130 和 DIR-330 管理员证书漏洞 漏洞二 :eyou 电子邮件系统存在跨站脚本漏洞 漏洞三 :Google Android Qualcomm 闭源组件存在未明漏洞

目 录 1 本周漏洞通告 漏洞一 :D-Link DIR-130 和 DIR-330 管理员证书漏洞 漏洞二 :eyou 电子邮件系统存在跨站脚本漏洞 漏洞三 :Google Android Qualcomm 闭源组件存在未明漏洞 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 12 月第五周 (2017 年 12 月 25 日 -2017 年 12 月 31 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 :D-Link DIR-130 和 DIR-330 管理员证书漏洞... 1 1.2 漏洞二 :eyou 电子邮件系统存在跨站脚本漏洞... 1 1.3 漏洞三 :Google Android

More information

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网 2016 年 3 月 陕 西 省 通 信 管 理 局 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 陕 西 分 中 心 目 录 1 情 况 综 述... 2 2 安 全 事 件 分 析... 2 2.1 木 马 僵 尸 网 络 事 件 分 析... 2 2.2 飞 客 蠕 虫 病 毒 事 件 分 析... 3 2.3 网 页 篡 改 事 件 分 析... 4 2.4 网 站 后

More information

课程标题

课程标题 微软月度信息安全公告 2013 年 12 月 苏鹏 特约讲师 议程 安全公告 MS13-088~MS13-095 问与答 2013 年 12 月安全公告概述 新发布的安全公告 严重级 MS13-096,097,098,099,105 重要级 MS13-100,101,102,103,104,106 MSRC 通告安全等级 Microsoft Security Response Center (MSRC)

More information

目录 0x00 背景介绍 x01 漏洞概述 x02 漏洞攻击面影响 x03 漏洞详情 野外利用的第一个 RTF 版本 野外利用的第二个 PPSX 版本 最新流行的第三个 DOCX 版本 最新发现的 乌

目录 0x00 背景介绍 x01 漏洞概述 x02 漏洞攻击面影响 x03 漏洞详情 野外利用的第一个 RTF 版本 野外利用的第二个 PPSX 版本 最新流行的第三个 DOCX 版本 最新发现的 乌 Office 高级威胁漏洞在野利用分析 安全报告 :Office 高级威胁漏洞在野利用分析 报告编号 :B6-2017-080801 报告来源 :360 安全卫士 报告作者 :360 安全卫士 更新日期 :2017 年 8 月 8 日 目录 0x00 背景介绍... 3 0x01 漏洞概述... 4 0x02 漏洞攻击面影响... 4 0x03 漏洞详情... 6 1. 野外利用的第一个 RTF 版本...

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 10 月第四周 (2017 年 10 月 23 日 年 10 月 29 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 10 月第四周 (2017 年 10 月 23 日 年 10 月 29 日 ) 安全服务通告 报告周期 :2017 年 10 月第四周 (2017 年 10 月 23 日 -2017 年 10 月 29 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 : 海洋 CMS \admin\admin_ajax.php 页面存在 SQL 注入漏洞... 1 1.2 漏洞二 :Dataprobe ibootbar 授权漏洞... 1 1.3 漏洞三 :svn-workbench

More information

目 录 1 本周漏洞通告 漏洞一 :NSFOCUS RSAS V6.0 存在命令注入漏洞 漏洞二 :SEMCMS 外贸网站 PHP 多语言版 V2.7 存在 SQL 注入漏洞 漏洞三 :Oracle JD Edwards EnterpriseOne

目 录 1 本周漏洞通告 漏洞一 :NSFOCUS RSAS V6.0 存在命令注入漏洞 漏洞二 :SEMCMS 外贸网站 PHP 多语言版 V2.7 存在 SQL 注入漏洞 漏洞三 :Oracle JD Edwards EnterpriseOne 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 7 月第三周 (2018 年 07 月 16 日 -2018 年 07 月 22 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 :NSFOCUS RSAS V6.0 存在命令注入漏洞... 1 1.2 漏洞二 :SEMCMS 外贸网站 PHP 多语言版 V2.7 存在 SQL 注入漏洞... 2 1.3 漏洞三 :Oracle

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 3 月第三周 (2018 年 03 月 19 日 年 03 月 25 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 3 月第三周 (2018 年 03 月 19 日 年 03 月 25 日 ) 安全服务通告 报告周期 :2018 年 3 月第三周 (2018 年 03 月 19 日 -2018 年 03 月 25 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 :DEWESoft X3 SP1 任意代码执行漏洞... 1 1.2 漏洞二 :jeecms 9.2 版本存在反序列化命令执行漏洞... 1 1.3 漏洞三 :Microsoft Windows 远程协助信息泄露漏洞...

More information

XXXXXXXX http://cdls.nstl.gov.cn 2 26

XXXXXXXX http://cdls.nstl.gov.cn 2 26 [ ] [ ] 2003-7-18 1 26 XXXXXXXX http://cdls.nstl.gov.cn 2 26 (2003-7-18) 1...5 1.1...5 1.2...5 1.3...5 2...6 2.1...6 2.2...6 2.3...6 3...7 3.1...7 3.1.1...7 3.1.2...7 3.1.2.1...7 3.1.2.1.1...8 3.1.2.1.2...10

More information

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic 2.1 Office 365 Office 365 Office 365 Microsoft Office Microsoft Office Office 365 Office WordExcelPowerPointOutlookAccessOneNote Publisher Office 365 Office365 Office Online ( Office Web Apps)Skype for

More information

信息安全漏洞周报 (2018 年第 48 期总第 452 期 ) 信息安全测评中心 2018 年 12 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 12 月 10 日至 2018 年 12 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 本周 CNNVD

信息安全漏洞周报 (2018 年第 48 期总第 452 期 ) 信息安全测评中心 2018 年 12 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 12 月 10 日至 2018 年 12 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 本周 CNNVD 信息安全漏洞周报 (2018 年第 48 期总第 452 期 ) 信息安全测评中心 2018 年 12 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 12 月 10 日至 2018 年 12 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 本周 CNNVD 采集安全漏洞 427 个, 与上周 (278 个 ) 相比增加了 53.60% 接报漏洞情况 本周接报漏洞

More information

目录 1 本周漏洞通告 漏洞一 :ShopSn V2.0 商城系统存在 SQL 注入漏洞 漏洞二 :Oracle Java SE/JRockit 远程漏洞 漏洞三 : 优客 365 网站分类导航系统首页存在 SQL 注入漏洞 漏洞

目录 1 本周漏洞通告 漏洞一 :ShopSn V2.0 商城系统存在 SQL 注入漏洞 漏洞二 :Oracle Java SE/JRockit 远程漏洞 漏洞三 : 优客 365 网站分类导航系统首页存在 SQL 注入漏洞 漏洞 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 8 月第一周 (2017 年 07 月 31 日 -2017 年 08 月 06 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :ShopSn V2.0 商城系统存在 SQL 注入漏洞... 1 1.2 漏洞二 :Oracle Java SE/JRockit 远程漏洞... 1 1.3 漏洞三 : 优客 365 网站分类导航系统首页存在

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

目录 1 本周漏洞通告 漏洞一 : 多款 IBM 产品信息泄露漏洞 漏洞二 :HP Network Automation SQL 注入漏洞 漏洞三 :Samba 服务器软件远程代码执行漏洞 漏洞四 :Cisco 1000 Seri

目录 1 本周漏洞通告 漏洞一 : 多款 IBM 产品信息泄露漏洞 漏洞二 :HP Network Automation SQL 注入漏洞 漏洞三 :Samba 服务器软件远程代码执行漏洞 漏洞四 :Cisco 1000 Seri 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年五月第四周 (2017 年 05 月 22 日 -2017 年 05 月 31 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 : 多款 IBM 产品信息泄露漏洞... 1 1.2 漏洞二 :HP Network Automation SQL 注入漏洞... 3 1.3 漏洞三 :Samba 服务器软件远程代码执行漏洞... 4

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 11 月第二周 (2017 年 11 月 06 日 年 11 月 12 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 11 月第二周 (2017 年 11 月 06 日 年 11 月 12 日 ) 安全服务通告 报告周期 :2017 年 11 月第二周 (2017 年 11 月 06 日 -2017 年 11 月 12 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :Huawei OpsMonitor 服务命令注入漏洞... 1 1.2 漏洞二 :HPE Intelligent Management Center 任意代码执行漏洞... 2 1.3 漏洞三 :phpmyfaq admin/ajax.config.php

More information

目录 1 本周漏洞通告 漏洞一 :OpenVPN 服务器端拒绝服务漏洞 漏洞二 :Oracle Solaris 本地权限提升漏洞 漏洞三 :FineCMS 存在多处文件上传和任意代码执行漏洞 漏洞四 :Microsoft Malw

目录 1 本周漏洞通告 漏洞一 :OpenVPN 服务器端拒绝服务漏洞 漏洞二 :Oracle Solaris 本地权限提升漏洞 漏洞三 :FineCMS 存在多处文件上传和任意代码执行漏洞 漏洞四 :Microsoft Malw 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 7 月第三周 (2017 年 07 月 17 日 -2017 年 07 月 23 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :OpenVPN 服务器端拒绝服务漏洞... 1 1.2 漏洞二 :Oracle Solaris 本地权限提升漏洞... 2 1.3 漏洞三 :FineCMS 存在多处文件上传和任意代码执行漏洞...

More information

<%DOC NAME%> (User Manual)

<%DOC NAME%> (User Manual) AVG File Server 2013 2013.02 ( 03/12/2013) AVG Technologies CZ, s.r.o. RSA Data Security, Inc. 1991 MD5 ( C) 1991-1992 RSA Data Security, Inc. C-SaCzech ( c) 1996-2001 Jaromir Dolecek ( dolecek@ics.muni.cz)

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 6 月第四周 (2018 年 06 月 25 日 年 07 月 01 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 6 月第四周 (2018 年 06 月 25 日 年 07 月 01 日 ) 安全服务通告 报告周期 :2018 年 6 月第四周 (2018 年 06 月 25 日 -2018 年 07 月 01 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 : 多款 Cisco 产品拒绝服务漏洞... 1 1.2 漏洞二 :Joomla jsn gruve 目录遍历漏洞... 3 1.3 漏洞三 :WordPress 任意文件删除漏洞... 3 1.4 漏洞四 :ImageMagick

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 10 月第二周 (2016 年 10 月 10 日 -10 月 16 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 10 月第二周 (2016 年 10 月 10 日 -10 月 16 日 ) 安全服务通告 报告周期 :2016 年 10 月第二周 (2016 年 10 月 10 日 -10 月 16 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :Joomla! com_cckjseblod 配置文件下载漏洞... 1 1.2 漏洞二 :VMware Horizon View 目录遍历漏洞... 2 1.3 漏洞三 :Cisco Nexus 7000/7700 OTV 缓冲区溢出漏洞...

More information

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

KillTest 质量更高 服务更好 学习资料   半年免费更新服务 KillTest 质量更高 服务更好 学习资料 http://www.killtest.cn 半年免费更新服务 Exam : 070-647 Title : Windows Server 2008,Enterprise Administrator Version : Demo 1 / 13 1. Active directory Windows Server 2008 (WAN) WAN WAN A.

More information

Cisco WebEx Meetings Server 2.6 版常见问题解答

Cisco WebEx Meetings Server 2.6 版常见问题解答 Cisco WebEx Meetings Server 2.6 版 常 见 问 题 解 答 介 绍 2 应 用 程 序 和 文 档 共 享 2 主 持 加 入 和 设 置 会 议 2 在 Chrome 和 Firefox 上 加 入 WebEx 会 议 或 播 放 会 议 录 制 文 件 4 适 用 于 移 动 设 备 的 Cisco WebEx 4 下 载 Cisco WebEx 应 用 程 序

More information

软件概述

软件概述 Cobra DocGuard BEIJING E-SAFENET SCIENCE & TECHNOLOGY CO.,LTD. 2003 3 20 35 1002 010-82332490 http://www.esafenet.com Cobra DocGuard White Book 1 1....4 1.1...4 1.2 CDG...4 1.3 CDG...4 1.4 CDG...5 1.5

More information

否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使

否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使 黄山市公安局 关于做好近期木马及网络安全漏洞安全防范的通报 市网络安全等级保护工作领导小组成员单位 市直各重要信息系统和网站运营使用单位 : 接安徽省信息安全等级保护协调小组办公室通报, 近期国家互联网应急中心 微软公司等机构发布了多起危害较大的木马 网络安全漏洞预警 同时据掌握, 近日境外黑客组织 匿名者 正在向我国各级政务网站发起一轮攻击和入侵, 目前国家博物馆网站手机端已确认受到攻击和入侵 为提高我市政府网站和重要信息系统的安全防范能力,

More information

目录漏洞态势 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布... 7 漏洞修复情况 整体

目录漏洞态势 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布... 7 漏洞修复情况 整体 北京师范大学网络信息安全通告 2018 年 10 月报告 北京师范大学信息网络中心 2018 年 11 月 目录漏洞态势... 3 1. 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况... 4 1.2.1. 漏洞厂商分布... 4 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 漏洞修复情况... 7 1.3.1.

More information

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63> 第 4 单 元 搭 建 自 己 的 Web 站 点 本 单 元 通 过 学 习 架 构 Web 服 务 器, 实 现 Web 服 务, 管 理 Web 站 点, 了 解 Web 站 点 服 务 器 的 架 构 个 人 空 间 和 虚 拟 主 机 的 概 念, 掌 握 IIS 组 件 的 安 装 Web 站 点 的 创 建 管 理 站 点 属 性 选 项 卡 的 配 置 管 理 等 知 识,Web 网

More information

CA Nimsoft Monitor Snap 快速入门指南

CA Nimsoft Monitor Snap 快速入门指南 CA Nimsoft Monitor Snap 快 速 入 门 指 南 7.0 法 律 声 明 版 权 所 有 2013,CA 保 留 所 有 权 利 保 证 本 文 档 中 包 含 的 资 料 按 照 现 状 提 供, 将 来 版 本 中 如 有 更 改, 恕 不 另 行 通 知 另 外, 在 适 用 法 律 允 许 的 最 大 范 围 内,Nimsoft LLC 不 承 担 关 于 本 手 册

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 5 月第四周 (2018 年 05 月 21 日 年 05 月 27 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 5 月第四周 (2018 年 05 月 21 日 年 05 月 27 日 ) 安全服务通告 报告周期 :2018 年 5 月第四周 (2018 年 05 月 21 日 -2018 年 05 月 27 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 :VMware Workstation 和 Fusion 提权漏洞... 1 1.2 漏洞二 :Joomla! 远程代码执行漏洞... 1 1.3 漏洞三 : 多款 Cisco 产品远程代码执行漏洞... 2 1.4 漏洞四

More information

<%DOC NAME%> (User Manual)

<%DOC NAME%> (User Manual) AVG File Server 2013 2013.01 ( 20.11.2012) AVG Technologies CZ, s.r.o. RSA Data Security, Inc. 1991 MD5 ( C) 1991-1992 RSA Data Security, Inc. C-SaCzech ( c) 1996-2001 Jaromir Dolecek ( dolecek@ics.muni.cz)

More information

目录 1 本周漏洞通告 漏洞一 :Joomla! Soccer Bet 组件 'cat' 参数 SQL 注入漏洞 漏洞二 :Trend Web 安全网关远程代码执行漏洞 漏洞三 :Cisco 自适应安全设备堆缓冲区溢出漏洞 漏洞

目录 1 本周漏洞通告 漏洞一 :Joomla! Soccer Bet 组件 'cat' 参数 SQL 注入漏洞 漏洞二 :Trend Web 安全网关远程代码执行漏洞 漏洞三 :Cisco 自适应安全设备堆缓冲区溢出漏洞 漏洞 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 2 月第四周 (2017 年 02 月 20 日 -2017 年 02 月 26 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Joomla! Soccer Bet 组件 'cat' 参数 SQL 注入漏洞... 1 1.2 漏洞二 :Trend Web 安全网关远程代码执行漏洞... 2 1.3 漏洞三 :Cisco

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 4 月第一周 (2017 年 03 月 27 日 年 04 月 04 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 4 月第一周 (2017 年 03 月 27 日 年 04 月 04 日 ) 安全服务通告 报告周期 :2017 年 4 月第一周 (2017 年 03 月 27 日 -2017 年 04 月 04 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :Trend Micro Endpoint Sensor DLL 加载远程代码执行漏洞... 1 1.2 漏洞二 :Microsoft Internet Explorer 脚本引擎内存破坏漏洞... 2 1.3 漏洞三 :GitHub

More information

手册 doc

手册 doc 1. 2. 3. 3.1 3.2 3.3 SD 3.4 3.5 SD 3.6 3.7 4. 4.1 4.2 4.3 SD 4.4 5. 5.1 5.2 5.3 SD 6. 1. 1~3 ( ) 320x240~704x288 66 (2G SD 320x2401FPS ) 32M~2G SD SD SD SD 24V DC 3W( ) -10~70 10~90% 154x44x144mm 2. DVR106

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 11 月第四周 (2017 年 11 月 20 日 年 11 月 26 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 11 月第四周 (2017 年 11 月 20 日 年 11 月 26 日 ) 安全服务通告 报告周期 :2017 年 11 月第四周 (2017 年 11 月 20 日 -2017 年 11 月 26 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 : 多款 Huawei 产品缓冲区溢出漏洞... 1 1.2 漏洞二 :Intel Unite App admin portal 权限提升漏洞... 2 1.3 漏洞三 :Cisco IP Phone 8800 系列 debug

More information

目录 1 本周漏洞通告 漏洞一 :Apache Tomcat 安全限制绕过及信息泄露漏洞 漏洞二 :IBM WebSphere Commerce 存在多个漏洞 漏洞三 :Memcached SASL 存在身份验证远程代码执行漏洞

目录 1 本周漏洞通告 漏洞一 :Apache Tomcat 安全限制绕过及信息泄露漏洞 漏洞二 :IBM WebSphere Commerce 存在多个漏洞 漏洞三 :Memcached SASL 存在身份验证远程代码执行漏洞 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 11 月第一周 (2016 年 10 月 31 日 -11 月 06 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Apache Tomcat 安全限制绕过及信息泄露漏洞... 1 1.2 漏洞二 :IBM WebSphere Commerce 存在多个漏洞... 2 1.3 漏洞三 :Memcached SASL 存在身份验证远程代码执行漏洞...

More information

<4D6963726F736F667420576F7264202D20C6F3D2B5CDF8D5BECFB5CDB3BCBCCAF5B9E6B7B6CAE9A3A8C6C0B9C0D3C3A3A92E646F63>

<4D6963726F736F667420576F7264202D20C6F3D2B5CDF8D5BECFB5CDB3BCBCCAF5B9E6B7B6CAE9A3A8C6C0B9C0D3C3A3A92E646F63> 企 业 门 户 网 站 系 统 技 术 规 范 书 1. 综 述 1.1. 本 技 术 规 范 书 是 实 施 企 业 门 户 网 站 系 统 ( 以 下 简 称 系 统 ) 项 目 的 技 术 规 范 及 说 明 内 容 包 括 系 统 功 能 系 统 性 能 系 统 架 构 软 硬 件 产 品 和 运 行 环 境 实 施 和 售 后 服 务 培 训 等 要 求 1.2. 本 技 术 规 范 书

More information

目录 1 本周漏洞通告 漏洞一 :Trend Micro Smart Protection Server 远程代码执行漏洞 漏洞二 :Google Android Java Debug 权限提升漏洞 漏洞三 :WordPress 路径遍历漏洞..

目录 1 本周漏洞通告 漏洞一 :Trend Micro Smart Protection Server 远程代码执行漏洞 漏洞二 :Google Android Java Debug 权限提升漏洞 漏洞三 :WordPress 路径遍历漏洞.. 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 9 月第三周 (2016 年 9 月 12 日 -9 月 18 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Trend Micro Smart Protection Server 远程代码执行漏洞... 1 1.2 漏洞二 :Google Android Java Debug 权限提升漏洞... 2 1.3 漏洞三 :WordPress

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 7 月第四周 (2017 年 07 月 24 日 年 07 月 30 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 7 月第四周 (2017 年 07 月 24 日 年 07 月 30 日 ) 安全服务通告 报告周期 :2017 年 7 月第四周 (2017 年 07 月 24 日 -2017 年 07 月 30 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :Oracle MySQL Server 拒绝服务漏洞... 1 1.2 漏洞二 : 携程 APP 支付密码存在明文传输漏洞... 2 1.3 漏洞三 :Microsoft Windows Win32k 权限提升漏洞...

More information

内 容 协 作 平 台 TRS WCM 6.5 北 京 拓 尔 思 信 息 技 术 股 份 有 限 公 司 Beijing TRS Information Technology Co., Ltd 版 权 说 明 本 手 册 由 北 京 拓 尔 思 信 息 技 术 股 份 有 限 公 司 ( 以 下 简 称 TRS 公 司 ) 出 版, 版 权 属 TRS 公 司 所 有 未 经 出 版 者 正 式

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 12 月第五周 (2016 年 12 月 26 日 年 01 月 01 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 12 月第五周 (2016 年 12 月 26 日 年 01 月 01 日 ) 安全服务通告 报告周期 :2016 年 12 月第五周 (2016 年 12 月 26 日 -2017 年 01 月 01 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :siemens 840D 存在远程溢出漏洞... 1 1.2 漏洞二 :Joomla! 组件 realtyna SQL 注入漏洞... 2 1.3 漏洞三 :IBM AIX 本地权限提升漏洞... 3 1.4 漏洞四

More information

浙江大学 360 校园版定期安全简报 (2014 年 10 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.20

浙江大学 360 校园版定期安全简报 (2014 年 10 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.20 浙江大学 360 校园版定期安全简报 (2014 年 10 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.203.2.93 截止至 2014 年 10 月 31 日 12 点止,10.203.2.92 为 360

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 11 月第三周 (2016 年 11 月 14 日 -11 月 20 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 11 月第三周 (2016 年 11 月 14 日 -11 月 20 日 ) 安全服务通告 报告周期 :2016 年 11 月第三周 (2016 年 11 月 14 日 -11 月 20 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Microsoft Windows 远程执行代码漏洞... 1 1.2 漏洞二 :Microsoft Windows 本地权限提升漏洞... 2 1.3 漏洞三 :IBM BigFix Platform 远程命令注入漏洞... 3

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月 目录 漏洞态势... 3 1. 公开漏洞情况... 4 漏洞分布情况... 5 1.2.1. 漏洞厂商分布... 5 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 1.3.1. 整体修复情况... 8 1.3.2. 厂商修复情况... 9 1.4.1. 超危漏洞实例...

More information

目录 1 本周漏洞通告 漏洞一 :S-CMS 存在后门漏洞 漏洞二 :Joomla com_tag 插件 'tag' 参数 SQL 注入漏洞 漏洞三 :Huawei AC6005/AC6605 拒绝服务漏洞 漏洞四 :Postgr

目录 1 本周漏洞通告 漏洞一 :S-CMS 存在后门漏洞 漏洞二 :Joomla com_tag 插件 'tag' 参数 SQL 注入漏洞 漏洞三 :Huawei AC6005/AC6605 拒绝服务漏洞 漏洞四 :Postgr 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年五月第三周 (2017 年 05 月 15 日 -2017 年 05 月 21 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :S-CMS 存在后门漏洞... 1 1.2 漏洞二 :Joomla com_tag 插件 'tag' 参数 SQL 注入漏洞... 1 1.3 漏洞三 :Huawei AC6005/AC6605 拒绝服务漏洞...

More information

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南 Symantec Sygate Enterprise Protection 防 护 代 理 安 装 使 用 指 南 5.1 版 版 权 信 息 Copyright 2005 Symantec Corporation. 2005 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 Sygate

More information

信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD

信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD 信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD 采集安全漏洞 279 个, 与上周 (296 个 ) 相比减少了 接报漏洞情况 本周接报漏洞 150

More information

目 录 1 本周漏洞通告 漏洞一 :Microsoft PowerPoint 远程代码执行漏洞 漏洞二 :Microsoft Exchange Server 远程执行代码漏洞 漏洞三 :Dolibarr SQL 注入漏洞 漏洞四

目 录 1 本周漏洞通告 漏洞一 :Microsoft PowerPoint 远程代码执行漏洞 漏洞二 :Microsoft Exchange Server 远程执行代码漏洞 漏洞三 :Dolibarr SQL 注入漏洞 漏洞四 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 01 月第三周 (2019 年 01 月 07 日 -2019 年 01 月 13 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :Microsoft PowerPoint 远程代码执行漏洞... 1 1.2 漏洞二 :Microsoft Exchange Server 远程执行代码漏洞... 2 1.3 漏洞三 :Dolibarr

More information

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony Ioncube Php Encoder 8 3 Crack 4 ->>->>->> DOWNLOAD 1 / 5 2 / 5 Press..the..General..Tools..category4Encrypt..and..protect..files..with..PHP..encoding,..encryption,..ob fuscation..and..licensing... 2016

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 100 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2015 年 06 月 04 日 -2015 年 06 月 11 日 6 月 第 2 周 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 112 个, 其 中 高 危 漏

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 10 月第三周 (2016 年 10 月 17 日 -10 月 23 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 10 月第三周 (2016 年 10 月 17 日 -10 月 23 日 ) 安全服务通告 报告周期 :2016 年 10 月第三周 (2016 年 10 月 17 日 -10 月 23 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Joomla! Huge-IT Catalog 扩展 SQL 注入漏洞... 1 1.2 漏洞二 :Wordpress

More information

目录 1 本周漏洞通告 漏洞一 :Juniper Junos Space 跨站请求伪造漏洞 漏洞二 :Oracle Java SE 和 Java SE Embedded 组件存在未明漏洞 漏洞三 :Joomla! 存在权限提升漏洞

目录 1 本周漏洞通告 漏洞一 :Juniper Junos Space 跨站请求伪造漏洞 漏洞二 :Oracle Java SE 和 Java SE Embedded 组件存在未明漏洞 漏洞三 :Joomla! 存在权限提升漏洞 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 10 月第四周 (2016 年 10 月 24 日 -10 月 30 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Juniper Junos Space 跨站请求伪造漏洞... 1 1.2 漏洞二 :Oracle Java SE 和 Java SE Embedded 组件存在未明漏洞... 2 1.3 漏洞三 :Joomla!

More information

雲端辦公秘笈 ( ) 雲端辦公秘笈 CONTENTS... 5... 7 - Microsoft Excel... 9... 10... 13 - Microsoft PowerPoint... 15... 16... 17 - Microsoft Word... 21... 22 - Microsoft OneNote... 23... 24 - Microsoft SharePoint Server

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 4 月第一周 (2018 年 04 月 02 日 年 04 月 08 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 4 月第一周 (2018 年 04 月 02 日 年 04 月 08 日 ) 安全服务通告 报告周期 :2018 年 4 月第一周 (2018 年 04 月 02 日 -2018 年 04 月 08 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 :Siemens SIMATIC 多款产品拒绝服务漏洞... 1 1.2 漏洞二 :Huawei HG655m 路由器命令注入漏洞... 3 1.3 漏洞三 :zzcms SQL 注入漏洞... 3 1.4 漏洞四 :weiphp

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 68 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2016 年 第 23 期 2016.06.16-2016.06.22 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 161 个, 其 中 高 危 漏 洞 65 个 中 危

More information

天津天狮学院关于修订2014级本科培养方案的指导意见

天津天狮学院关于修订2014级本科培养方案的指导意见 目 录 天 津 天 狮 院 关 于 修 订 2014 级 本 科 培 养 方 案 的 指 导 意 见...1 金 融 类 专 业...9 金 融 专 业 培 养 方 案...9 保 险 专 业 培 养 方 案...14 人 力 资 源 管 理 专 业 培 养 方 案...19 劳 动 与 社 会 保 障 专 业 培 养 方 案...24 工 商 管 理 类 专 业...29 市 场 营 销 专 业

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 01 月第四周 (2019 年 01 月 14 日 年 01 月 20 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 01 月第四周 (2019 年 01 月 14 日 年 01 月 20 日 ) 安全通告 报告周期 :2019 年 01 月第四周 (2019 年 01 月 14 日 -2019 年 01 月 20 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :libnmapp package 命令注入漏洞... 1 1.2 漏洞二 :OpenSSH 访问限制绕过漏洞... 1 1.3 漏洞三 :LogonTracer 代码注入漏洞... 2 1.4 漏洞四 : 网站安全狗 (Apache

More information

序 言 本 专 业 人 才 培 养 方 案 以 适 应 市 场 需 求 为 目 标, 根 据 学 校 校 企 双 主 体 人 才 培 养 的 要 求 和 移 动 应 用 开 发 专 业 的 特 点 设 置 课 程 体 系, 体 现 了 课 程 为 市 场 服 务 的 特 点 本 专 业 要 求 学

序 言 本 专 业 人 才 培 养 方 案 以 适 应 市 场 需 求 为 目 标, 根 据 学 校 校 企 双 主 体 人 才 培 养 的 要 求 和 移 动 应 用 开 发 专 业 的 特 点 设 置 课 程 体 系, 体 现 了 课 程 为 市 场 服 务 的 特 点 本 专 业 要 求 学 广 东 新 安 职 业 技 术 学 院 计 算 机 移 动 应 用 开 发 专 业 2016 级 人 才 培 养 方 案 专 业 方 向 负 责 人 : 梅 红 系 主 任 : 毛 立 冰 计 算 机 系 二 一 五 年 六 月 序 言 本 专 业 人 才 培 养 方 案 以 适 应 市 场 需 求 为 目 标, 根 据 学 校 校 企 双 主 体 人 才 培 养 的 要 求 和 移 动 应 用 开

More information

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 )

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) 迪 普 科 技 2015 年 11 月 信 息 安 全 研 究 月 报 杭 州 迪 普 科 技 有 限 公 司 Hangzhou DPTech Technologies Co., Ltd. 版 权 所 有 侵 权 必 究 All rights reserved 第 1 页, 共 21 页 目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作

More information

Microsoft Word - 学字〔2015〕16号

Microsoft Word - 学字〔2015〕16号 山 东 省 教 育 厅 鲁 教 学 字 2015 16 号 山 东 省 教 育 厅 关 于 做 好 2016 届 师 范 类 高 校 毕 业 生 生 源 信 息 和 特 困 家 庭 毕 业 生 信 息 审 核 工 作 的 通 知 有 关 高 等 学 校 : 为 全 面 准 确 掌 握 全 省 2016 届 师 范 类 高 校 毕 业 生 生 源 信 息 和 特 困 家 庭 毕 业 生 情 况, 进

More information

目录 1 本周漏洞通告 漏洞一 :Apache Tomcat 远程代码执行漏洞 漏洞二 : 多款 Symantec 产品本地权限提升漏洞 漏洞三 :Wordpress Olimometer 插件 SQL 注入漏洞 漏洞四 :Li

目录 1 本周漏洞通告 漏洞一 :Apache Tomcat 远程代码执行漏洞 漏洞二 : 多款 Symantec 产品本地权限提升漏洞 漏洞三 :Wordpress Olimometer 插件 SQL 注入漏洞 漏洞四 :Li 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 12 月第一周 (2016 年 11 月 28 日 -12 月 03 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Apache Tomcat 远程代码执行漏洞... 1 1.2 漏洞二 : 多款 Symantec 产品本地权限提升漏洞... 2 1.3 漏洞三 :Wordpress Olimometer 插件 SQL

More information

软 件 工 程 专 业 习 指 南 目 录 一 软 件 工 程 专 业 设 置 背 景 与 发 展 前 景... 3 二 软 件 工 程 专 业 实 践 教 条 件... 4 三 软 件 工 程 专 业 课 程 类 型 及 核 方 式... 6 1. 软 件 工 程 专 业 课 程 类 型...7

软 件 工 程 专 业 习 指 南 目 录 一 软 件 工 程 专 业 设 置 背 景 与 发 展 前 景... 3 二 软 件 工 程 专 业 实 践 教 条 件... 4 三 软 件 工 程 专 业 课 程 类 型 及 核 方 式... 6 1. 软 件 工 程 专 业 课 程 类 型...7 计 算 机 系 软 件 工 程 专 业 习 指 南 广 东 科 技 院 计 算 机 系 2015-9-1 软 件 工 程 专 业 习 指 南 目 录 一 软 件 工 程 专 业 设 置 背 景 与 发 展 前 景... 3 二 软 件 工 程 专 业 实 践 教 条 件... 4 三 软 件 工 程 专 业 课 程 类 型 及 核 方 式... 6 1. 软 件 工 程 专 业 课 程 类 型...7

More information

思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本

思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本 思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本 3.610482.2 本文档提供有关 Cisco NAC 代理版本 4.9.2.701 至 4.9.5.x 对 Mac OS X AV/AS 的支持信息 有关其他支持信息以及完整的版本更新信息, 请参阅与您的思科身份服务引擎发行版本相对应的思科身份服务引擎版本说明 支持的 Mac OS X AV/AS 产品概要 新增 AV 产品

More information

目录 1 本周漏洞通告 漏洞一 : 用友财务系统存在多个漏洞 漏洞二 : 格尔安全认证网关系统存在多处命令执行漏洞 漏洞三 :Cisco Prime Home 身份验证绕过漏洞 漏洞四 :Oracle MySQL MariaDB

目录 1 本周漏洞通告 漏洞一 : 用友财务系统存在多个漏洞 漏洞二 : 格尔安全认证网关系统存在多处命令执行漏洞 漏洞三 :Cisco Prime Home 身份验证绕过漏洞 漏洞四 :Oracle MySQL MariaDB 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 11 月第二周 (2016 年 11 月 07 日 -11 月 13 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 : 用友财务系统存在多个漏洞... 1 1.2 漏洞二 : 格尔安全认证网关系统存在多处命令执行漏洞... 2 1.3 漏洞三 :Cisco Prime Home 身份验证绕过漏洞... 3 1.4 漏洞四

More information

宁夏专业技术人员服务平台

宁夏专业技术人员服务平台 宁 夏 专 业 技 术 人 员 服 务 平 台 职 称 申 报 系 统 版 本 号 :1.0 ( 版 本 处 于 变 动 中, 请 您 随 时 下 载 新 版 ) 使 用 说 明 书 2014 年 3 月 4 日 目 录 一 使 用 要 求... 1 二 进 入 系 统... 2 三 用 户 注 册... 4 四 完 善 个 人 基 本 信 息... 6 五 职 称 申 报... 8 六 打 印 确

More information

Azure_s

Azure_s Azure ? Azure Azure Windows Server Database Server Azure Azure Azure Azure Azure Azure Azure Azure OpenSource Azure IaaS Azure VM Windows Server Linux PaaS Azure ASP.NET PHP Node.js Python MS SQL MySQL

More information

<4D6963726F736F667420576F7264202D20C8EDBCFEA1B232303130A1B33136BAC5A3BAB9D8D3DAB7A2B2BC32303130C4EAC8EDBCFEB9A4B3CCCAB5D1B5D6AED0A3C4DABFC6D1D0CFEEC4BFB5C4CDA8D6AA2E646F63>

<4D6963726F736F667420576F7264202D20C8EDBCFEA1B232303130A1B33136BAC5A3BAB9D8D3DAB7A2B2BC32303130C4EAC8EDBCFEB9A4B3CCCAB5D1B5D6AED0A3C4DABFC6D1D0CFEEC4BFB5C4CDA8D6AA2E646F63> 附 件 4 软 件 学 院 第 六 届 软 件 创 新 设 计 大 赛 专 题 项 目 项 目 1 指 导 老 师 : 林 倞 潘 炎 曾 坤 项 目 ( 课 题 ) 名 称 : 基 于 GraphCut 算 法 的 快 速 图 像 分 割 技 术 图 像 分 割 是 图 像 处 理 的 基 本 技 术 之 一, 也 是 图 像 分 析 的 最 基 本 的 步 骤, 作 为 计 算 机 视 觉 的

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

帝国CMS下在PHP文件中调用数据库类执行SQL语句实例

帝国CMS下在PHP文件中调用数据库类执行SQL语句实例 帝国 CMS 下在 PHP 文件中调用数据库类执行 SQL 语句实例 这篇文章主要介绍了帝国 CMS 下在 PHP 文件中调用数据库类执行 SQL 语句实例, 本文还详细介绍了帝国 CMS 数据库类中的一些常用方法, 需要的朋友可以参考下 例 1: 连接 MYSQL 数据库例子 (a.php)

More information

CNCERT 上海分心 7 7 CNCERT 江西分心 4 4 CNCERT 山西分心 2 2 CNCERT 福建分心 2 2 CNCERT 河南分心 2 2 个人 4 4 报送总计 录入总计 308( 去重 ) 304 表 1 成员单位上报漏洞统计表 CNVD 整理和发布的漏洞涉及

CNCERT 上海分心 7 7 CNCERT 江西分心 4 4 CNCERT 山西分心 2 2 CNCERT 福建分心 2 2 CNCERT 河南分心 2 2 个人 4 4 报送总计 录入总计 308( 去重 ) 304 表 1 成员单位上报漏洞统计表 CNVD 整理和发布的漏洞涉及 国家信息安全漏洞共享平台 (CNVD) 信息安全漏洞周报 2014 年 10 月 13 日 -2014 年 10 月 19 日 2014 年第 42 期 本周漏洞基本情况 本周信息安全漏洞威胁整体评价级别为 国家信息安全漏洞共享平台 ( 以下简称 CNVD) 本周共收集 整理信息安全漏洞 3 08 个, 其危漏洞 75 个 危漏洞 216 个 低危漏洞 17 个 上述漏洞, 可利用来实施远程攻击的漏洞有

More information

第壹拾篇

第壹拾篇 - 目 次 - 目 次 表 目 次... 1 圖 目 次... 1 凡 例... 1 本 鎮 宗 教 禮 俗 篇 大 事 記... 1 緒 論... 1 第 一 章 宗 教 亯 伖... 3 第 一 節 傳 統 民 間 宗 教... 3 第 二 節 天 主 教 與 基 督 教... 31 第 三 節 日 本 神 社... 35 第 二 章 風 俗 習 慣... 38 第 一 節 歲 時 禮 俗...

More information

Microsoft Word - ¸ê°T³q³ø281´Á.doc

Microsoft Word - ¸ê°T³q³ø281´Á.doc 2 8 1 00 3 76 1 1 13 17 18 21 4893 www.dgbas.gov.tw 政 府 機 關 資 訊 通 報 出 版 機 關 : 行 政 院 主 計 處 電 子 處 理 資 料 中 心 10065 臺 北 市 廣 州 街 2 號 洽 詢 電 話 :(02)23803876 傳 真 :(02)23803974 www.dgbas.gov.tw/imc62 行 政 院 新 聞

More information

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1 政 府 采 购 招 标 文 件 ( 服 务 类 ) 第 二 册 项 目 编 号 :SDGP2016-224 项 目 名 称 : 公 共 法 律 服 务 系 统 开 发 项 目 包 号 :A1 山 东 省 省 级 机 关 政 府 采 购 中 心 目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目

More information

目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 控制卡 GPU 卡 网卡 FC HBA 卡 TPM/TCM 模块 NVMe SSD PCle 加速卡 1-31 i

目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 控制卡 GPU 卡 网卡 FC HBA 卡 TPM/TCM 模块 NVMe SSD PCle 加速卡 1-31 i 目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 1-1 1.1 控制卡 1-1 1.2 GPU 卡 1-5 1.3 网卡 1-8 1.4 FC HBA 卡 1-21 1.5 TPM/TCM 模块 1-29 1.6 NVMe SSD PCle 加速卡 1-31 i 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 本手册为产品通用资料 对于定制化产品, 请用户以产品实际情况为准

More information

电信行业网上营业厅

电信行业网上营业厅 2015 年 浙 江 首 届 网 络 安 全 管 理 员 职 业 竞 赛 竞 赛 指 南 竞 赛 组 委 会 2015 年 6 月 30 日 1 / 12 目 录 1 竞 赛 类 型... 3 1.1. 个 人 赛... 3 1.2. 团 队 赛... 3 2 题 型 及 数 量... 4 2.1. 个 人 赛... 4 2.1.1 个 人 初 赛... 4 2.1.2 个 人 决 赛... 4 2.2.

More information

xforce keygen microsoft office 2013

xforce keygen microsoft office 2013 Xforce Keygen Microsoft Office 2013 ->->->-> http://shurll.com/78610 1 / 5 2 / 5 Generally, Autodesk,,Vault,,Office,,2016,,555H1,,Autodesk,,Vault,,Professional,,2016,,569H1,,Autode sk,,vault,,workgroup,,2016,,559h1,,autodesk,,vehicle,,tracking,,2016,,955h1,,autodesk,,vred...

More information

目录 1 本周漏洞通告 漏洞一 :Huawei HiSuite 任意代码执行漏洞 漏洞二 : 多款 Symantec 和 Norton 产品内存破坏漏洞 漏洞三 :Cisco Firepower System Software 权限获取漏洞...

目录 1 本周漏洞通告 漏洞一 :Huawei HiSuite 任意代码执行漏洞 漏洞二 : 多款 Symantec 和 Norton 产品内存破坏漏洞 漏洞三 :Cisco Firepower System Software 权限获取漏洞... 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 7 月第一周 (2016 年 7 月 04 日 -7 月 10 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Huawei HiSuite 任意代码执行漏洞... 1 1.2 漏洞二 : 多款 Symantec 和 Norton 产品内存破坏漏洞... 2 1.3 漏洞三 :Cisco Firepower System

More information

安全_上周恶意软件汇总_博客_简体中文

安全_上周恶意软件汇总_博客_简体中文 2017 年 3 月 3 日, 星期五 上周 (2 月 27 日至 3 月 3 日 ) 恶意软件汇总 本文概括介绍 Talos 在过去一周内观察到的最常见威胁 不同于我们的其他博文, 本文不进行深入分析, 而是重点从以下方面总结我们观察到的威胁 : 关键行为特征 危害表现, 以及我们的客户是如何自动得到保护 免受这些威胁的 在此提醒, 本文中介绍的关于以下威胁的信息并不十分详尽, 但所述内容截至发稿日期为止为最新

More information

ebook65-20

ebook65-20 2 0 H T T P C G I We b C G I We b H T M L C G I H T M L C G I 20.1 HTTP 17 We b N e t s c a p e Internet Explorer We b A p a c h e I I S C G I H T T P HTTP 1.0 HTTP 1.1 I n t e r n e t I n t e r n e t

More information

Microsoft Word - install_manual-V _CN.docx

Microsoft Word - install_manual-V _CN.docx NO TASK Q-Sign Install Manual PAGE 1/28 Q-Sign INSTALL MANUAL Version 3.0 Server Manager Client Codec NO TASK Q-Sign Install Manual PAGE 2/28 History DATE Contents Name Ver. Remark 2009-02-11 Q-Sign Ver.

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月 目录 漏洞态势... 3 1. 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况... 5 1.2.1. 漏洞厂商分布... 5 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 1.3.1. 整体修复情况... 8 1.3.2. 厂商修复情况...

More information

警惕类 永恒之石 蠕虫借助 NSA 工具 发起更大规模攻击 近日, 金睛安全研究团队监控到另一个利用 NSA 泄露工具的蠕虫病毒 EternalRocks( 永恒之石 ) 开始在互联网上传播 永恒之石 和 wannacry 蠕虫一样, 都通过 MS SMB 漏洞传播, 但它却同时集成了

警惕类 永恒之石 蠕虫借助 NSA 工具 发起更大规模攻击 近日, 金睛安全研究团队监控到另一个利用 NSA 泄露工具的蠕虫病毒 EternalRocks( 永恒之石 ) 开始在互联网上传播 永恒之石 和 wannacry 蠕虫一样, 都通过 MS SMB 漏洞传播, 但它却同时集成了 警惕类 永恒之石 蠕虫借助 NSA 工具 发起更大规模攻击 近日, 金睛安全研究团队监控到另一个利用 NSA 泄露工具的蠕虫病毒 EternalRocks( 永恒之石 ) 开始在互联网上传播 永恒之石 和 wannacry 蠕虫一样, 都通过 MS17-010 SMB 漏洞传播, 但它却同时集成了 7 种 NSA 工具 (EternalBlue,EternalRomance,Eternalsynergy,

More information

Microsoft Word - SPEC-20130418

Microsoft Word - SPEC-20130418 ( 初 稿 2013.04.18) 中 央 研 究 院 經 濟 研 究 所 全 球 資 訊 網 站 改 版 建 置 案 建 議 書 徵 求 說 明 文 件 目 次 壹 專 案 概 述... 2 一 專 案 名 稱... 2 二 專 案 目 標... 2 三 專 案 範 圍... 2 四 專 案 時 程... 2 五 現 況 說 明... 3 貳 專 案 需 求... 3 一 網 站 軟 體 開 發

More information

学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 主 要 评 估 指 标 关 键 评 估 要 素 自 评 等 级 1.1 学 校 事 业 发 展 规 划 合 格 1. 领 导 作 用 1.2 办 学 目 标 与 定 位 合 格 1.3 对 人 才 培 养 重 视 程 度 合 格 1

学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 主 要 评 估 指 标 关 键 评 估 要 素 自 评 等 级 1.1 学 校 事 业 发 展 规 划 合 格 1. 领 导 作 用 1.2 办 学 目 标 与 定 位 合 格 1.3 对 人 才 培 养 重 视 程 度 合 格 1 目 录 学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 1 1 领 导 作 用 2 1.1 学 校 事 业 发 展 规 划 2 1.2 办 学 目 标 与 定 位 6 1.3 对 人 才 培 养 重 视 程 度 11 1.4 校 园 稳 定 15 2 师 资 队 伍 19 2.1 专 任 教 师 19 2.2 兼 职 教 师 24 3 课 程 建 设 27 3.1 课 程 内 容

More information

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对 202 年 国 开 证 券 有 限 责 任 公 司 总 部 招 聘 岗 位 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 组 织 策 划 投 资 顾 问 服 务 方 案 及 实 施 ; 中 国 证 券 业 协 会 注 册 证 券 投 资 顾 问 ; 投 顾 管 理 岗 2 组 织 策 划 投 资 顾 问 资 讯 产 品 设 计 方 案 及 实 施 ;

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 7 月第四周 (2016 年 7 月 25 日 -7 月 31 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 7 月第四周 (2016 年 7 月 25 日 -7 月 31 日 ) 安全服务通告 报告周期 :2016 年 7 月第四周 (2016 年 7 月 25 日 -7 月 31 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Oracle Java SE 远程代码执行漏洞... 1 1.2 漏洞二 :Cisco Prime Service Catalog 跨站脚本漏洞... 2 1.3 漏洞三 : 多款 Apple 产品 kernel 内存破坏漏洞... 3

More information

目 錄 版 次 變 更 記 錄... 2 原 始 程 式 碼 類 型 之 使 用 手 冊... 3 一 安 裝 軟 體 套 件 事 前 準 備... 3 二 編 譯 流 程 說 明... 25 1

目 錄 版 次 變 更 記 錄... 2 原 始 程 式 碼 類 型 之 使 用 手 冊... 3 一 安 裝 軟 體 套 件 事 前 準 備... 3 二 編 譯 流 程 說 明... 25 1 科 技 部 自 由 軟 體 專 案 原 始 程 式 碼 使 用 手 冊 Source Code Manual of NSC Open Source Project 可 信 賴 的 App 安 全 應 用 框 架 -App 應 用 服 務 可 移 轉 性 驗 證 Trusted App Framework -Transferability Verification on App MOST 102-2218-E-011-012

More information

附件3:

附件3: 目 录 第 一 部 分 主 体 部 分... 1 一 专 业 建 设 发 展 情 况... 1 二 专 业 培 养 目 标... 4 三 就 业 面 向... 7 四 毕 业 要 求... 10 五 课 程 体 系 与 核 心 课 程... 10 六 实 践 教 学 基 本 要 求... 16 七 教 学 及 课 程 安 排... 21 八 继 续 专 业 学 习 深 造 建 议... 25 九 其

More information

.. 3 N

.. 3 N 1 .. 3 N9.. 4 5.. 6 7.. 8 20.. 21 23.. 24.. 25 26.. 27.. 28.. 29 2 (Cyber Café) Linux (LAN) Linux Public Home 3 K12LTSP K12LTSPFedora Core 4 (Linux)LTSP Linux (command line interface) (Graphical User Interface,

More information

目 錄 第 一 章 weberp 簡 介... 6 第 一 節 概 述... 6 第 二 節 安 全 性... 7 第 三 節 功 能... 7 一 銷 售 及 訂 單... 7 二 稅... 8 三 應 收 帳 款... 8 四 存 貨... 8 五 購 買... 9 六 應 付 帳 款... 9

目 錄 第 一 章 weberp 簡 介... 6 第 一 節 概 述... 6 第 二 節 安 全 性... 7 第 三 節 功 能... 7 一 銷 售 及 訂 單... 7 二 稅... 8 三 應 收 帳 款... 8 四 存 貨... 8 五 購 買... 9 六 應 付 帳 款... 9 東 吳 大 學 企 研 所 資 訊 管 理 期 末 報 告 weberp 使 用 說 明 書 指 導 教 授 : 尚 榮 安 教 授 第 一 組 童 偉 哲 01353025 劉 彥 澧 01353028 史 璦 禎 01353031 吳 采 紋 98153143 1 目 錄 第 一 章 weberp 簡 介... 6 第 一 節 概 述... 6 第 二 節 安 全 性... 7 第 三 節 功

More information

黑 白 中移 ( 杭州 ) 信息技术有限公司 安全产品部第 10 期 2016/10/14 新型漏洞 MySQL malloc_lib 变量重写命令执行漏洞 漏洞介绍 Oracle MySQL 是美国甲骨文 (Oracle) 公司的一套开源的关系数据库管理系统 MySQL malloc_lib 变量

黑 白 中移 ( 杭州 ) 信息技术有限公司 安全产品部第 10 期 2016/10/14 新型漏洞 MySQL malloc_lib 变量重写命令执行漏洞 漏洞介绍 Oracle MySQL 是美国甲骨文 (Oracle) 公司的一套开源的关系数据库管理系统 MySQL malloc_lib 变量 [ 黑 白 ] 宗旨 : 知黑行白 了解安全资讯, 学习黑客技术 不是为了破坏 而是为了保护 第 10 期 2016/10/14 本期导读 新型漏洞 MySQL malloc_lib 变量重写命令执行漏洞 Apple ios/safari/tvos WebKit 内存破坏漏洞 黑客大白 Struts2 S2-032 远程代码执行漏洞 安全产品部 宣 黑 白 中移 ( 杭州 ) 信息技术有限公司 安全产品部第

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 63 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2016 年 第 29 期 2016.07.28-2016.08.03 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 433 个, 其 中 高 危 漏 洞 159 个 中

More information

1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C) (D) 5. ( B ) (Stored Program) (A) H

1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C) (D) 5. ( B ) (Stored Program) (A) H ... 2... 4... 6... 8... 10... 12... 14... 16... 18... 20... 22... 24... 25... 26... 28 1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C)

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 02 月第三周 (2019 年 02 月 11 日 年 02 月 17 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 02 月第三周 (2019 年 02 月 11 日 年 02 月 17 日 ) 安全通告 报告周期 :2019 年 02 月第三周 (2019 年 02 月 11 日 -2019 年 02 月 17 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :Microsoft Windows 提权漏洞... 1 1.2 漏洞二 :Adobe Acrobat 和 Reader 任意代码执行漏洞... 2 1.3 漏洞三 :Microsoft Windows 远程代码执行漏洞...

More information

一 专 业 名 称 专 业 名 称 : 会 计 二 入 学 要 求 与 基 本 学 制 入 学 要 求 : 初 中 毕 业 生 基 本 学 制 : 三 年 ; 其 中 前 二 年 为 在 校 学 习 时 间, 最 后 一 年 为 企 业 实 习 时 间 层 次 : 中 职 三 培 养 目 标 本 专

一 专 业 名 称 专 业 名 称 : 会 计 二 入 学 要 求 与 基 本 学 制 入 学 要 求 : 初 中 毕 业 生 基 本 学 制 : 三 年 ; 其 中 前 二 年 为 在 校 学 习 时 间, 最 后 一 年 为 企 业 实 习 时 间 层 次 : 中 职 三 培 养 目 标 本 专 安 徽 省 滁 州 市 明 光 职 业 高 级 中 学 会 计 专 业 人 才 培 养 方 案 一 专 业 名 称 专 业 名 称 : 会 计 二 入 学 要 求 与 基 本 学 制 入 学 要 求 : 初 中 毕 业 生 基 本 学 制 : 三 年 ; 其 中 前 二 年 为 在 校 学 习 时 间, 最 后 一 年 为 企 业 实 习 时 间 层 次 : 中 职 三 培 养 目 标 本 专 业

More information

校友会系统白皮书feb_08

校友会系统白皮书feb_08 硕 士 研 究 生 招 生 管 理 系 统 1 产 品 白 皮 书 希 尔 数 字 校 园 硕 士 研 究 生 招 生 管 理 系 统 白 皮 书 目 录 1 产 品 概 述... 1 1.1 产 品 简 介... 1 1.2 应 用 范 围... 1 2 产 品 功 能 结 构 图... 2 3 产 品 功 能... 3 3.1 系 统 设 置... 3 3.2 信 息 发 布... 3 3.3

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 10 月第四周 (2018 年 10 月 23 日 年 10 月 28 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 10 月第四周 (2018 年 10 月 23 日 年 10 月 28 日 ) 安全通告 报告周期 :2018 年 10 月第四周 (2018 年 10 月 23 日 -2018 年 10 月 28 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :IObit Malware Fighter 缓冲区溢出漏洞... 1 1.2 漏洞二 :ThinkPHP SQL 注入漏洞... 1 1.3 漏洞三 :TP-Link TL-WR840N 和 TL-WR841N 认证绕过漏洞...

More information