北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 4 月报告 北京师范大学信息网络中心 2019 年 5 月

Size: px
Start display at page:

Download "北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 4 月报告 北京师范大学信息网络中心 2019 年 5 月"

Transcription

1 2019 年 4 月报告 北京师范大学信息网络中心 2019 年 5 月

2 目录 漏洞态势 公开漏洞情况 漏洞增长概况 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布 漏洞修复情况 整体修复情况 厂商修复情况 重要漏洞实例 超危漏洞实例 高危漏洞实例 接报漏洞情况 重大漏洞预警 关于 Oracle WebLogic wls9-async 反序列化远程命令执行漏洞的通报 CNNVD 关于微软多个安全漏洞的通报... 31

3 漏洞态势 根据国家信息安全漏洞库 (CNNVD) 统计, 2019 年 4 月份采集安全漏洞共 1406 个 本月接报漏洞共计 4319 个, 其中信息技术产品漏洞 ( 通用型漏洞 ) 74 个, 网络信息系统漏洞 ( 事件型漏洞 ) 4245 个 重大漏洞预警 1 Oracle WebLogic wls9-async 反序列化远程命令执行漏洞 (CNNVD ): 攻击者可利用该漏洞在未授权的情况下发送攻击数据, 实现远程代码执行 目前, Oracle 官方未发布漏洞补丁, 但可以通过临时解决措施缓解漏洞造成的危害 2 微软多个安全漏洞: 包括 Windows 特权提升漏洞 (CNNVD CVE ) Jet 数据库引擎远程代码执行漏洞 (CNNVD CVE ) 等多个漏洞 微软多个产品和系统受漏洞影响 成功利用上述漏洞的攻击者可以在目标系统上执行任意代码 获取用户数据 目前, 微软官方已经发布漏洞修复补丁, 建议用户及时确认是否受到漏洞影响, 采取修补措施 第 3 页

4 1. 公开漏洞情况 根据国家信息安全漏洞库 (CNNVD) 统计, 2019 年 4 月份新增安全漏洞共 1406 个, 从厂商分布来看,Oracle 公司产品的漏洞数量最多, 共发布 160 个 ; 从漏洞类型来看, 缓冲区错误类的漏洞占比最大, 达到 11.45% 本月新增漏洞中, 超危漏洞 181 个 高危漏洞 623 个 中危漏洞 567 个 低危漏洞 35 个, 相应修复率分别为 73.48% 77.21% 79.19% 以及 85.71% 合计 1093 个漏洞已有修复补丁发布, 本月整体修复率 77.74% 截至 2019 年 4 月 30 日,CNNVD 采集漏洞总量已达 个 1.1. 漏洞增长概况 2019 年 4 月新增安全漏洞 1406 个, 与上月 (1360 个 ) 相比增加了 3.38% 根据近 6 个月来漏洞新增数量统计图, 平均每月漏洞数量达到 1256 个 第 4 页

5 1.2. 漏洞分布情况 漏洞厂商分布 4 月厂商漏洞数量分布情况如表 1 所示,Oracle 公司达到 160 个, 占本 月漏洞总量的 11.38% 本月 Oracle CloudBees 微软等公司的漏洞数量均 有所上升, 思科 苹果等厂商的漏洞数量出现较不同程度的下降 表 年 3 月新增安全漏洞排名前十厂商统计表 漏洞产品分布 4 月主流操作系统的漏洞统计情况如表 2 所示 本月 Windows 系列操作系统漏洞数量共 37 条, 其中桌面操作系统 37 条, 服务器操作系统 37 条 本月 Android 漏洞数量最多, 共 43 个, 占主流操作系统漏洞总量的 12.54%, 排名第一 第 5 页

6 表 年 4 月主流操作系统漏洞数量统计 说明 : ** 由于 Windows 整体市占率高达百分之九十以上, 所以上表针对不同的 Windows 版本分别进行统计 * 上表漏洞数量为影响该版本的漏洞数量, 由于同一漏洞可能影响多个版本 操作系统, 计算某一系列操作系统漏洞总量时, 不能对该系列所有操作系统漏 洞数量进行简单相加 漏洞类型分布 4 月份发布的漏洞类型分布如表 3 所示, 其中缓冲区错误类漏洞所占比例 最大, 约为 11.45% 表 年 4 月漏洞类型统计表 第 6 页

7 漏洞危害等级分布根据漏洞的影响范围 利用方式 攻击后果等情况, 从高到低可将其分为四个危害等级, 即超危 高危 中危和低危级别 4 月漏洞危害等级分布如图 2 所示, 其中超危漏洞 181 条, 占本月漏洞总数的 12.89% 第 7 页

8 1.3. 漏洞修复情况 整体修复情况 4 月漏洞修复情况按危害等级进行统计见图 3 其中低危漏洞修复率最高, 达到 85.71%, 超危漏洞修复率最低, 比例为 73.48% 与上月相比, 本月超危 高危 中危漏洞修复率有所上升, 低危漏洞修复率有所下降 总体来看, 本月整体修复率上升, 由上月的 72.25% 上升至本月的 77.74% 厂商修复情况 4 月漏洞修复情况按漏洞数量前十厂商进行统计, 其中思科 谷歌 微软等十个厂商共 601 条漏洞, 占本月漏洞总数的 42.75%, 漏洞修复率为 87.35%, 详细情况见表 4 多数知名厂商对产品安全高度重视, 产品漏洞修复比较及时, 第 8 页

9 其中 Adobe Foxit Apple GitLab 等公司本月漏洞修复率均为 100%, 共 307 条漏洞已全部修复 表 年 4 月厂商修复情况统计表 1.4. 重要漏洞实例 超危漏洞实例本月超危漏洞共 181 个, 其中重要漏洞实例如表 5 所示 表 年 4 月超危漏洞实例 第 9 页

10 第 10 页

11 1. Android 资源管理错误漏洞 (CNNVD ) Android 是美国谷歌 (Google) 和开放手持设备联盟 ( 简称 OHA) 的一套以 Linux 为基础的开源操作系统 Android 9 版本中存在资源管理错误漏洞 该漏洞源于网络系统或产品对系统资源 ( 如内存 磁盘空间 文件等 ) 的管理不当 2. SAP Crystal Reports for Visual Studio 信息泄露漏洞 (CNNVD ) SAP Crystal Reports for Visual Studio 是德国思爱普 (SAP) 公司的一套适用于 Visual Studio 开发平台的 Crystal 报表设计软件 SAP Crystal Reports for Visual Studio 2010 版本中存在信息泄露漏洞, 该漏洞源于网络系统或产品在运行过程中存在配置等错误 未授权的攻击者可利用漏洞获取受影响组件敏感信 3. F5 BIG-IP 信任管理问题漏洞 (CNNVD ) F5 BIG-IP 是美国 F5 公司的一款集成了网络流量管理 应用程序安全管理 负载均衡等功能的应用交付平台 F5 BIG-IP 中存在信任管理问题漏洞 该漏洞源于网络系统或产品中缺乏有效的信任管理机制 攻击者可利用默认密码或者硬编码密码 硬编码证书等攻击受影响组件 以下版本受到影响 : - F5 BIG-IP 版本至 版本 - F5 BIG-IP 版本至 版本 - F5 BIG-IP HF2 版本至 版本 第 11 页

12 4. Cisco ASR 9000 输入验证错误漏洞 (CNNVD ) Cisco ASR 9000 是美国思科 (Cisco) 公司的一款 9000 系列聚合服务路由器 Cisco ASR 9000(IOS XR 64-bit Software 版本和 版本 ) 中的 sysadmin 虚拟机存在输入验证错误漏洞, 该漏洞源于网络系统或产品未对输入的数据进行正确的验证 /cisco-sa asr9k-exr 5.Pivotal Software Apps Manager 授权问题漏洞 (CNNVD ) Pivotal Software Application Service(PAS) 是美国 Pivotal Software 公司的一套应用程序管理软件 Apps Manager 是其中的一个应用程序管理器 Pivotal Software Apps Manager 中存在授权问题漏洞 该漏洞源于网络系统或产品中缺少身份验证措施或身份验证强度不足 以下版本受到影响 : - Pivotal Software Apps Manager 之前的 x 版本 - Pivotal Software Apps Manager 之前的 x 版本 - Pivotal Software Apps Manager 之前的 x 版本 6. Siemens Spectrum Power 权限许可和访问控制问题漏洞 (CNNVD ) 第 12 页

13 Siemens Spectrum Power 是德国西门子 (Siemens) 公司的一套能源管理系统 Siemens Spectrum Power 中存在权限许可和访问控制问题漏洞 该漏洞源于网络系统或产品缺乏有效的权限许可和访问控制措施 目前厂商已发布升级补丁以修复漏洞, 详情请关注厂商主页 : 7. Grandstream GXP16xx VoIP 命令注入漏洞 (CNNVD ) Grandstream GXP16xx VoIP 是美国潮流网络 (Grandstream) 公司的一款 16XX 系列 IP 电话 Grandstream GXP16xx VoIP 版本中的 SSH 配置页面存在命令注入漏洞 该漏洞源于外部输入数据构造可执行命令过程中, 网络系统或产品未正确过滤其中的特殊元素 攻击者可利用该漏洞执行非法命令 目前厂商已发布升级补丁以修复漏洞, 详情请关注厂商主页 : 8. IBM Cognos Analytics 路径遍历漏洞 (CNNVD ) IBM Cognos Analytics 是美国 IBM 公司的一套商业智能软件 该软件包括报表 仪表板和记分卡等, 并可通过分析关键因素与关键人等内容, 协助企业调整决策 IBM Cognos Analytics 版本至 版本中存在路径遍历漏洞 该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素 攻击者可利用该漏洞访问受限目录之外的位置 9. NVIDIA Jetson TX1 和 NVIDIA Jetson TX2 Linux for Tegra 加密问 题漏洞 (CNNVD ) 第 13 页

14 NVIDIA Jetson TX2 和 NVIDIA Jetson TX1 都是美国英伟达 (NVIDIA) 公司的产品 NVIDIA Jetson TX1 是一款嵌入式系统开发模块 NVIDIA Jetson TX2 是一款嵌入式系统开发模块 Linux fortegra 是运行在其中的一套 Linux 系统 NVIDIA Jetson TX1 和 TX2 中的 Linux for Tegra (L4T) 存在加密问题漏洞 该漏洞源于网络系统或产品未正确使用相关密码算法, 导致内容未正确加密 弱加密 明文存储敏感信息等 Forcepoint Security 缓冲区错误漏洞 (CNNVD ) Forcepoint Security 是美国 Forcepoint 公司的一套电子邮件保护解决方案 该产品包括垃圾邮件过滤 恶意软件检测 网络钓鱼防护和防止入侵 (BEC) 攻击等功能 Forcepoint Security 8.5 版本中存在缓冲区错误漏洞 该漏洞源于网络系统或产品在内存上执行操作时, 未正确验证数据边界, 导致向关联的其他内存位置上执行了错误的读写操作 攻击者可利用该漏洞导致缓冲区溢出或堆溢出等 GitLab 访问控制错误漏洞 (CNNVD ) GitLab 是美国 GitLab 公司的一款使用 Ruby on Rails 开发的 自托管的 Git( 版本控制系统 ) 项目仓库应用程序 该程序可用于查阅项目的文件内容 提交历史 Bug 列表等 GitLab( 社区版和企业版 ) 版本至 版本 版本至 版本和 版本至 版本中存在访问控制错误漏洞, 该漏洞源于网络系统或产品未正确限制来自未授权角色的资源访问 第 14 页

15 dot-1-released/ 12. Advantech WebAccess 代码问题漏洞 (CNNVD ) Advantech WebAccess 是中国台湾研华 (Advantech) 公司的一套基于浏览器架构的 HMI/SCADA 软件 该软件支持动态图形显示和实时数据控制, 并提供远程控制和管理自动化设备的功能 Advantech WebAccess 版本中存在代码问题漏洞 该漏洞源于网络系统或产品的代码开发过程中存在设计或实现不当的问题 目前厂商已发布升级补丁以修复漏洞, 详情请关注厂商主页 : Sierra Wireless AirLink ES450 操作系统命令注入漏洞 (CNNVD ) Sierra Wireless AirLink ES450 是加拿大 Sierra Wireless 公司的一款蜂窝网络调制解调器设备 使用 版本版本固件的 Sierra Wireless AirLink ES450 中的 ACEManager iplogging.cgi 功能存在操作系统命令注入漏洞, 该漏洞源于外部输入数据构造可执行命令过程中, 网络系统或产品未正确过滤其中的特殊元素 攻击者可利用该漏洞执行非法命令 目前厂商已发布升级补丁以修复漏洞, 详情请关注厂商主页 : CloudBees Jenkins ontrack Plugin 安全特征问题漏洞 (CNNVD ) CloudBees Jenkins(Hudson Labs) 是美国 CloudBees 公司的一套基于 Java 开发的持续集成工具 该产品主要用于监控持续的软件版本发布 / 测试项目和一些定时执行的任务 ontrack Plugin 是使用在其中的一个用于连接 第 15 页

16 Ontrack 服务器的插件, 主要实现可持续交付管道的可追溯性和监控 CloudBees Jenkins ontrack Plugin 3.4 及之前版本中存在安全特征问题漏洞 该漏洞是源于网络系统或产品中缺少身份验证 访问控制 权限管理等安全措施 Mitel Networks CMG Suite SQL 注入漏洞 (CNNVD ) Mitel Networks CMG Suite 是加拿大 Mitel Networks 公司的一套在线协作工具套件 Mitel Networks CMG Suite 8.4 SP2 及之前版本中存在 SQL 注入漏洞, 该漏洞源于基于数据库的应用缺少对外部输入 SQL 语句的验证 攻击者可利用该漏洞执行非法 SQL 命令 高危漏洞实例 本月高危漏洞共 623 个, 其中重点漏洞实例如表 6 所示 序号 1 表 年 4 月高危漏洞实例 漏洞类型 CNNVD 编号厂商漏洞实例 资源管理 错误 CNNVD Google Google Chrome Blink 资源管理错误漏洞 CNNVD Foxit (CNNVD ) 2 注入 CNNVD Eyeo 3 信息泄露 Eyeo Adblock Plus 注 入漏洞 (CNNVD ) CNNVD Fortinet Fortinet FortiManager 信息泄露漏洞 (CNNVD- CNNVD GitLab ) 第 16 页

17 4 信任管理问题 CNNVD Rapid7 Rapid7 InsightVM 信任 管理问题漏洞 (CNNVD- CNNVD CloudBees ) 5 输入验证 错误 CNNVD Cisco Cisco IOS XR 输入验证 错误漏洞 (CNNVD- CNNVD Canonical ) 6 授权问题 CNNVD CNNVD OverIT TIBCO TIBCO Software ActiveMatrix BusinessWorks 授权问题漏洞 (CNNVD ) 7 日志信息泄露 CNNVD CNNVD aquaverde aquaverde Aquarius CMS 日志信息泄露漏洞 (CNNVD ) 8 权限许可和访问控制问题 CNNVD CNNVD Intel NVIDIA Intel Media SDK 权限许可和访问控制问题漏洞 (CNNVD ) 9 命令注入 CNNVD CNNVD Ubiquiti Networks Verizon Wireless Ubiquiti Networks EdgeSwitch 命令注入漏洞 (CNNVD ) 10 路径遍历 CNNVD CNNVD MikroTik GitLab GitLab 路径遍历漏洞 (CNNVD ) 11 跨站请求 伪造 CNNVD CNNVD Cisco Dell Dell SupportAssist Client 跨站请求伪造漏洞 (CNNVD ) 12 竞争条件 问题 CNNVD Apache Linux kernel 竞争条件 问题漏洞 (CNNVD- CNNVD Linux ) 第 17 页

18 13 加密问题 CNNVD IBM IBM Sterling B2B Integrator 加密问题漏洞 (CNNVD ) 缓冲区错 14 误 15 后置链接访问控制 16 错误 CNNVD Adobe Adobe Acrobat 和 Artifex CNNVD Software CNNVD Canonical CNNVD CNNVD Oracle CNNVD Cisco 17 代码注入 CNNVD MicroFocus Reader 缓冲区错误漏洞 (CNNVD ) Canonical snapd 后置链接漏洞 (CNNVD ) Oracle Database Server Portable Clusterware 组件访问控制错误漏洞 (CNNVD ) Micro Focus Network Automation Software 和 Micro Focus NetworkOperations Management 代码注入漏洞 (CNNVD ) 18 代码问题 CNNVD Zimbra Zimbra Collaboration Suite 代码问题漏洞 CNNVD BlackBerry (CNNVD ) 19 操作系统命令注入 CNNVD CNNVD 群晖科技 Synology DiskStation Manager 操作系统命令注入漏洞 (CNNVD ) 20 安全特征问题 CNNVD CNNVD Microsoft Juniper Networks Juniper Networks EX4300-MP Junos OS 安全特征问题漏洞 (CNNVD ) 1. Google Chrome Blink 资源管理错误漏洞 (CNNVD ) 第 18 页

19 Google Chrome 是美国谷歌 (Google) 公司的一款 Web 浏览器 Blink 是美国谷歌 (Google) 公司和挪威欧朋 (OperaSoftware) 公司共同开发的一套浏览器排版引擎 ( 渲染引擎 ) Google Chrome 之前版本中的 Blink 存在资源管理错误漏洞, 该漏洞源于网络系统或产品对系统资源 ( 如内存 磁盘空间 文件等 ) 的管理不当 2. Eyeo Adblock Plus 注入漏洞 (CNNVD ) Eyeo Adblock Plus 是德国 Eyeo 公司的一款广告拦截器 Eyeo Adblock Plus 之前版本中的 $rewrite 过滤器选项存在注入漏洞 该漏洞源于用户输入构造命令 数据结构或记录的操作过程中, 网络系统或产品缺乏对用户输入数据的正确验证, 未过滤或未正确过滤掉其中的特殊元素, 导致系统或产品产生解析或解释方式错误 Fortinet FortiManager 信息泄露漏洞 (CNNVD ) Fortinet FortiManager 是美国飞塔 (Fortinet) 公司的一套集中化网络安全管理平台 该平台支持集中管理任意数量的 Fortinet 设备, 并能够将设备分组到不同的管理域 (ADOM) 进一步简化多设备安全部署与管理 Fortinet FortiManager 中存在信息泄露漏洞 该漏洞源于网络系统或产品在运行过程中存在配置等错误 未授权的攻击者可利用漏洞获取受影响组件敏感信息 第 19 页

20 4. Rapid7 InsightVM 信任管理问题漏洞 (CNNVD ) Rapid7 InsightVM 是美国 Rapid7 公司的一款漏洞扫描和管理应用程序 Rapid7 InsightVM 版本至 版本中存在信任管理问题漏洞 该漏洞源于网络系统或产品中缺乏有效的信任管理机制 攻击者可利用默认密码或者硬编码密码 硬编码证书等攻击受影响组件 5. Cisco IOS XR 输入验证错误漏洞 (CNNVD ) Cisco IOS XR 是美国思科 (Cisco) 公司的一套为其网络设备开发的操作系统 Cisco IOS XR 中的 Protocol Independent Multicast (PIM) 功能存在输入验证错误漏洞 该漏洞源于网络系统或产品未对输入的数据进行正确的验证 以下版本受到影响 : - Cisco IOS XR 之前版本 - Cisco IOS XR 之前版本 - Cisco IOS XR 之前版本 - Cisco IOS XR 之前版本 6. TIBCO Software ActiveMatrix BusinessWorks 授权问题漏洞 (CNNVD ) TIBCO Software ActiveMatrix BusinessWorks 是美国 TIBCOSoftware 公司的一套基于业界标准的解决方案 该产品能够与其他 ActiveMatrix 产品共融, 支持用户进行服务创建 编制和整合等 TIBCO ActiveMatrix BusinessWorks 及之前版本中的 HTTPConnector 组件存在授权问题漏洞 该漏洞源于网络系统或产品中缺少身份验证措施或身份验证强度不足 第 20 页

21 7. aquaverde Aquarius CMS 日志信息泄露漏洞 (CNNVD ) aquaverde Aquarius CMS 是瑞士 aquaverde 公司的一套内容管理系统 (CMS) aquaverde Aquarius CMS 及之前版本中存在日志信息泄露漏 洞 该漏洞源于网络系统或产品的日志文件非正常输出 ) Intel Media SDK 是美国英特尔 (Intel) 公司的一款多媒体 SDK( 软件开发工具包 ) 该产品主要用于 Windows 和嵌入式 Linux 应用程序中的视频编码, 解码和处理 Intel Media SDK 2018 R2.1 之前版本中存在权限许可和访问控制问题漏洞 该漏洞源于网络系统或产品缺乏有效的权限许可和访问控制措施 8. Intel Media SDK 权限许可和访问控制问题漏洞 (CNNVD Ubiquiti Networks EdgeSwitch 命令注入漏洞 (CNNVD ) Ubiquiti Networks EdgeSwitch 是美国优比快 (Ubiquiti Networks) 公 司的一款千兆网络交换机设备 Ubiquiti Networks EdgeSwitch X 及之 前版本中存在命令注入漏洞 该漏洞源于外部输入数据构造可执行命令过程 第 21 页

22 中, 网络系统或产品未正确过滤其中的特殊元素 攻击者可利用该漏洞执行非 法命令 X-software-release-v1-1-1/ba-p/ GitLab 路径遍历漏洞 (CNNVD ) GitLab 是美国 GitLab 公司的一款使用 Ruby on Rails 开发的 自托管的 Git( 版本控制系统 ) 项目仓库应用程序 该程序可用于查阅项目的文件内容 提交历史 Bug 列表等 GitLab( 社区版和企业版 ) 之前版本 之前的 11.7.x 版本和 之前的 11.8.x 版本中存在路径遍历漏洞, 该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素 攻击者可利用该漏洞访问受限目录之外的位置 dot-1-released/ 907) Dell SupportAssist Client 是美国戴尔 (Dell) 公司的一款客户端应用程序 该程序提供自动化 主动和预测性技术进行故障排除等 Dell SupportAssist Client 之前版本中存在跨站请求伪造漏洞 该漏洞源于 WEB 应用未充分验证请求是否来自可信用户 攻击者可利用该漏洞通过受影响客户端向服务器发送非预期的请求 11. Dell SupportAssist Client 跨站请求伪造漏洞 (CNNVD 第 22 页

23 12. Linux kernel 竞争条件问题漏洞 (CNNVD ) Linux kernel 是美国 Linux 基金会发布的开源操作系统 Linux 所使用的内核 Linux kernel 之前版本中的 drivers/tty/n_r3964.c 文件存在竞争条件问题漏洞, 该漏洞源于网络系统或产品在运行过程中, 并发代码需要互斥地访问共享资源时, 对于并发访问的处理不当 ) 13. IBM Sterling B2B Integrator 加密问题漏洞 (CNNVD IBM Sterling B2B Integrator 是美国 IBM 公司的一套集成了重要的 B2B 流程 交易和关系的软件 该软件支持与不同的合作伙伴社区之间实现复杂的 B2B 流程的安全集成 IBM Sterling B2B Integrator 版本至 _6 版本和 版本中存在加密问题漏洞 该漏洞源于网络系统或产品未正确使用相关密码算法, 导致内容未正确加密 弱加密 明文存储敏感信息等 Adobe Acrobat 和 Reader 缓冲区错误漏洞 (CNNVD ) Adobe Acrobat 和 Reader 都是美国奥多比 (Adobe) 公司的产品 Adobe Acrobat 是一套 PDF 文件编辑和转换工具 Reader 是一套 PDF 文档阅读软件 Adobe Acrobat 和 Reader 中存在越界写入漏洞, 该漏洞源于网络系统或产品在内存上执行操作时, 未正确验证数据边界, 导致向关联的其他内存位置上执行了错误的读写操作 攻击者可利用该漏洞导致缓冲区溢出或堆溢出等 基于 Windows 和 macos 平台的以下产品和版本受到影响 : 第 23 页

24 - Adobe Acrobat DC(Continuous) 及之前版本 - Adobe Acrobat 2017(Classic 2017) 及之前版本 - Adobe Acrobat DC(Classic 2015) 及之前版本 - Adobe Acrobat Reader DC(Continuous) 及之前版本 - Adobe Acrobat Reader 2017(Classic 2017) 及之前 版本 - Adobe Acrobat Reader DC(Classic 2015) 及之前版 本 Canonical snapd 后置链接漏洞 (CNNVD ) 15. Canonical snapd 后置链接漏洞 (CNNVD ) Canonical snapd 是英国科能 (Canonical) 公司的一套软件部署和包管理系统 Canonica snapd 2.38 之前版本中的 snap-confine 存在后置链接漏洞 该漏洞源于网络系统或产品未正确过滤表示非预期资源的链接或者快捷方式的文件名 攻击者可利用该漏洞访问非法的文件路径 bb0522a339b1 16. Oracle Database Server Portable Clusterware 组件访问控制错误 漏洞 (CNNVD ) Oracle Database Server 是美国甲骨文 (Oracle) 公司的一套关系数据库管理系统 该数据库管理系统提供数据管理 分布式处理等功能 Portable Clusterware 是其中的一个对集群硬件进行管理的组件 Oracle Database Server 中的 Portable Clusterware 组件存在访问控制错误漏洞 该漏洞源于网络系统或产品未正确限制来自未授权角色的资源访问 以下版本受到影响 : 第 24 页

25 - Oracle Database Server 版本 - Oracle Database Server 版本 - Oracle Database Server 版本 - Oracle Database Server 18c 版本 Micro Focus Network Automation Software 和 Micro Focus Network Operations Management 代码注入漏洞 (CNNVD ) Micro Focus Network Automation Software 和 Micro Focus Network Operations Management(NOM) 都是英国 Micro Focus 公司的产品 Micro Focus Network Automation Software 是一套网络自动化软件 该软件主要用于网络配置和变更管理 Micro Focus Network OperationsManagement 是一套网络运营管理软件 该软件自动化网络拓扑 网络运行状况监控和配置状态监控等功能 Micro Focus Network Automation Software 和 NOM 中存在代码注入漏洞 该漏洞源于外部输入数据构造代码段的过程中, 网络系统或产品未正确滤其中的特殊元素 攻击者可利用该漏洞生成非法的代码段, 修改网络系统或组件的预期的执行控制流 以下产品和版本受到影响 : - Micro Focus Network Automation Software 9.20 版本 - Micro Focus Network Automation Software 9.21 版本 - Micro Focus Network Automation Software 版本 - Micro Focus Network Automation Software 版本 - Micro Focus Network Automation Software 版本 - Micro Focus Network Automation Software 版本 - Micro Focus Network Automation Software 版本 - Micro Focus Network Automation Software 版本 - Micro Focus Network Automation Software 版本 第 25 页

26 - Micro Focus Network Automation Software 版本 - Micro Focus Network Automation Software 版本 - Micro Focus NOM( 所有版本 ) Zimbra Collaboration Suite 代码问题漏洞 (CNNVD ) Zimbra Collaboration Suite(ZCS) 是美国 Zimbra 公司的一款开源协同办公套件 该产品包括 WebMail 日历 通信录等 Zimbra ZCS 8.5 版本至 版本中的 ProxyServlet.doProxy() 方法存在代码问题漏洞 该漏洞源于网络系统或产品的代码开发过程中存在设计或实现不当的问题 Synology DiskStation Manager 操作系统命令注入漏洞 (CNNVD ) Synology DiskStation Manager(DSM) 是中国台湾群晖科技 (Synology) 公司的一套用于网络储存服务器 (NAS) 上的操作系统 该操作系统可管理资料 文件 照片 音乐等信息 Synology DSM 之前版本中的 ftpd 存在操作系统命令注入漏洞 该漏洞源于外部输入数据构造操作系统可执行命令过程中, 网络系统或产品未正确过滤其中的特殊字符 命令等 攻击者可利用该漏洞执行非法操作系统命令 第 26 页

27 20. Juniper Networks EX4300-MP Junos OS 安全特征问题漏洞 (CNNVD ) Juniper Networks EX4300-MP 是美国瞻博网络 (Juniper Networks) 公司的一款 4300 系列企业级交换机 Junos OS 是一套专用于该公司的硬件设备的网络操作系统 Juniper Networks EX4300-MP 中的 Junos OS 18.2 版本存在安全特征问题漏洞 该漏洞是源于网络系统或产品中缺少身份验证 访问控制 权限管理等安全措施 =METADATA 第 27 页

28 2. 接报漏洞情况 本月接报漏洞共计 4319 个, 其中信息技术产品漏洞 ( 通用型漏洞 )74 个, 网络信息系统漏洞 ( 事件型漏洞 ) 4245 个 表 年 4 月漏洞接报情况 序号报送单位漏洞总量 上海斗象信息科技有限公司网神信息技术 ( 北京 ) 股份有限公司河南听潮盛世信息技术有限公司中新网络信息安全股份有限公司内蒙古奥创科技有限公司北京圣溥润高新技术服份有限公司北京数字观星科技有限公司 通用型漏洞 事件型漏洞 新华三技术有限公司 广州锦行网络科技有限公司国发中新 ( 北京 ) 科技发展有限公司 北京启明星辰信息安全技术有限公司北京威努特技术有限公司 匿名 西安交大捷普网络科技有限公司 杭州海康威视数字技术股份有限公司 个人 第 28 页

29 北京信联科汇科技有限公司北京安信天行科技有限公司厦门服云信息科技有限公司北京梆梆安全科技有限公司国防科技大学电子对抗学院 报送总计 第 29 页

30 3. 重大漏洞预警 3.1. 关于 Oracle WebLogic wls9-async 反序列化远程命令执行 漏洞的通报 本月, 国家信息安全漏洞库 (CNNVD) 收到 Oracle WebLogicwls9-async 反序列化远程命令执行漏洞 (CNNVD ) 情况的报送 攻击者可利用该漏洞在未授权的情况下发送攻击数据, 实现远程代码执行 WebLogic 10.X WebLogic 等版本均受漏洞影响 目前, Oracle 官方未发布漏洞补丁, 但可以通过临时解决措施缓解漏洞造成的危害, 建议用户及时确认是否受到漏洞影响, 尽快采取修补措施 漏洞简介 Oracle WebLogic Server 是美国甲骨文 (Oracle) 公司开发的一款适用于云环境和传统环境的应用服务中间件, 它提供了一个现代轻型开发平台, 支持应用从开发到生产的整个生命周期管理, 并简化了应用的部署和管理 部分版本 WebLogic 中默认包含的 wls9_async_response 包, 为 WebLogic Server 提供异步通讯服务 由于该 WAR 包在反序列化处理输入信息时存在缺陷, 攻击者可以发送精心构造的恶意 HTTP 请求, 获得目标服务器的权限, 在未授权的情况下远程执行命令 攻击者可利用漏洞在未授权的情况下发送攻击数据, 最终实现远程代码执行 该漏洞涉及了多个版本, 具体受影响版本如下 : 修复措施 第 30 页

31 目前, Oracle 官方未发布漏洞补丁, 但可以通过临时解决措施缓解漏洞造成的危害, 建议用户及时确认是否受到漏洞影响, 尽快采取修补措施 通过访问策略控制禁止 /_async/* 路径的 URL 访问, 此操作可能会造成业务系统无法正常使用, 可通过白名单机制允许授权用户访问 建议使用 WebLogic Server 构建网站的信息系统运营者进行自查, 发现存在漏洞后, 按照临时解决方案及时进行修复 3.2. CNNVD 关于微软多个安全漏洞的通报 本月, 微软官方发布了多个安全漏洞的公告, 包括 Windows 特权提升漏洞 (CNNVD CVE ) Jet 数据库引擎远程代码执行漏洞 (CNNVD CVE ) Chakra 脚本引擎内存损坏漏洞 (CNNVD CVE ) 等多个漏洞 成功利用上述漏洞的攻击者可以在目标系统上执行任意代码 获取用户数据 微软多个产品和系统受漏洞影响 目前, 微软官方已经发布漏洞修复补丁, 建议用户及时确认是否受到漏洞影响, 采取修补措施 漏洞简介 本次漏洞公告涉及 Microsoft Windows 系统 Jet 数据库 Chakra 脚本引擎 Microsoft Office Microsoft Excel Microsoft XML WindowsIOleCvt 接口 Windows 图形设备接口 (GDI) Windows SMB 服务器等 Windows 平台下应用软件和组件 微软多个产品和系统版本受漏洞影响, 具体影响范围可访问 -cn/securityguidance 查询, 漏洞详情如下 : 1 Windows 特权提升漏洞 (CNNVD CVE ) (CNNVD CVE ) (CNNVD CVE ) (CNNVD CVE ) (CNNVD CVE ) 第 31 页

32 漏洞简介 : 当 Windows 不正确地处理对 LUAFV 驱动程序 (luafv.sys) 的调用时, 会触发特权提升漏洞 成功利用此漏洞的攻击者可以在本地系统执行任意代码 攻击者可随后安装程序 查看 更改或删除数据, 或者创建拥有完全用户权限的新帐户 2 Jet 数据库引擎远程代码执行漏洞 (CNNVD CVE ) (CNNVD CVE ) (CNNVD CVE ) (CNNVD CVE ) (CNNVD CVE ) 漏洞简介 :: 当 Windows Jet 数据库引擎不正确地处理内存中的对象 时, 会触发远程代码执行漏洞 成功利用此漏洞的攻击者可以在受害者系统上 执行任意代码 3 脚本引擎内存损坏漏洞 (CNNVD CVE ) (CNNVD CVE ) (CNNVD CVE ) 漏洞简介 :: 脚本引擎在 Microsoft Edge 中处理内存中对象时可能触发远程代码执行漏洞, 并通过该方式损坏用户内存 成功利用该漏洞的攻击者可以获得与当前用户相同的用户权限 如果当前用户使用管理员权限登录, 攻击者便可控制受影响的系统 攻击者可随后安装程序 查看 更改或删除数据, 或者创建拥有完全用户权限的新帐户 4 Chakra 脚本引擎内存损坏漏洞 (CNNVD CVE ) (CNNVD CVE ) (CNNVD CVE ) (CNNVD CVE ) (CNNVD CVE ) (CNNVD CVE ) 漏洞简介 : Chakra 脚本引擎在 Microsoft Edge 中处理内存中的对象时 可能触发该漏洞 成功利用该漏洞的攻击者可以获得与当前用户相同的用户权 第 32 页

33 限 如果当前用户使用管理员权限登录, 攻击者便可以任意安装程序 查看 更改或删除数据, 或者创建拥有完全用户权限的新帐户 5 Microsoft XML 远程代码执行漏洞 (CNNVD CVE ) (CNNVD CVE ) (CNNVD CVE ) (CNNVD CVE ) (CNNVD CVE ) 漏洞简介 : 当 Microsoft XML Core Services 分析器处理用户输入时, 存在远程代码执行漏洞 攻击者需要诱使用户点击电子邮件或即时消息中的链接诱使用户访问存在恶意代码的网站 当 InternetExplorer 分析 XML 内容时, 攻击者可以远程运行恶意代码控制用户的系统 6 Windows IOleCvt 接口远程代码执行漏洞 (CNNVD CVE ) 漏洞简介 : 当 Windows IOleCvt 接口呈现 ASP 网页内容时存在远程代码执行漏洞 攻击者可能操控经特殊设计的网站, 通过 Microsoft 浏览器利用漏洞进行攻击, 然后诱使用户查看该网站, 成功利用此漏洞的攻击者可以远程运行恶意代码控制用户的系统 7 Windows 远程代码执行漏洞 (CNNVD CVE ) 漏洞简介 : 当 Windows 不正确地处理内存中的对象时, 会触发远程代码执行漏洞 经过身份验证的攻击者可以通过 Windows 远程注册表服务进行连接, 从而导致 Windows 执行任意代码, 成功利用此漏洞的攻击者可以控制受影响的系统 8 Windows GDI 远程代码执行漏洞 (CNNVD CVE ) 第 33 页

34 漏洞简介 : Windows 图形设备接口 (GDI) 处理内存中对象的方式中存在远程代码执行漏洞 成功利用此漏洞的攻击者可能会控制受影响的系统, 攻击者可随后安装程序 查看 更改或删除数据, 或者创建拥有完全用户权限的新帐户 9 SMB 服务器特权提升漏洞 (CNNVD CVE ) 漏洞简介 : 当使用有效凭据的攻击者试图在计算机上通过 SMB 协议打开经特殊设计的文件时, Microsoft 服务器消息块 (SMB) 服务器会触发该漏洞 成功利用此漏洞的攻击者可以在操作系统中绕过特定安全检查, 从而控制受影响的系统 10 Microsoft Office 远程代码执行漏洞 (CNNVD CVE ) 漏洞简介 : 当 Microsoft Office 无法正确处理某些经过特殊设计的文件时, 会触发远程代码执行漏洞 若要利用此漏洞, 攻击者必须诱使用户打开一个经特殊设计的 URL 文件, 该文件指向已下载的 Excel 或 PowerPoint 文件 11 Microsoft Excel 远程代码执行漏洞 (CNNVD CVE ) 漏洞简介 : 当 Microsoft Excel 无法正确处理内存中的对象时, 会触发远程代码执行漏洞 成功利用此漏洞的攻击者可以在当前用户系统上运行任意代码 如果当前用户使用管理员权限登录, 那么攻击者就可以控制受影响的系统 攻击者可随后安装程序 查看 更改或删除数据, 或者创建拥有完全用户权限的新帐户 目前, 微软官方已经发布补丁修复了上述漏洞, 建议用户及时确认漏洞影 响, 采取修补措施 微软官方链接地址如下 : 修复建议 第 34 页

35 序号漏洞名称官方链接 1 2 Windows 特权提升漏洞 (CNNVD CVE ) (CNNVD CVE ) (CNNVD CVE ) (CNNVD CVE ) (CNNVD CVE ) Jet 数据库引擎远程代码执行漏洞 (CNNVD CVE ) (CNNVD CVE ) (CNNVD CVE ) (CNNVD CVE ) (CNNVD CVE ) 第 35 页

36 3 4 脚本引擎内存损坏漏洞 ( CNNVD CVE ) ( CNNVD CVE ) ( CNNVD CVE ) Chakra 脚本引擎内存损坏漏洞 (CNNVD CVE ) (CNNVD CVE ) (CNNVD CVE ) ( CNNVD CVE ) (CNNVD CVE ) (CNNVD CVE ) 第 36 页

37 Microsoft XML 远程代码执行漏洞 (CNNVD CVE ) (CNNVD CVE ) (CNNVD CVE ) (CNNVD CVE ) (CNNVD CVE ) Windows IOleCvt 接口远程代码执行漏洞 (CNNVD CVE ) Windows 远程代码执行漏洞 (CNNVD CVE ) Windows GDI 远程代码执行漏洞 (CNNVD CVE ) 第 37 页

38 SMB 服务器特权提升漏洞 (CNNVD CVE ) Microsoft Office 远程代码执行漏洞 (CNNVD CVE ) Microsoft Excel 远程代码执行漏洞 (CNNVD CVE ) 第 38 页

信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CN

信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CN 信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CNNVD 采集安全漏洞 356 个, 与上周 (338 个 ) 相比增加了 接报漏洞情况 本周接报漏洞

More information

信息安全漏洞周报 (2018 年第 48 期总第 452 期 ) 信息安全测评中心 2018 年 12 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 12 月 10 日至 2018 年 12 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 本周 CNNVD

信息安全漏洞周报 (2018 年第 48 期总第 452 期 ) 信息安全测评中心 2018 年 12 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 12 月 10 日至 2018 年 12 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 本周 CNNVD 信息安全漏洞周报 (2018 年第 48 期总第 452 期 ) 信息安全测评中心 2018 年 12 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 12 月 10 日至 2018 年 12 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 本周 CNNVD 采集安全漏洞 427 个, 与上周 (278 个 ) 相比增加了 53.60% 接报漏洞情况 本周接报漏洞

More information

目录漏洞态势 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布... 7 漏洞修复情况 整体

目录漏洞态势 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布... 7 漏洞修复情况 整体 北京师范大学网络信息安全通告 2018 年 10 月报告 北京师范大学信息网络中心 2018 年 11 月 目录漏洞态势... 3 1. 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况... 4 1.2.1. 漏洞厂商分布... 4 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 漏洞修复情况... 7 1.3.1.

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月 目录 漏洞态势... 3 1. 公开漏洞情况... 4 漏洞分布情况... 5 1.2.1. 漏洞厂商分布... 5 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 1.3.1. 整体修复情况... 8 1.3.2. 厂商修复情况... 9 1.4.1. 超危漏洞实例...

More information

信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD

信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD 信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD 采集安全漏洞 279 个, 与上周 (296 个 ) 相比减少了 接报漏洞情况 本周接报漏洞 150

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月 目录 漏洞态势... 3 1. 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况... 5 1.2.1. 漏洞厂商分布... 5 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 1.3.1. 整体修复情况... 8 1.3.2. 厂商修复情况...

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 8 月报告 北京师范大学信息网络中心 2019 年 9 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 8 月报告 北京师范大学信息网络中心 2019 年 9 月 2019 年 8 月报告 北京师范大学信息网络中心 2019 年 9 月 目录漏洞态势... 1 1. 公开漏洞情况... 1 1.1. 漏洞增长概况... 1 1.2. 漏洞分布情况... 2 1.2.1. 漏洞厂商分布... 2 1.2.2. 漏洞产品分布... 2 1.2.3. 漏洞类型分布... 3 1.2.4. 漏洞危害等级分布... 5 1.3. 漏洞修复情况... 5 1.3.1. 整体修复情况...

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 6 月报告 北京师范大学信息网络中心 2019 年 7 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 6 月报告 北京师范大学信息网络中心 2019 年 7 月 2019 年 6 月报告 北京师范大学信息网络中心 2019 年 7 月 目录漏洞态势... 1 1. 公开漏洞情况... 1 1.1. 漏洞增长概况... 1 1.2. 漏洞分布情况... 2 1.2.1. 漏洞厂商分布... 2 1.2.2. 漏洞产品分布... 2 1.2.3. 漏洞类型分布... 3 1.2.4. 漏洞危害等级分布... 5 1.3. 漏洞修复情况... 5 1.3.1. 整体修复情况...

More information

漏洞态势 一 采集漏洞情况 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 1 月份新增安全漏洞共 1113 个, 从厂商分布来看,Oracle 公司产品的漏洞数量最多, 共发布 174 个 ; 从漏洞类型来看, 跨站脚本类的漏洞占比最大, 达到 15.63% 本月新增漏洞中, 超危漏洞

漏洞态势 一 采集漏洞情况 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 1 月份新增安全漏洞共 1113 个, 从厂商分布来看,Oracle 公司产品的漏洞数量最多, 共发布 174 个 ; 从漏洞类型来看, 跨站脚本类的漏洞占比最大, 达到 15.63% 本月新增漏洞中, 超危漏洞 信息安全漏洞通报 2018 年 1 月国家信息安全漏洞库 (CNNVD) 漏洞态势 本期导读 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 1 月份采集安全漏洞共 1113 个,Android 平台成为黑客重要攻击目标 本月接报漏洞共计 1083 信息技术产品漏洞 ( 通用型漏洞 )73 网络信息系统漏洞 ( 事件型漏洞 )1015 个 重大漏洞预警 1 多个 CPU 数据缓存机制漏洞

More information

课程标题

课程标题 微软月度信息安全公告 2013 年 10 月 苏鹏 特约讲师 议程 安全公告 MS13-080~MS13-087 问与答 2013 年 10 月安全公告概述 新发布的安全公告 严重级 MS12-080~083 重要级 MS12-084~087 MSRC 通告安全等级 Microsoft Security Response Center (MSRC) 使用严重程度等级来帮助确定漏洞及相关的软件更新紧急性

More information

课程标题

课程标题 微软月度信息安全公告 2013 年 12 月 苏鹏 特约讲师 议程 安全公告 MS13-088~MS13-095 问与答 2013 年 12 月安全公告概述 新发布的安全公告 严重级 MS13-096,097,098,099,105 重要级 MS13-100,101,102,103,104,106 MSRC 通告安全等级 Microsoft Security Response Center (MSRC)

More information

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网 2016 年 3 月 陕 西 省 通 信 管 理 局 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 陕 西 分 中 心 目 录 1 情 况 综 述... 2 2 安 全 事 件 分 析... 2 2.1 木 马 僵 尸 网 络 事 件 分 析... 2 2.2 飞 客 蠕 虫 病 毒 事 件 分 析... 3 2.3 网 页 篡 改 事 件 分 析... 4 2.4 网 站 后

More information

XXXXXXXX http://cdls.nstl.gov.cn 2 26

XXXXXXXX http://cdls.nstl.gov.cn 2 26 [ ] [ ] 2003-7-18 1 26 XXXXXXXX http://cdls.nstl.gov.cn 2 26 (2003-7-18) 1...5 1.1...5 1.2...5 1.3...5 2...6 2.1...6 2.2...6 2.3...6 3...7 3.1...7 3.1.1...7 3.1.2...7 3.1.2.1...7 3.1.2.1.1...8 3.1.2.1.2...10

More information

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1 政 府 采 购 招 标 文 件 ( 服 务 类 ) 第 二 册 项 目 编 号 :SDGP2016-224 项 目 名 称 : 公 共 法 律 服 务 系 统 开 发 项 目 包 号 :A1 山 东 省 省 级 机 关 政 府 采 购 中 心 目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目

More information

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 )

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) 迪 普 科 技 2015 年 11 月 信 息 安 全 研 究 月 报 杭 州 迪 普 科 技 有 限 公 司 Hangzhou DPTech Technologies Co., Ltd. 版 权 所 有 侵 权 必 究 All rights reserved 第 1 页, 共 21 页 目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作

More information

Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful L

Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful L Summer 2016 No.35 IoT Your Gateway to lot Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful Life Joyful

More information

学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 主 要 评 估 指 标 关 键 评 估 要 素 自 评 等 级 1.1 学 校 事 业 发 展 规 划 合 格 1. 领 导 作 用 1.2 办 学 目 标 与 定 位 合 格 1.3 对 人 才 培 养 重 视 程 度 合 格 1

学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 主 要 评 估 指 标 关 键 评 估 要 素 自 评 等 级 1.1 学 校 事 业 发 展 规 划 合 格 1. 领 导 作 用 1.2 办 学 目 标 与 定 位 合 格 1.3 对 人 才 培 养 重 视 程 度 合 格 1 目 录 学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 1 1 领 导 作 用 2 1.1 学 校 事 业 发 展 规 划 2 1.2 办 学 目 标 与 定 位 6 1.3 对 人 才 培 养 重 视 程 度 11 1.4 校 园 稳 定 15 2 师 资 队 伍 19 2.1 专 任 教 师 19 2.2 兼 职 教 师 24 3 课 程 建 设 27 3.1 课 程 内 容

More information

經濟統計資料庫管理資訊系統

經濟統計資料庫管理資訊系統 招 標 文 件 (1) 經 濟 部 投 資 審 議 委 員 會 全 球 投 資 審 議 管 理 資 訊 系 統 ( 第 3 期 ) 開 發 建 置 專 案 投 標 須 知 經 濟 部 投 資 審 議 委 員 會 中 華 民 國 95 年 2 月 經 濟 部 投 資 審 議 委 員 會 投 標 須 知 以 下 各 項 招 標 規 定 內 容, 由 機 關 填 寫, 投 標 廠 商 不 得 填 寫 或

More information

目 录

目   录 山 东 地 税 智 慧 党 建 平 台 项 目 政 府 采 购 公 开 招 标 招 标 文 件 招 标 人 : 日 照 市 地 方 税 务 局 法 定 代 表 人 : 经 办 人 : 代 理 机 构 : 日 照 路 达 招 标 代 理 有 限 公 司 编 制 时 间 : 二 〇 一 六 年 六 月 目 录 第 一 章 招 标 公 告 ------------------------------------------------------3

More information

目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 ) 漏洞厂商分布... 7 二 危急漏洞实例... 7 ( 一 ) Microsoft Internet Explorer 内存损坏漏洞

目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 ) 漏洞厂商分布... 7 二 危急漏洞实例... 7 ( 一 ) Microsoft Internet Explorer 内存损坏漏洞 迪普科技 2015 年 2 月 信息安全研究月报 杭州迪普科技有限公司 Hangzhou DPTech Technologies Co., Ltd. 版权所有侵权必究 All rights reserved 第 1 页, 共 17 页 目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 )

More information

生產力中心課程檢索結果

生產力中心課程檢索結果 澳 門 培 訓 課 程 宣 傳 廣 告 一 覽 表 Macau Published Training Course as of (01/04/2015 ~ 30/04/2015) 日 期 媒 體 機 構 課 程 名 稱 開 課 日 期 時 數 學 費 電 話 澳 門 生 產 力 暨 科 技 轉 移 中 心 時 尚 創 意 服 裝 配 料 應 用 之 線 01/04/2015 30 學 時 $30 28781313

More information

Cisco WebEx Meetings Server 2.6 版常见问题解答

Cisco WebEx Meetings Server 2.6 版常见问题解答 Cisco WebEx Meetings Server 2.6 版 常 见 问 题 解 答 介 绍 2 应 用 程 序 和 文 档 共 享 2 主 持 加 入 和 设 置 会 议 2 在 Chrome 和 Firefox 上 加 入 WebEx 会 议 或 播 放 会 议 录 制 文 件 4 适 用 于 移 动 设 备 的 Cisco WebEx 4 下 载 Cisco WebEx 应 用 程 序

More information

PowerPoint 簡報

PowerPoint 簡報 追 求 卓 越 的 最 佳 選 擇 北 祥 股 份 有 限 公 司 新 台 幣 貳 億 參 佰 萬 元 一 百 五 十 人 台 北 台 中 高 雄 充 實 誠 實 落 實 堅 實 公 司 發 展 藍 圖 榮 譽 事 蹟 2015 2014 2013 2012 2011 2010 國 泰 世 華 銀 行 與 NCR APTRA Connection 解 決 方 案 獲 得 亞 洲 銀 行 家 2015

More information

生產力中心課程檢索結果

生產力中心課程檢索結果 澳 門 培 訓 課 程 宣 傳 廣 告 一 覽 表 Macau Published Training Course as of (01/04/2016 ~ 30/04/2016) 日 期 媒 體 機 構 課 程 名 稱 開 課 日 期 時 數 學 費 電 話 澳 門 生 產 力 暨 科 技 轉 移 中 心 時 尚 創 意 手 語 初 階 ( 一 級 ) 01/04/2016 12 學 時 $760

More information

CA Nimsoft Monitor Snap 快速入门指南

CA Nimsoft Monitor Snap 快速入门指南 CA Nimsoft Monitor Snap 快 速 入 门 指 南 7.0 法 律 声 明 版 权 所 有 2013,CA 保 留 所 有 权 利 保 证 本 文 档 中 包 含 的 资 料 按 照 现 状 提 供, 将 来 版 本 中 如 有 更 改, 恕 不 另 行 通 知 另 外, 在 适 用 法 律 允 许 的 最 大 范 围 内,Nimsoft LLC 不 承 担 关 于 本 手 册

More information

100 1 100 5 23 100 6 15 100 7 15 24 100 7 15 4 100 7 15 100 6 15 100 7 19 9 4 1 100 7 24 100 7 27 100 7 29 100 8 1 8 5 100 8 10

100 1 100 5 23 100 6 15 100 7 15 24 100 7 15 4 100 7 15 100 6 15 100 7 19 9 4 1 100 7 24 100 7 27 100 7 29 100 8 1 8 5 100 8 10 100 1 100 5 23 100 6 15 100 7 15 24 100 7 15 4 100 7 15 100 6 15 100 7 19 9 4 1 100 7 24 100 7 27 100 7 29 100 8 1 8 5 100 8 10 http://actweb.ukn.edu.tw/webexam/frmlogin.aspx http://www.admission.ukn.edu.tw

More information

目 录 目 录... 2 1 平 台 概 述... 3 2 技 术 架 构... 4 3 技 术 特 点... 7 3.1 基 于 统 一 平 台 的 多 产 品 线 支 撑... 7 3.2 先 进 性... 7 3.3 安 全 性... 7 3.4 开 放 性... 8 3.5 高 性 能 和

目 录 目 录... 2 1 平 台 概 述... 3 2 技 术 架 构... 4 3 技 术 特 点... 7 3.1 基 于 统 一 平 台 的 多 产 品 线 支 撑... 7 3.2 先 进 性... 7 3.3 安 全 性... 7 3.4 开 放 性... 8 3.5 高 性 能 和 致 远 协 同 管 理 软 件 V5 平 台 白 皮 书 北 京 致 远 协 创 软 件 有 限 公 司 2014 年 6 月 1 / 20 目 录 目 录... 2 1 平 台 概 述... 3 2 技 术 架 构... 4 3 技 术 特 点... 7 3.1 基 于 统 一 平 台 的 多 产 品 线 支 撑... 7 3.2 先 进 性... 7 3.3 安 全 性... 7 3.4 开 放

More information

Azure_s

Azure_s Azure ? Azure Azure Windows Server Database Server Azure Azure Azure Azure Azure Azure Azure Azure OpenSource Azure IaaS Azure VM Windows Server Linux PaaS Azure ASP.NET PHP Node.js Python MS SQL MySQL

More information

Microsoft Word - SPEC-20130418

Microsoft Word - SPEC-20130418 ( 初 稿 2013.04.18) 中 央 研 究 院 經 濟 研 究 所 全 球 資 訊 網 站 改 版 建 置 案 建 議 書 徵 求 說 明 文 件 目 次 壹 專 案 概 述... 2 一 專 案 名 稱... 2 二 專 案 目 標... 2 三 專 案 範 圍... 2 四 專 案 時 程... 2 五 現 況 說 明... 3 貳 專 案 需 求... 3 一 網 站 軟 體 開 發

More information

校友会系统白皮书feb_08

校友会系统白皮书feb_08 硕 士 研 究 生 招 生 管 理 系 统 1 产 品 白 皮 书 希 尔 数 字 校 园 硕 士 研 究 生 招 生 管 理 系 统 白 皮 书 目 录 1 产 品 概 述... 1 1.1 产 品 简 介... 1 1.2 应 用 范 围... 1 2 产 品 功 能 结 构 图... 2 3 产 品 功 能... 3 3.1 系 统 设 置... 3 3.2 信 息 发 布... 3 3.3

More information

Internet Explorer 10

Internet Explorer 10 Internet Explorer 10 Windows Internet Explorer 10 Internet Explorer 10 Internet Explorer 10 Windows Windows 8 Internet Explorer 10 Windows Internet Explorer 10 Modern Desktop Windows 8 Internet Explorer

More information

第1章 计算机网络体系结构概述

第1章  计算机网络体系结构概述 第 5 章 B 2C 电 子 商 务 本 章 要 点 B2C 平 台 买 家 购 物 和 卖 家 管 理 流 程 B2C 与 B2B 平 台 关 于 信 息 流 资 金 流 物 流 营 销 策 略 和 网 站 优 化 的 比 较 B2C 网 上 购 物 网 络 商 品 直 销 的 流 转 程 式 特 点 分 类 及 案 例 分 析 电 子 钱 包 的 概 念 特 点 作 用 及 购 物 流 程 以

More information

目 录 简 介... 3 MYSQL 企 业 版... 3 MYSQL 数 据 库... 3 MYSQL 企 业 备 份 工 具... 4 MYSQL 企 业 版 监 控 器 和 顾 问 工 具... 4 MYSQL 查 询 分 析 器... 7 MYSQL WORKBENCH... 8 MYSQL

目 录 简 介... 3 MYSQL 企 业 版... 3 MYSQL 数 据 库... 3 MYSQL 企 业 备 份 工 具... 4 MYSQL 企 业 版 监 控 器 和 顾 问 工 具... 4 MYSQL 查 询 分 析 器... 7 MYSQL WORKBENCH... 8 MYSQL MySQL 企 业 版 - 为 用 户 提 供 数 据 库, 管 理 和 支 持 服 务 MySQL 白 皮 书 200 年 2 月 目 录 简 介... 3 MYSQL 企 业 版... 3 MYSQL 数 据 库... 3 MYSQL 企 业 备 份 工 具... 4 MYSQL 企 业 版 监 控 器 和 顾 问 工 具... 4 MYSQL 查 询 分 析 器... 7 MYSQL WORKBENCH...

More information

网络安全监测工作动态 2018 第 5 期 ( 总第 5 期 ) 陕西省网络与信息安全测评中心 7 月 1 日 -7 月 31 日 本月, 陕西省网络与信息安全测评中心 ( 以下简称 测评中心 ) 对受委托的 759 个政府网站进行了安全监测, 共发现无法正常访问的政府网站 4 个, 被恶意篡改的政

网络安全监测工作动态 2018 第 5 期 ( 总第 5 期 ) 陕西省网络与信息安全测评中心 7 月 1 日 -7 月 31 日 本月, 陕西省网络与信息安全测评中心 ( 以下简称 测评中心 ) 对受委托的 759 个政府网站进行了安全监测, 共发现无法正常访问的政府网站 4 个, 被恶意篡改的政 网络安全监测工作动态 2018 第 5 期 ( 总第 5 期 ) 陕西省网络与信息安全测评中心 7 月 1 日 -7 月 31 日 本月, 陕西省网络与信息安全测评中心 ( 以下简称 测评中心 ) 对受委托的 759 个政府网站进行了安全监测, 共发现无法正常访问的政府网站 4 个, 被恶意篡改的政府网站 7 个, 存在严重高危漏洞的政府网站 18 个 从安全防御情况来看, 目前针对我省政府网站的攻击主要来自于北京

More information

pcdashboard.book

pcdashboard.book Junos Pulse Mobile Security Dashboard 3.0 2011 11 R2 2011, Juniper Networks, Inc. Junos Pulse Mobile Security Dashboard Juniper Networks, Inc. 1194 North Mathilda Avenue Sunnyvale, California 94089 408-745-2000

More information

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop..

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop.. Neelesh Kamkolkar, 产 品 经 理 Ellie Fields, 产 品 营 销 副 总 裁 Marc Rueter, 战 略 解 决 方 案 高 级 总 监 适 用 于 企 业 的 Tableau: IT 概 述 目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡

More information

<4D6963726F736F667420576F7264202D2031303030353235B77CC4B3ACF6BFFD2DB0D3B77EC2B2B3F8C2BEBAD82E646F63>

<4D6963726F736F667420576F7264202D2031303030353235B77CC4B3ACF6BFFD2DB0D3B77EC2B2B3F8C2BEBAD82E646F63> 全 國 高 級 中 等 學 校 100 學 年 度 商 業 類 科 學 生 技 藝 競 賽 商 業 簡 報 職 種 競 賽 規 則 修 訂 會 議 紀 錄 壹 時 間 : 中 華 民 國 100 年 05 日 25 日 ( 星 期 三 ) 下 午 2 時 整 貳 地 點 : 豐 原 高 商 圖 書 館 一 樓 參 主 席 : 潘 教 授 偉 華 肆 出 席 單 位 及 人 員 :( 如 簽 到 表

More information

附表2:

附表2: 广 东 省 精 品 资 源 共 享 课 程 推 荐 表 ( 高 职 ) 课 程 学 校 清 远 职 业 技 术 学 院 课 程 名 称 数 据 库 应 用 技 术 课 程 类 型 公 共 基 础 课 专 业 课 其 他 所 属 专 业 大 类 名 称 所 属 专 业 类 名 称 电 子 信 息 计 算 机 所 属 专 业 名 称 ( 专 业 课 填 写 ) 计 算 机 应 用 技 术 课 程 负 责

More information

天津天狮学院关于修订2014级本科培养方案的指导意见

天津天狮学院关于修订2014级本科培养方案的指导意见 目 录 天 津 天 狮 院 关 于 修 订 2014 级 本 科 培 养 方 案 的 指 导 意 见...1 金 融 类 专 业...9 金 融 专 业 培 养 方 案...9 保 险 专 业 培 养 方 案...14 人 力 资 源 管 理 专 业 培 养 方 案...19 劳 动 与 社 会 保 障 专 业 培 养 方 案...24 工 商 管 理 类 专 业...29 市 场 营 销 专 业

More information

背 景 概 述 企 业 需 要 一 种 灵 活 的 平 台 来 快 速 构 建 测 试 和 扩 展 新 的 应 用 程 序 服 务 并 对 市 场 中 发 生 的 数 字 化 变 革 作 出 反 应 数 字 化 变 革 正 在 加 快 步 伐, 因 为 流 程 和 信 息 的 日 益 融 合 带 来

背 景 概 述 企 业 需 要 一 种 灵 活 的 平 台 来 快 速 构 建 测 试 和 扩 展 新 的 应 用 程 序 服 务 并 对 市 场 中 发 生 的 数 字 化 变 革 作 出 反 应 数 字 化 变 革 正 在 加 快 步 伐, 因 为 流 程 和 信 息 的 日 益 融 合 带 来 白 皮 书 平 台 即 服 务 : 助 力 实 现 数 字 化 转 型 赞 助 商 :Oracle Robert P. Mahowald 2015 年 1 月 Larry Carvalho 执 行 概 要 传 统 业 务 模 式 正 在 受 到 为 客 户 提 供 多 渠 道 数 字 体 验 的 新 业 务 模 式 的 越 来 越 强 烈 的 冲 击 IDC 预 测, 到 2015 年, 在 营 销

More information

Microsoft Word - 2.101二專招生簡章_全_.doc

Microsoft Word - 2.101二專招生簡章_全_.doc 修平科技大學附設專科進修學校 1 0 1 學 年 度 招 生 簡 章 中 華 民 國 101 年 3 月 26 日 101 學年度招生委員會第 1 次會議通過 修平科技大學附設專科進修學校101 學年度招生委員會 編印 校 址 41280 台 中 市 大 里 區 工 業 路 11 號 網 址 http://growth.hust.edu.tw 電 話 (04)24961111 (04)24961100

More information

Microsoft Word - 全華Ch4Ans.doc

Microsoft Word - 全華Ch4Ans.doc 得 分 : 101 學 年 度 第 2 學 期 全 華 Ch4 命 題 教 師 : 範 圍 : 年 班 號 姓 名 一 單 選 題 : (3) 1. 下 列 有 關 開 放 格 式 檔 案 的 檔 案 性 質 對 應, 何 者 有 誤? (1)gif: 圖 形 檔 (2)avi: 視 訊 檔 (3)odt: 簡 報 檔 (4)xlsx: 電 子 試 算 表 檔 ( 出 處 :4-3) 解 析 odt

More information

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63> 第 4 单 元 搭 建 自 己 的 Web 站 点 本 单 元 通 过 学 习 架 构 Web 服 务 器, 实 现 Web 服 务, 管 理 Web 站 点, 了 解 Web 站 点 服 务 器 的 架 构 个 人 空 间 和 虚 拟 主 机 的 概 念, 掌 握 IIS 组 件 的 安 装 Web 站 点 的 创 建 管 理 站 点 属 性 选 项 卡 的 配 置 管 理 等 知 识,Web 网

More information

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic 2.1 Office 365 Office 365 Office 365 Microsoft Office Microsoft Office Office 365 Office WordExcelPowerPointOutlookAccessOneNote Publisher Office 365 Office365 Office Online ( Office Web Apps)Skype for

More information

Wireless Plus.book

Wireless Plus.book Seagate Wireless Plus 用 户 指 南 型 号 1AYBA2 Seagate Wireless Plus 用 户 指 南 2013 Seagate Technology LLC. 保 留 所 有 权 利 Seagate Seagate Technology Wave 徽 标 和 Seagate Media 是 Seagate Technology LLC 或 其 某 个 子 公

More information

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 漏 洞 操 作 系 统 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) Li

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 漏 洞 操 作 系 统 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) Li 迪 普 科 技 2015 年 1 月 信 息 安 全 研 究 月 报 杭 州 迪 普 科 技 有 限 公 司 Hangzhou DPTech Technologies Co., Ltd. 版 权 所 有 侵 权 必 究 All rights reserved 第 1 页, 共 21 页 目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 漏 洞 操

More information

Microsoft Word - 3084 中的文档

Microsoft Word - 3084 中的文档 政 府 采 购 招 标 文 件 ( 服 务 类 ) 第 二 册 项 目 编 号 :SDGP2015-256-1 项 目 名 称 : 信 息 系 统 运 维 项 目 包 号 :A1 山 东 省 省 级 机 关 政 府 采 购 中 心 目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和

More information

SiteView技术白皮书

SiteView技术白皮书 SiteView ECC V6.2 技 术 白 皮 书 游 龙 网 络 科 技 ( 中 国 ) 有 限 公 司 DragonFlow Networks(China),Inc. 目 录 第 一 章 产 品 概 述... 3 第 二 章 系 统 结 构... 6 一 系 统 架 构... 7 1 用 户 管 理 模 块... 7 2 Web Server... 8 3 存 储 加 密 模 块... 8

More information

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的 声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的 负 责 人 会 计 机 构 负 责 人 保 证 公 开 转 让 说 明 书 中 财 务 会 计 资

More information

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对 202 年 国 开 证 券 有 限 责 任 公 司 总 部 招 聘 岗 位 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 组 织 策 划 投 资 顾 问 服 务 方 案 及 实 施 ; 中 国 证 券 业 协 会 注 册 证 券 投 资 顾 问 ; 投 顾 管 理 岗 2 组 织 策 划 投 资 顾 问 资 讯 产 品 设 计 方 案 及 实 施 ;

More information

内 容 协 作 平 台 TRS WCM 6.5 北 京 拓 尔 思 信 息 技 术 股 份 有 限 公 司 Beijing TRS Information Technology Co., Ltd 版 权 说 明 本 手 册 由 北 京 拓 尔 思 信 息 技 术 股 份 有 限 公 司 ( 以 下 简 称 TRS 公 司 ) 出 版, 版 权 属 TRS 公 司 所 有 未 经 出 版 者 正 式

More information

软 件 工 程 专 业 习 指 南 目 录 一 软 件 工 程 专 业 设 置 背 景 与 发 展 前 景... 3 二 软 件 工 程 专 业 实 践 教 条 件... 4 三 软 件 工 程 专 业 课 程 类 型 及 核 方 式... 6 1. 软 件 工 程 专 业 课 程 类 型...7

软 件 工 程 专 业 习 指 南 目 录 一 软 件 工 程 专 业 设 置 背 景 与 发 展 前 景... 3 二 软 件 工 程 专 业 实 践 教 条 件... 4 三 软 件 工 程 专 业 课 程 类 型 及 核 方 式... 6 1. 软 件 工 程 专 业 课 程 类 型...7 计 算 机 系 软 件 工 程 专 业 习 指 南 广 东 科 技 院 计 算 机 系 2015-9-1 软 件 工 程 专 业 习 指 南 目 录 一 软 件 工 程 专 业 设 置 背 景 与 发 展 前 景... 3 二 软 件 工 程 专 业 实 践 教 条 件... 4 三 软 件 工 程 专 业 课 程 类 型 及 核 方 式... 6 1. 软 件 工 程 专 业 课 程 类 型...7

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 100 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2015 年 06 月 04 日 -2015 年 06 月 11 日 6 月 第 2 周 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 112 个, 其 中 高 危 漏

More information

<4D6963726F736F667420576F7264202D20C8EDBCFEA1B232303130A1B33136BAC5A3BAB9D8D3DAB7A2B2BC32303130C4EAC8EDBCFEB9A4B3CCCAB5D1B5D6AED0A3C4DABFC6D1D0CFEEC4BFB5C4CDA8D6AA2E646F63>

<4D6963726F736F667420576F7264202D20C8EDBCFEA1B232303130A1B33136BAC5A3BAB9D8D3DAB7A2B2BC32303130C4EAC8EDBCFEB9A4B3CCCAB5D1B5D6AED0A3C4DABFC6D1D0CFEEC4BFB5C4CDA8D6AA2E646F63> 附 件 4 软 件 学 院 第 六 届 软 件 创 新 设 计 大 赛 专 题 项 目 项 目 1 指 导 老 师 : 林 倞 潘 炎 曾 坤 项 目 ( 课 题 ) 名 称 : 基 于 GraphCut 算 法 的 快 速 图 像 分 割 技 术 图 像 分 割 是 图 像 处 理 的 基 本 技 术 之 一, 也 是 图 像 分 析 的 最 基 本 的 步 骤, 作 为 计 算 机 视 觉 的

More information

软件概述

软件概述 Cobra DocGuard BEIJING E-SAFENET SCIENCE & TECHNOLOGY CO.,LTD. 2003 3 20 35 1002 010-82332490 http://www.esafenet.com Cobra DocGuard White Book 1 1....4 1.1...4 1.2 CDG...4 1.3 CDG...4 1.4 CDG...5 1.5

More information

Microsoft PowerPoint - 大學學習 (P).pptx

Microsoft PowerPoint - 大學學習 (P).pptx 1 認 識 校 園 資 訊 服 務 三 個 提 供 資 訊 服 務 單 位 圖 書 館 2 1 學 習 與 教 學 中 心 認 識 校 園 資 訊 服 務 三 個 提 供 資 訊 服 務 單 位 3 認 識 校 園 資 訊 服 務 三 個 提 供 資 訊 服 務 單 位 資 訊 處 提 供 哪 些 的 服 務? 資 訊 處 4 2 認 識 校 園 資 訊 服 務 資 訊 處 ( 原 資 訊 中 心

More information

IQ

IQ TRITON APX IQ TRITON APX TRITON APX TRITON TRITON APX TRITON AP-WEB Websense ACE Web DLP TRITON APX IT TRITON APX Web TRITON APX DLP TRITON APX DLP Web (DLP) TRITON AP-WEB TRITON AP-EMAIL DLP (OCR) TRITON

More information

一 专 业 名 称 专 业 名 称 : 会 计 二 入 学 要 求 与 基 本 学 制 入 学 要 求 : 初 中 毕 业 生 基 本 学 制 : 三 年 ; 其 中 前 二 年 为 在 校 学 习 时 间, 最 后 一 年 为 企 业 实 习 时 间 层 次 : 中 职 三 培 养 目 标 本 专

一 专 业 名 称 专 业 名 称 : 会 计 二 入 学 要 求 与 基 本 学 制 入 学 要 求 : 初 中 毕 业 生 基 本 学 制 : 三 年 ; 其 中 前 二 年 为 在 校 学 习 时 间, 最 后 一 年 为 企 业 实 习 时 间 层 次 : 中 职 三 培 养 目 标 本 专 安 徽 省 滁 州 市 明 光 职 业 高 级 中 学 会 计 专 业 人 才 培 养 方 案 一 专 业 名 称 专 业 名 称 : 会 计 二 入 学 要 求 与 基 本 学 制 入 学 要 求 : 初 中 毕 业 生 基 本 学 制 : 三 年 ; 其 中 前 二 年 为 在 校 学 习 时 间, 最 后 一 年 为 企 业 实 习 时 间 层 次 : 中 职 三 培 养 目 标 本 专 业

More information

关键信息

关键信息 南 海 区 自 然 人 一 门 式 政 务 服 务 改 革 项 目 支 撑 系 统 公 开 招 标 文 件 采 购 人 : 佛 山 市 南 海 区 政 务 管 理 办 公 室 采 购 代 理 机 构 : 深 圳 市 国 际 招 标 有 限 公 司 时 间 : 二 〇 一 六 年 三 月 1 关 键 信 息 项 目 信 息 项 目 编 号 : NHZJ20160041G0030 项 目 名 称 : 包

More information

目 录 1. 业 务 流 程 系 统 开 发 面 临 的 挑 战 与 机 遇... 3 1.1 业 务 流 程 管 理... 4 2. 新 一 代 开 源 业 务 流 程 开 发 平 台 BPMX3... 5 2.1 BPMX3 是 什 么... 5 2.2 为 什 么 要 优 先 采 用 BPMX

目 录 1. 业 务 流 程 系 统 开 发 面 临 的 挑 战 与 机 遇... 3 1.1 业 务 流 程 管 理... 4 2. 新 一 代 开 源 业 务 流 程 开 发 平 台 BPMX3... 5 2.1 BPMX3 是 什 么... 5 2.2 为 什 么 要 优 先 采 用 BPMX BPMX3 技 术 白 皮 书 业 务 流 程 开 发 平 台 介 绍 目 录 1. 业 务 流 程 系 统 开 发 面 临 的 挑 战 与 机 遇... 3 1.1 业 务 流 程 管 理... 4 2. 新 一 代 开 源 业 务 流 程 开 发 平 台 BPMX3... 5 2.1 BPMX3 是 什 么... 5 2.2 为 什 么 要 优 先 采 用 BPMX3... 5 2.2.1 BPMX3

More information

6112 http / /mops.tse.com.tw http / /

6112 http / /mops.tse.com.tw http / / 6112 http/ /mops.tse.com.tw http/ / www.sysage.com.tw (02)8797-8260 pr@sysage.com.tw 134 5 02-87978260 516 10 02-87978260 2 7 1 03-5437168 51 20 A2 04-23271151 38 20 2 07-5372088 533 (02)2381-6288 http//www.nsc.com.tw

More information

生產力中心課程檢索結果

生產力中心課程檢索結果 澳 門 培 訓 課 程 宣 傳 廣 告 一 覽 表 Macau Published Training Course as of (01/06/2013 ~ 30/06/2013) 日 期 媒 體 機 構 課 程 名 稱 開 課 日 期 時 數 學 費 電 話 澳 門 生 產 力 暨 科 技 轉 移 中 心 成 衣 技 術 禮 物 包 裝 ( 中 級 班 ) 04/06/2013 16 學 時 $960

More information

Marketing_WhitePaper.PDF

Marketing_WhitePaper.PDF Turbolinux PowerMonitor Enterprise 1. 1994 WWW WEB 1 Web 1: Web Web web web web web web Web HTML 2 DNS Web DB LDAP Shipping Agencies 2 2 CGI Servlets JSP ASP XSL JDBC Web 2. HP OpenView CA Unicenter Tivoli

More information

Microsoft Word - connect_pro_7_release_notes_v3_handoff_to_loc.doc

Microsoft Word - connect_pro_7_release_notes_v3_handoff_to_loc.doc Adobe Acrobat Connect Pro 7 发 行 说 明 欢 迎 使 用 Adobe Acrobat Connect Pro 7 本 文 档 包 含 了 Connect Pro 文 档 中 未 涵 盖 的 最 新 发 布 的 产 品 信 息 ; 当 有 更 多 信 息 时, 可 能 会 更 新 本 文 档 目 录 关 于 Adobe Acrobat Connect Pro Adobe

More information

德明技術學院

德明技術學院 德 明 財 經 科 技 大 學 103 年 度 私 立 技 專 校 院 整 體 發 展 獎 勵 補 助 經 費 支 用 計 畫 書 ( 核 定 版 ) 中 華 民 國 一 三 年 三 月 二 十 日 德 明 財 經 科 技 大 學 103 年 度 私 立 技 專 校 院 整 體 發 展 獎 勵 補 助 經 費 支 用 計 畫 書 目 錄 壹 學 校 現 況 一 學 校 現 有 資 源 ------------------------------------------------------------------------------------

More information

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被 C ONTENTS 目 录 2016 年 08 月 3 刊 总 第 292 期 主 办 中 国 信 息 安 全 博 士 网 协 办 国 工 信 科 技 发 展 ( 北 京 ) 有 限 公 司 安 全 圈 总 编 辑 刘 晴 执 行 主 编 扶 苏 编 辑 部 焦 耐 龙 宋 玉 婷 美 术 编 辑 迟 涛 特 约 记 者 边 锋 郭 子 扬 网 址 www.secdoctor.com 广 告 发 行

More information

Avigilon Control Center 6 ACC High Definition Stream Management (HDSM) ACC 6 ( Avigilon Appearance Search ) Avigilon Appearance Search ACC NVR HD Vide

Avigilon Control Center 6 ACC High Definition Stream Management (HDSM) ACC 6 ( Avigilon Appearance Search ) Avigilon Appearance Search ACC NVR HD Vide Avigilon Control Center 6 ACC High Definition Stream Management (HDSM) ACC 6 ( Avigilon Appearance Search ) Avigilon Appearance Search ACC NVR HD Video Appliance HD Network Video Recorder (NVR) HD NVR

More information

目 录 1 本 周 漏 洞 通 告... 1 1.1 漏 洞 一 :Cisco Firepower Management Center 远 程 命 令 执 行 漏 洞... 1 1.2 漏 洞 二 :IBM Connections 跨 站 脚 本 漏 洞... 3 1.3 漏 洞 三 :Apache

目 录 1 本 周 漏 洞 通 告... 1 1.1 漏 洞 一 :Cisco Firepower Management Center 远 程 命 令 执 行 漏 洞... 1 1.2 漏 洞 二 :IBM Connections 跨 站 脚 本 漏 洞... 3 1.3 漏 洞 三 :Apache 北 京 安 域 领 创 科 技 有 限 公 司 安 全 服 务 通 告 报 告 周 期 :2016 年 8 月 第 四 周 (2016 年 8 月 22 日 -8 月 28) 目 录 1 本 周 漏 洞 通 告... 1 1.1 漏 洞 一 :Cisco Firepower Management Center 远 程 命 令 执 行 漏 洞... 1 1.2 漏 洞 二 :IBM Connections

More information

FileMaker 15 WebDirect 指南

FileMaker 15 WebDirect 指南 FileMaker 15 WebDirect 2013-2016 FileMaker, Inc. FileMaker, Inc. 5201 Patrick Henry Drive Santa Clara, California 95054 FileMaker FileMaker Go FileMaker, Inc. FileMaker WebDirect FileMaker, Inc. FileMaker

More information

Microsoft Word - cr_xi_supported_platforms_tw.doc

Microsoft Word - cr_xi_supported_platforms_tw.doc Crystal Reports XI 支援平台 ====================================== (c) 2004 Business Objects XI 發佈時的一般可用時期支援這些平台 如需 XI 平台支援最新版本的資訊, 請參閱 :http://www.businessobjects.com/support/ 語言 ========= * 英文 * 法文 * 德文

More information

电 话 :010-84937005 2

电 话 :010-84937005  2 E-mail:secdoctor007@163.com 电 话 :010-84937005 http://www.secdoctor.com 1 E-mail:secdoctor007@163.com 电 话 :010-84937005 http://www.secdoctor.com 2 E-mail:secdoctor007@163.com 电 话 :010-84937005 http://www.secdoctor.com

More information

应 用 为 先, 统 筹 规 划 摘 要 : 总 体 上 看, 我 国 的 云 计 算 还 没 有 进 入 良 性 发 展 的 轨 道 目 前 的 形 势 是 政 府 比 企 业 积 极, 企 业 比 用 户 积 极, 大 企 业 比 中 小 企 业 积 极, 建 设 数 据 中 心 比 推 广 应

应 用 为 先, 统 筹 规 划 摘 要 : 总 体 上 看, 我 国 的 云 计 算 还 没 有 进 入 良 性 发 展 的 轨 道 目 前 的 形 势 是 政 府 比 企 业 积 极, 企 业 比 用 户 积 极, 大 企 业 比 中 小 企 业 积 极, 建 设 数 据 中 心 比 推 广 应 国 家 信 息 化 专 家 咨 询 委 员 会 2011 年 课 题 研 究 报 告 信 息 技 术 与 新 兴 产 业 专 业 委 员 会 内 部 资 料 注 意 保 存 应 用 为 先, 统 筹 规 划 对 政 府 引 领 云 计 算 健 康 发 展 的 建 议 国 家 信 息 化 专 家 咨 询 委 员 会 云 计 算 技 术 产 业 与 应 用 研 究 咨 询 课 题 组 二 〇 一 二 年

More information

WP_ARIS_PPM_CN.PDF

WP_ARIS_PPM_CN.PDF ,! ARIS (ARIS PPM) IDS Scheer AG 1 1 3? 3 4 ARI PPM 5 IT - 6 2 ARIS PPM 6 6 7 8 (SLA) 8 9 10 10 11 12 QM 12 13 3 ARIS PPM 14 ARIS PPM 14 ARIS PPM 15 15 15 16 (Management Views) 16 (Speedometer)- 17 18

More information

untitled

untitled SAP SAP Business One ... 4 SAP Business One... 5... 5 SAP Business One... 7 SAP Business One... 8... 8... 8... 9... 10... 11 mysap Business Suite... 12... 13... 14 Copyright 2004 SAP AG. All rights reserved.

More information

Microsoft Word - oracle_CRM_Your_SalespeopleWillLove_cn.doc

Microsoft Word - oracle_CRM_Your_SalespeopleWillLove_cn.doc 销 售 人 员 将 会 喜 爱 的 CRM 2007 白 皮 书 销 售 人 员 将 会 喜 爱 的 CRM 作 者 : 迈 克 斯 蒂 文 斯 综 述 CRM 可 以 给 企 业 带 来 巨 大 效 益, 但 前 提 是 用 户 采 用 它 因 此, 说 服 销 售 机 构 并 获 得 各 个 层 面 的 支 持 是 所 有 CRM 计 划 获 得 成 功 的 关 键 一 线 销 售 人 员 往

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 68 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2016 年 第 23 期 2016.06.16-2016.06.22 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 161 个, 其 中 高 危 漏 洞 65 个 中 危

More information

<32303133C4EAC5E0D1B5BCC6BBAEB1ED2E786C73>

<32303133C4EAC5E0D1B5BCC6BBAEB1ED2E786C73> 2013 公 开 课 课 程 计 划 TrainingSchedule Advance Your Career Pursue New Opportunities 开 课 地 点 : 上 海 / 北 京 / 广 州 / 成 都 / 武 汉 ( 提 供 全 国 远 程 网 络 课 堂 ) 全 国 服 务 热 线 :400-888-5228 AVTECH 版 权 所 有 Course name Sql server

More information

全 国 高 等 职 业 教 育 规 划 教 材 21 世 纪 高 职 高 专 规 划 教 材 系 列 高 等 职 业 教 育 计 算 机 专 业 规 划 教 材 选 题 征 集 通 知 一 选 题 范 围 ( 不 仅 限 于 此 ) 选 题 方 向 选 题 名 计 算 机 基 础 计 算 机 应 用

全 国 高 等 职 业 教 育 规 划 教 材 21 世 纪 高 职 高 专 规 划 教 材 系 列 高 等 职 业 教 育 计 算 机 专 业 规 划 教 材 选 题 征 集 通 知 一 选 题 范 围 ( 不 仅 限 于 此 ) 选 题 方 向 选 题 名 计 算 机 基 础 计 算 机 应 用 刘 瑞 新 金 牌 作 者 经 典 作 品 教 授, 计 算 机 专 业 资 深 学 科 带 头 人, 多 部 著 作 获 得 全 国 优 秀 畅 销 书 奖 他 所 编 写 的 教 材 内 容 均 来 自 教 学 实 践, 是 对 编 写 讲 义 教 学 修 改 教 学 讲 义 再 次 教 学 整 个 过 程 的 精 确 提 炼, 因 此 对 促 进 教 师 教 学 学 生 学 习 发 挥 了 重

More information

公司宣传册定稿-横版文件

公司宣传册定稿-横版文件 A good tree bears good fruit 1980 75% 500 1000 Microsoft Office Advisory Board 80Microsoft Early Adopter Partnership 30 Grape City Cluster China Shanghai, Xi an Japan International Headquarters Sendai

More information

APP 103 學 年 度 嶺 東 科 技 大 學 資 訊 網 路 系 專 題 研 究 報 告 嶺 東 中 華 民 國 一 四 年 五 月 1

APP 103 學 年 度 嶺 東 科 技 大 學 資 訊 網 路 系 專 題 研 究 報 告 嶺 東 中 華 民 國 一 四 年 五 月 1 嶺 東 科 技 大 學 資 訊 網 路 系 專 題 研 究 報 告 嶺 東 APP 指 導 老 師 : 陳 志 樺 教 授 組 員 : 陳 俊 瑋 陳 崇 緣 江 健 民 張 宏 銘 駱 佳 琪 中 華 民 國 一 四 年 五 月 1 APP 103 學 年 度 嶺 東 科 技 大 學 資 訊 網 路 系 專 題 研 究 報 告 嶺 東 中 華 民 國 一 四 年 五 月 1 誌 謝 本 專 題 報

More information

Microsoft Word - 20150105 2014資訊專業證照研析報告

Microsoft Word - 20150105 2014資訊專業證照研析報告 資 訊 專 業 證 照 研 析 報 告 2014 年 度 報 告 專 業 證 照 推 廣 主 持 人 台 灣 科 技 大 學 李 育 杰 教 授 教 育 部 資 訊 軟 體 人 才 培 育 中 程 計 畫 2014 年 12 月 摘 要 資 訊 產 業 不 斷 的 進 步 發 達, 社 會 型 態 趨 勢 也 逐 漸 走 上 高 學 歷 時 代, 但 是 學 歷 與 能 力 已 不 能 劃 上 等

More information

目 录 1 本 周 漏 洞 通 告...1 1.1 漏 洞 一 :Cisco IOS 和 IOS XE Cisco IOx Local Manager 跨 站 脚 本 漏 洞... 1 1.2 漏 洞 二 :Microsoft Office 内 存 破 坏 漏 洞... 2 1.3 漏 洞 三 :C

目 录 1 本 周 漏 洞 通 告...1 1.1 漏 洞 一 :Cisco IOS 和 IOS XE Cisco IOx Local Manager 跨 站 脚 本 漏 洞... 1 1.2 漏 洞 二 :Microsoft Office 内 存 破 坏 漏 洞... 2 1.3 漏 洞 三 :C 北 京 安 域 领 创 科 技 有 限 公 司 安 全 服 务 通 告 报 告 周 期 :2016 年 9 月 第 四 周 (2016 年 9 月 19 日 -9 月 25 日 ) 目 录 1 本 周 漏 洞 通 告...1 1.1 漏 洞 一 :Cisco IOS 和 IOS XE Cisco IOx Local Manager 跨 站 脚 本 漏 洞... 1 1.2 漏 洞 二 :Microsoft

More information

生產力中心課程檢索結果

生產力中心課程檢索結果 澳 門 培 訓 課 程 宣 傳 廣 告 一 覽 表 Macau Published Training Course as of (01/11/2015 ~ 30/11/2015) 日 期 媒 體 機 構 課 程 名 稱 開 課 日 期 時 數 學 費 電 話 澳 門 生 產 力 暨 科 技 轉 移 中 心 時 尚 創 意 制 服 設 計 07/11/2015 24 學 時 $1,700. 28781313

More information

F4

F4 DOI:10.3969/j.issn.1009-6868.2016.01.002 网 络 出 版 地 址 :http://www.cnki.net/kcms/detail/34.1228.tn.20151117.1506.006.html Challenges and Countermeasures of Network Space Security 周 延 森 /ZHOU Yansen 周 琳 娜

More information

Magic Desktop

Magic Desktop 基 础 指 南 本 手 册 介 绍 如 何 使 用 Magic Desktop 概 述... 2 外 观... 3 操 作... 4 规 格... 19 PFU LIMITED 2013 Magic Desktop Magic Desktop 是让您在移动设备和云时代中管理信息的软件应用程序 以下数据可分入不同工作 群组或个人群组中 通过 ScanSnap (*1) 扫描的数据 在 ipad/iphone/ipod

More information

Fiery Command WorkStation

Fiery Command WorkStation 2016 Electronics For Imaging, Inc. 此 产 品 的 法 律 声 明 适 用 于 本 出 版 物 中 的 所 有 信 息 2016 年 1 月 15 日 目 录 3 目 录 概 述...13 Fiery Command WorkStation...13 Fiery Command WorkStation 工 作 空 间...13 作 业 中 心...14 设 备 中

More information

ChinaBI企业会员服务- BI企业

ChinaBI企业会员服务- BI企业 商业智能 (BI) 开源工具 Pentaho BisDemo 介绍及操作说明 联系人 : 杜号权苏州百咨信息技术有限公司电话 : 0512-62861389 手机 :18616571230 QQ:37971343 E-mail:du.haoquan@bizintelsolutions.com 权限控制管理 : 权限控制管理包括 : 浏览权限和数据权限 ( 权限部分两个角色 :ceo,usa; 两个用户

More information

CL-S10w

CL-S10w Data Management Software CL-S10w WindowsWindows XP Microsoft Windows XP Professional Operating System WindowsWindows 7 Microsoft Windows 7 Professional Operating System Excel Microsoft Excel MicrosoftWindowsWindows

More information

Post-Secondary Student Summer Internship Programme 2016_Chi

Post-Secondary Student Summer Internship Programme 2016_Chi 運 輸 署 2016 年 度 專 上 學 生 暑 期 實 習 計 劃 一 般 要 求 申 請 人 必 須 為 (a) 香 港 特 別 行 政 區 永 久 性 居 民 ; 以 及 (b) 於 2015/16 及 2016/17 學 年 在 本 地 或 海 外 專 上 院 校 攻 讀 全 日 制 經 評 審 專 上 課 程 ( 註 : 2016 年 應 屆 畢 業 生 之 申 請 恕 不 考 慮 ) 薪

More information

产品手册

产品手册 Norton 360TM 产 品 手 册 关 爱 环 境, 我 们 应 尽 的 责 任 Symantec 已 移 除 本 手 册 的 封 面, 以 降 低 对 环 境 的 影 响 Norton 360 产 品 手 册 本 手 册 介 绍 的 软 件 基 于 授 权 许 可 协 议 提 供, 且 只 能 在 遵 守 协 议 条 款 的 前 提 下 使 用 文 档 版 本 21.0 Copyright

More information

ARIS Design Platform

ARIS Design Platform ARIS - 20045 ARIS 1 ARIS 6.................................................................4 2 ARIS 6.....................................................5 2.1 ARIS.......................................................................6

More information

<5C5C444144492D2D3230313331303237565CB1BEB5D8B4C5C5CC202864295CBACDCAA25CBBD45CBDF8D0D0D6D05CD5FEB2C95CCAFDD7D65CC2DBD6A4BBE15C28323031342E31322E3234C2DBD6A4B8E529C3B7D6DDCAD0CAFDD7D6BBAFB3C7CAD0D7DBBACF2E2E2E2E646F63>

<5C5C444144492D2D3230313331303237565CB1BEB5D8B4C5C5CC202864295CBACDCAA25CBBD45CBDF8D0D0D6D05CD5FEB2C95CCAFDD7D65CC2DBD6A4BBE15C28323031342E31322E3234C2DBD6A4B8E529C3B7D6DDCAD0CAFDD7D6BBAFB3C7CAD0D7DBBACF2E2E2E2E646F63> 项 目 编 号 : 招 标 文 件 ( 论 证 稿 ) 广 东 和 盛 招 标 代 理 有 限 公 司 Guangdong Hesheng Tendering Agency Co.,Ltd. 目 录 第 一 部 分 : 投 标 邀 请 函 1 第 二 部 分 : 采 购 项 目 内 容 4 第 三 部 分 : 投 标 人 须 知 88 第 四 部 分 : 合 同 书 格 式 104 第 五 部 分

More information

目 錄 壹 目 的 2 貳 辦 理 單 位 2 參 報 名 有 關 事 項 2 一 報 名 資 格 2 二 簡 章 索 取 3 三 報 名 日 期 4 四 報 名 方 式 5 五 報 名 注 意 事 項 5 肆 競 賽 日 期 地 點 6 伍 競 賽 職 類 及 技 能 範 圍 ( 詳 附 件 1)

目 錄 壹 目 的 2 貳 辦 理 單 位 2 參 報 名 有 關 事 項 2 一 報 名 資 格 2 二 簡 章 索 取 3 三 報 名 日 期 4 四 報 名 方 式 5 五 報 名 注 意 事 項 5 肆 競 賽 日 期 地 點 6 伍 競 賽 職 類 及 技 能 範 圍 ( 詳 附 件 1) 第 45 屆全國技能競賽北區分區 技能競賽簡章 指導單位 勞動部 勞動部勞動力發展署 主辦單位 勞動部勞動力發展署技能檢定中心 承辦單位 勞動部勞動力發展署桃竹苗分署 協辦單位 臺北市職能發展學院 臺北市立南港高級工業職業學校 臺北市立木柵高級工業職業學校 東南科技大學 萬能科技大學 財團法人中華文化社會福利事業基金會 桃園市私立永平高級工商職業學校 國立桃園高級農工職業學校 中華科大 新竹校區 請詳閱簡章以免權益受損

More information

2015-5-1.indd

2015-5-1.indd 中 国 科 技 资 源 导 刊 ISSN 1674-1544 2015 年 9 月 第 47 卷 第 5 期 26-34 CHINA SCIENCE & TECHNOLOGY RESOURCES REVIEW ISSN 1674-1544 Vol.47 No.5 26-34, Sept. 2015 国 家 科 技 报 告 服 务 系 统 构 建 研 究 王 星 等 赵 捷 ( 中 国 科 学 技 术

More information

60 50 42 10 32

60 50 42 10 32 2006 9 1 24 N*2M E1 2M VPN 60 50 42 10 32 1 2 3 4 5 2006 1 2 3 4 5 6 B/S 7 1 2 10M/100M 2K 500ms 10000 2M 5 Windows IBM AIX HP Unix Linux CPU SMP Cluster Weblogic Webshpere Tomcat JBoss, Oracle Sybase

More information

否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使

否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使 黄山市公安局 关于做好近期木马及网络安全漏洞安全防范的通报 市网络安全等级保护工作领导小组成员单位 市直各重要信息系统和网站运营使用单位 : 接安徽省信息安全等级保护协调小组办公室通报, 近期国家互联网应急中心 微软公司等机构发布了多起危害较大的木马 网络安全漏洞预警 同时据掌握, 近日境外黑客组织 匿名者 正在向我国各级政务网站发起一轮攻击和入侵, 目前国家博物馆网站手机端已确认受到攻击和入侵 为提高我市政府网站和重要信息系统的安全防范能力,

More information

政府機關資訊通報第295期(5月)

政府機關資訊通報第295期(5月) 第 295 期 101 年 5 月 5 日出版 財政部文書檔管系統(公文線上簽核) 推展簡介 雲端虛擬化平台於臺中市政府資訊中心之 建置與應用 考選部 國家考試試務整合性管理系統 簡介 全國首創第四級之高雄土地利用調查 作業特點 統整式知識內容管理系統建構實務 考選部行政系統整合平台暨 線上申辦及薪資差勤系統 建置經驗分享 目 次 機 關 動 態... 1 法 務 部 調 查 局... 1 內 政

More information

壹、

壹、 第 4 5 屆 全 國 技 能 競 賽 中 區 分 區 技 能 競 賽 簡 章 簡 章 免 費 索 取 本 競 賽 採 網 路 報 名, 請 詳 閱 簡 章 內 容 以 免 權 益 受 損 網 路 報 名 時 間 :104 年 1 月 28 日 上 午 9 時 起 至 2 月 9 日 下 午 5 時 止 網 路 報 名 期 限 至 104 年 2 月 9 日 止, 系 統 將 於 當 日 下 午 5

More information

附件2

附件2 附 件 2 辽 宁 省 普 通 高 等 学 校 本 科 优 势 特 色 专 业 申 报 书 专 业 名 称 : 软 件 工 程 专 业 代 码 : 080902 推 荐 学 校 ( 公 章 ): 大 连 交 通 大 学 推 荐 学 校 代 码 : 10150 专 业 带 头 人 : 梁 旭 联 系 电 话 ( 手 机 ): 13842899132 辽 宁 省 教 育 厅 制 2015 年 6 月 一

More information