北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 3 月第四周 (2018 年 03 月 26 日 年 04 月 01 日 )

Size: px
Start display at page:

Download "北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 3 月第四周 (2018 年 03 月 26 日 年 04 月 01 日 )"

Transcription

1 安全服务通告 报告周期 :2018 年 3 月第四周 (2018 年 03 月 26 日 年 04 月 01 日 )

2 目 录 1 本周漏洞通告 漏洞一 :Cisco IOS Software 和 IOS XE Software quality of service 子系统缓 冲区错误漏洞 漏洞二 :Kentico SQL 注入漏洞 漏洞三 :joyplus-cms 任意文件上传漏洞 漏洞四 : 多款 Huawei 交换机存在授权不当漏洞 漏洞五 : 网站安全狗存在 SQL 注入漏洞 漏洞六 :Joomla! SQL 注入漏洞 本周病毒木马通告 本周流行病毒木马统计 Trojan.Win32.BHO.gdz( 木马病毒 ) 病毒木马防范措施 安全事件通告 本周国内外安全事件通告 思科爆重大远端程式码执行漏洞,850 万台交换器面临风险 印度电力公司遭网络攻击, 黑客索要 1000 万卢比赎回数据 I 微软发布 KB : 进一步缓解 Meltdown 漏洞 安德玛运动品牌 1.5 亿用户数据泄露 Intel 官方回应 CPU 漏洞 : 现有防护措施同样有效 紧急预警通知 关于 Drupal core 远程代码执行漏洞的安全公告... 21

3 4.1.1 漏洞简介 漏洞危害 漏洞影响范围 修复建议... 22

4 1 本周漏洞通告 1.1 漏洞一 :Cisco IOS Software 和 IOS XE Software quality of service 子系统缓冲区错误漏洞 发布时间 更新时间 CNVD-ID 漏洞危害级别 CNVD 高危 影响产品 漏洞类型 Cisco IOS XE 0 Cisco Ios Everest 缓冲区错误漏洞 Cisco IOS Software 和 IOS XE Software 都是美国思科 (Cisco) 公司为其网络设备开发的操作系统 quality of service(qos)subsystem 是其中的一套网络服务质量子 系统 漏洞描述 Cisco IOS Software 和 IOS XE Software 中的 QoS 子系 统存在缓冲区溢出漏洞, 该漏洞源于程序未能正确的对数 据包中的值执行边界检测 远程攻击者可通过向受影响的 设备发送恶意的数据包利用该漏洞造成拒绝服务或以提升 的权限执行代码 漏洞解决方案厂商已发布了漏洞修复程序, 请及时关注更新 : 1

5 osecurityadvisory/cisco-sa qos 1.2 漏洞二 :Kentico SQL 注入漏洞 发布时间 更新时间 CNVD-ID 漏洞危害级别 CNVD 高危 影响产品 漏洞类型 Kentico Kentico 10,< Kentico Kentico 11,< SQL 注入漏洞 Kentico 是美国 Kentico 软件公司的一套基于 ASP.NET 的 内容管理系统 (CMS) 该系统主要由两大工具组成 : Kentico CMS Desk 是用于编辑网页中的内容 ;Kentico 漏洞描述 CMS Controls 是用于编辑和控制网页中各种元素 Kentico 之前的 10 版本和 之前的 11 版本 中的管理界面存在 SQL 注入漏洞 远程攻击者可利用该漏 洞执行任意的 SQL 命令 厂商已发布漏洞修复程序, 请及时关注更新 : 漏洞解决方案 73c7bef6dcd9dd7 2

6 1.3 漏洞三 :joyplus-cms 任意文件上传漏洞 发布时间 更新时间 CNVD-ID 漏洞类型 漏洞危害级别 CNVD 任意文件上传 高危 影响产品志精科技 joyplus-cms joyplus-cms( 悦视频 ) 是一套基于 PHP 和 MySQL 的开 源视频后台管理系统 该系统具有视频资源采集 用户反 漏洞描述 馈管理 地址自动解析和消息推送管理等功能 joyplus-cms 版本中的 manager/editor/upload.php 文件存在安全漏洞 远程 攻击者可利用该漏洞上传任意文件, 执行代码 漏洞解决方案 厂商尚未提供漏洞修复方案, 请关注厂商主页更新 : 漏洞四 : 多款 Huawei 交换机存在授权不当漏洞 发布时间 更新时间 CNVD-ID 漏洞危害级别 CNVD 中危 3

7 漏洞类型 本地权限提升漏洞 Huawei S7700 V200R003C00 Huawei S7700 V200R005C00 Huawei S9700 V200R003C00 Huawei S9700 V200R005C00 Huawei S12700 V200R005C00 Huawei S7700 V200R001C00 Huawei S9700 V200R001C00 Huawei S12700 V200R006C00 Huawei S12700 V200R007C00 Huawei S7700 V200R007C00 影响产品 Huawei S9700 V200R007C00 Huawei S7700 V200R009C00 Huawei S9700 V200R008C00 Huawei S12700 V200R009C00 Huawei S12700 V200R007C01 Huawei S7700 V200R001C01 Huawei S7700 V200R002C00 Huawei S7700 V200R006C00 Huawei S7700 V200R008C00 Huawei S9700 V200R002C00 Huawei S9700 V200R006C00 4

8 Huawei S12700 V200R007C20 Huawei S12700 V200R010C00 Huawei S7700 V200R010C00 Huawei S9700 V200R007C01 Huawei S9700 V200R010C00 Huawei S9700 V200R009C00 Huawei S12700 V200R006C01 Huawei S12700 V200R008C00 Huawei S12700 V200R008C06 Huawei S7700 V200R006C01 Huawei S7700 V200R007C01 Huawei S7700 V200R008C06 Huawei S9700 V200R001C01 Huawei S9700 V200R006C01 Huawei S12700 是中国华为 (Huawei) 公司的企业级交 换机产品 Huawei S7700 和 S9700 都是中国华为 漏洞描述 (Huawei) 公司的智能路由交换机 多款 Huawei 交换机存在授权不当漏洞 当一个用户试图 访问只有授权的用户才可以访问的某些信息时, 系统未能 正确地进行权限检查 攻击者可利用漏洞导致信息泄露 漏洞解决方案 用户可参考如下供应商提供的安全公告获得补丁信息 : 5

9 advisories/2018/huawei-sa authentication-cn 1.5 漏洞五 : 网站安全狗存在 SQL 注入漏洞 发布时间 更新时间 CNVD-ID 漏洞类型 漏洞危害级别 CNVD SQL 注入漏洞 高危 影响产品厦门服云信息科技有限公司网站安全狗 v4.0 安全狗是一款集服务器安全防护和安全管理为一体的综合 漏洞描述 性服务器安全防护工具 网站安全狗存在 SQL 注入漏洞, 攻击者可利用漏洞获得数 据库敏感信息 漏洞解决方案 厂商尚未提供修复方案, 请关注厂商主页更新 : 漏洞六 :Joomla! SQL 注入漏洞 发布时间 更新时间 CNVD-ID 漏洞危害级别 CNVD 高危 6

10 漏洞类型 Sql 注入漏洞 影响产品 Joomla! Joomla! >=3.5.0,<=3.8.5 Joomla! 是一套全球知名的内容管理系统, 是使用 PHP 语 言加上 MySQL 数据库所开发的软件系统, 可以在 Linux 漏洞描述 Windows MacOSX 等各种不同的平台上执行 Joomla! 至 中的用户注释列表视图存在 SQL 注入漏洞, 攻击者可利用漏洞访问或修改数据库数据 厂商已发布漏洞修复程序, 请及时关注更新 : 漏洞解决方案 7

11 2 本周病毒木马通告 2.1 本周流行病毒木马统计 2.1.1Trojan.Win32.BHO.gdz 木马病毒 病毒危险级别 该病毒运行后查找主流杀毒软件进程 并尝试将其结束 同时病毒还将修改用户的 注册表 以便实现开机自启动 除此之外 该病毒还在后台连接黑客指定网址 并为恶 意网址刷流量 占用大量网络资源 用户一旦中毒 有可能出现网络拥堵等现象 2.2 病毒木马防范措施 针对出现的计算机病毒 我们可以采用以下的措施进行防护 安装正版防病毒软件 并及时进行升级 不使用盗版或者来历不明的软件 特别不 能使用盗版的杀毒软件 对未知程序要使用查毒软件进行检查 未经检查的可执行文件 不能拷入硬盘 更不能使用 将硬盘引导区和主引导扇区备份下来 并经常对重要数据 进行备份 当计算机屏幕出现一些无意义的显示画面或异常的提示信息 屏幕出现异常 滚动而与行同步无关 系统出现异常死机和重启动现象 系统不承认硬盘或硬盘不能引 导系统 计算机自动产生鸣叫 系统引导或程序装入时速度明显减慢 或异常要求用户 输入口令 文件或数据无故地丢失 或文件长度自动发生了变化 磁盘出现坏簇或可用 空间变小 或不识别磁盘设备 编辑文本文件时 频繁地自动存盘等现象时 使用反病 毒软件进行检测 发现病毒立即清除 将病毒危害减小到最小限度 备份硬盘引导区和主引导扇区的数据 经常对重要的数据进行备份 8

12 定期给系统打补丁, 将系统补丁升级至最新 对插入电脑的光盘,u 盘进行杀毒后再运行 禁止访问不良网页, 或打开非法链接的邮件 关闭系统不使用的端口服务, 如 3389, 等 9

13 3 安全事件通告 3.1 本周国内外安全事件通告 3.1.1思科爆重大远端程式码执行漏洞 850 万台交换器 面临风险 按照思科的惯例 他们会在每年的 3 月和 9 月披露 Cisco IOS 和 Cisco IOS-XE 操作系 统中存在的安全漏洞 思科于上周六发布的 IOS 及 IOS XE 软件安全公告共包含了 20 项 安全更新咨询 涉及 22 个安全漏洞 其中有 3 个漏洞的安全影响评级 SIR 为 关键 Critical 剩余的 19 个均为 高 High 思科表示 成功利用这些漏洞可能允许攻击者未经授权访问受影响的设备 获得受 影响设备的管理员权限 执行任意代码或发起拒绝服务 DoS 攻击 被认为潜在威胁最大的漏洞被标识为 CVE 也就是前面提到的 3 个关键 漏洞中的一个 可能会威胁到到超过数百万台网络设备 主要是路由器和交换机 的安 全 缓冲区堆栈溢出漏洞 CVE 思科在发布安全公告的同时也公开致谢了 GeekPwn 国际安全极客大赛 因为其 10

14 中的一些漏洞是由参加去年 5 月 GeekPwn 香港站的安全研究人员发现并提交的 CVE 就是其中的一个, 它是由来自俄罗斯安全公司 Embedi 的安全研究员 George Nosenko 发现的 Nosenko 也凭借发现这个漏洞摘得了此次大赛的 最佳技术奖, 并赢得了总计 25 万元的奖金 Nosenko 表示, 他在 IOS 和 IOS-XE 系统 Smart Install Client 代码中发现了一个缓冲 区堆栈溢出漏洞 成功利用这个漏洞可允许攻击者对设备发起拒绝服务 (DoS) 攻击, 或在未经身份验证的情况下远程执行任意代码, 这意味着攻击者可以通过利用这个漏洞 来获得对受影响设备的完全控制权限 Smart Install 是 IOS 和 IOS-XE 系统下的一个交换机智能部署功能, 可用于快速部 署新的交换机, 这会涉及到使用交换机的 TCP 4786 端口, 而攻击者则可以通过远程向这 个端口发送一个恶意数据包来触发这个漏洞 850 万台设备存在易受攻击的 TCP 端口 Embedi 公司最初认为该漏洞只能在企业网络的内部被利用, 因为在安全配置的网 络中, 攻击者并不能通过互联网访问到 Smart Install 功能 不过, 在 Embedi 最近做了一次短暂的扫描后发现, 大约有 25 万台易受攻击的设备 以及 850 万配备有 TCP 4786 端口的设备在线暴露 Embedi 表示, 这是一个很危险的现状 导致这种情况的出现很大可能来源于 TCP 4786 端口在默认情况下是敞开的, 而许多网络管理员并没有注意到这一点 事实上, 现在很多思科路由器和交换机都支持 Smart Install 功能 如果 Embedi 的猜 测是正确的, 那么攻击者便能够很容易利用一些搜索引擎 ( 如 Shodan) 发现这些易受攻 击的设备, 并对设备发起攻击 在思科发布安全补丁之后,Embedi 已经公布了该漏洞的概念验证代码 因此, 各位 11

15 网络管理员的当务之急是验证自己的设备是否受到该漏洞的影响并尽快安装补丁 有哪些设备受到 CVE 漏洞的影响 根据思科发布的公告显示, 影响该漏洞影响的设备主要包括 : 此外, 具备 Smart Install Client 的设备也可能受到影响 : 12

16 如何确认自己的设备受否易遭受攻击 首先, 需要确认设备是否开启了 TCP 4786 端口, 比如采用 nmap( 网络连接端扫描 软件 ) 扫描目标设备端口 : nmap -p T: /24 然后, 可以通过以下命令来确认是否开启了 Smart Install Client 功能 : 其余漏洞同样会影响到多个方面 根据思科安全公告的内容来看, 在 22 漏洞中, 有 11 个会影响到 Cisco IOS 和 Cisco IOS XE 软件 其中一个漏洞同时影响到 Cisco IOS Cisco IOS XE 和 Cisco IOS XR 软件, 两 个仅影响 Cisco IOS 软件,8 个影响 Cisco IOS XE 软件, 而只有 Cisco NX-OS 软件不受任何 漏洞影响 另外, 这些漏洞存在于不同的功能和特性中, 具体如下 : 双向转发检测 (BFD) Cisco Umbrella 集成 命令行界面 (CLI) 动态主机控制协议 (DHCP) 面向 VPN 的集成多业务模块 (ISM-VPN) 互联网组管理协议 (IGMP) 互联网密钥交换 (IKE) 互联网协议 (IP) 链路层发布协议 (LLDP) 服务质量 (QoS) 简单网络管理协议 (SNMP) 13

17 智能安装 (SMI) 基于 Web 的用户界面 (web UI) 基于区域的防火墙 (ZBF) 下表列出了所有漏洞的基本信息, 关于漏洞的具体细节可以通过思科发布的安全公 告进行查看 : 14

18 3.1.2 印度电力公司遭网络攻击, 黑客索要 1000 万卢比 赎回数据 在上周, 总部位于潘切库拉 (Panchkula) 的印度 Uttar Haryana Bijli Vitran Nigam (UHBVN) 电力公司遭到了匿名黑客组织的入侵 根据攻击者留下的信息显示, 他们在 获得 UHBVN 的计算机系统访问权之后, 侵入了计费系统并成功获得了 UHBVN 的客户账 单数据 如果 UHBVN 想要重新获得这些数据, 将不得不为此支付 1000 万卢比 ( 约 15 万美元 ) 或等值的比特币作为赎金 根据印度媒体的报道,UHBVN 公司负责哈里亚纳邦 9 大地区 (Panchkula Ambala Kurukshetra Karnal Panipat Yamunanagar Sonepat Kaithal 和 Rohtak) 的电力供应和 费用收取, 客户数量超过 26 万名 ( 包括民用 商用和工业用电 ) 网络攻击发生在当地时间 3 月 21 日午夜后的 12 点 17 分左右 在 22 日上班时, UHBVN 的员工发现他们的计算机屏幕上弹出了关于支付赎金的勒索信息,UHBVN 随即 对此事展开了调查 遭黑客窃取的数据是 UHBVN 客户的消费账单, 这包括客户已经支付的电费记录 未支付的电费金额以及客户的地址 数据的丢失意味着 UHBVN 将无法清楚地了解到有 15

19 哪些客户仍未缴费, 以及未缴纳电费的具体金额 另外, 他们也无法再查看到客户的电 费账单记录 UHVBN 的发言人表示, 他们在了解到该事件之后, 立即联系了警方和第三方安全专 家联合对此事件进行调查 该发言人还表示, 遭黑客窃取的数据库是进行了加密处理的, 因此与客户相关的数 据并不会遭到泄露 另外,UHVBN 拥有该数据库的备份并已经在利用备份进行数据恢 复, 不会有业务因此中断或者遭受损失 UHVBN 方面还强调, 该公司已经采取了很多措施来逐步淘汰现在使用的计费系统, 并将由技术更为先进的云服务系统取代, 该系统将于 2018 年 5 月底投入运行 目前约 有 4000 名工业用电客户的计费已经是通过该系统来完成, 因此此次攻击事件对于这些 客户来说是完全不受其影响的 目前, 我们尚不能断言 UHVBN 官方的说法是事实还是试图淡化整个事件 但对于 该公司来说, 至少有一点是值得庆幸的, 那就是黑客只是窃取了数据而没有造成实质性 的破坏 通过之前的报道我们知道, 乌克兰在 2016 年遭遇了一起持续长达三小时的停电事 故, 而究其原因同样是因为遭到了黑客攻击引起的, 但两个事件的后果是截然不同的 I 微软发布 KB : 进一步缓解 Meltdown 漏 洞 微软近期面向 Windows 7 和 Windows Server 2008 R2 发布了更新 KB , 进一 步修复今年 1 月份曝光的 Meltdown 漏洞 在的公开文档中, 微软表示这是非常重要的 安全更新, 虽然目前没有任何证据表明已经有黑客利用这两个漏洞, 但还是推荐用户尽 16

20 快升级部署 微软解释道 : 当 Windows 内核在内存中无法正常处理对象的时候就有可能出现提 权漏洞的 攻击者可以成功利用该漏洞在内核模式上运行任意代码 攻击者可以安装程 序 查看 更改或者删除数据, 可以创建具备所有权限的账号 想要利用这个漏洞, 攻 击者必须首先登陆系统 攻击者需要运行精心制作的应用程序来接管受感染的系统 本 次更新修复了 Windows 内核在内存中错误处理对象的漏洞 该漏洞目前仅存在于 Windows 7 系统, 所有其他操作系统均已经得到保护 微软已 经在 3 月份的补丁星期二活动中修复这个漏洞, 因此已经升级的用户不会受到影响 Windows 8.1 和 Windows 10 已经得到保护 安德玛运动品牌 1.5 亿用户数据泄露 4 月 1 日讯美国功能性运动品牌 Under Armour ( 安德玛 )3 月 25 日发现, 其为 健身爱好者提供的手机应用 MyFitnessPal 于 2018 年 2 月遭遇大规模数据泄露事件,1.5 亿用户账号受影响, 这可能是本年度最大规模的数据泄露事件 自披露后 Under Armour 股价下跌了 3.8% 17

21 MyFitnessPal: 哪些数据泄露? 泄露的数据包括用户名 电子邮箱和哈希密码 (bcrypt) 尽管 bcrypt 被视为安全 的加密方式, 但为了确保安全性,3 月 29 日,Under Armour 通过电邮和 App 消息提醒 用户立刻更改密码, 当晚其股票市值下跌了 4.6% Under Armour 称目前正在与安全公司调查这起数据泄露事件, 但仍在数据泄露通 知中坚称, 支付卡数据不会受到影响, 因为这类数据是单独收集和处理的 Under Armour 提请用户注意 MyFitnessPal 用户这几天可能会收到大量垃圾邮件,Under Armour 提醒用户要小心 网络钓鱼陷阱, 黑客可能利用这起数据泄漏事件诱骗用户访问钓鱼网站 Under Armour 提醒用户注意, 发送自 MyFitnessPal 关于该事件的电子邮件不会要 求用户点击任何链接, 也不会包含附件, 更不会要求用户提供个人数据 如果收到有关 18

22 电子邮件要求用户点击链接 下载附件或提供信息, 那就说明发件人并不是 MyFitnessPal, 这可能是用户企图窃取用户数据的陷阱 Under Armour 还提供了官方发 送的电子邮件副本防止用户错误点击钓鱼邮件 Intel 官方回应 CPU 漏洞 : 现有防护措施同样有效 就在 Intel 宣布过去五年处理器上的熔断 幽灵两大安全漏洞已经全部修复完毕之 后, 又有研究人员公布了一个新的漏洞, 再掀波澜 据研究人员称, 这个名为 BranchScope 的新漏洞已在 Intel Sandy Bridge 二代酷睿 Haswell 四代酷睿 Skylake 六代酷睿上确认 存在, 和幽灵漏洞第二变种类似, 也是涉及 CPU 的分支预测功能, 可借助定向分支预测 器诱骗 CPU 访问特制数据, 从而发起攻击 现在, 我们拿到了 Intel 就此漏洞的官方回应 Intel 表示, 已经与相关研究人员合作, 并确认新漏洞的攻击方式和此前已知的侧信 道分析 (side-channel attack) 漏洞相似 Intel 预计, 此前对付已知侧信道漏洞的软件防护措施, 比如加密算法, 对于新的漏 洞攻击是同样有效的 19

23 换言之, 这次曝光的新漏洞和之前的确实很类似, 防护起来也差不多, 因此影响不 会太大, 大家可以稍稍安心了 Intel 官方回应全文如下 : 20

24 4 紧急预警通知 4.1 关于 Drupal core 远程代码执行漏洞的安全公告 2018 年 3 月 29 日, 国家信息安全漏洞共享平台 (CNVD) 收录了 Drupal core 远程 代码执行漏洞 (CNVD , 对应 CVE ) 综合利用上述漏洞, 攻击者 可实现远程代码执行攻击 目前, 漏洞细节尚未公开 漏洞简介 Drupal 是一个由 Dries Buytaert 创立的自由开源的内容管理系统, 用 PHP 语言写成 在业界 Drupal 常被视为内容管理框架, 而非一般意义上的内容管理系统 Drupal 6,7,8 多个子版本存在远程代码执行漏洞, 远程攻击者可利用该漏洞执行 任意代码, 从而影响到业务系统的安全性 CNVD 对上述漏洞的综合评级为 高危 漏洞危害 攻击者可实现远程代码执行攻击 漏洞影响范围 Drupal 的 6.x,7.x 和 8.x 版本受此漏洞影响 CNVD 秘书处对该系统在全球的分布情况进行了统计, 全球系统规模约为 30.9 万, 用户量排名前五的分别是美国 (48.5%) 德国 (8.1%) 法国 (4%) 英国 (3.8%) 和俄 罗斯 (3.7%), 而在我国境内的分布较少 (0.88%) 21

25 4.1.4 修复建议 目前, 厂商已发布补丁和安全公告以修复该漏洞, 具体修复建议如下 : 1) 推荐更新 主要支持版本推荐更新到 Drupal 相应的最新子版本 7.x 版本更新到 7.58 更新地址 : 8.5.x 版本更新到 更新地址 : 8.4.x 版本更新到 更新地址 : 8.3.x 版本更新到 更新地址 : 2) 使用 patch 更新 如果不能立即更新, 请使用对应 patch 8.5.x,8.4.x,8.3.x patch 地址 : 661b509ff9a28f 7.x patch 地址 : 8a18e2722cba5 3) 其他不支持版本 Drupal 8.0/8.1/8.2 版本已彻底不再维护, 如果还在使用这些版本的 Drupal, 请尽快 更新到 或 版本 Drupal 6 也受到漏洞影响, 此版本由 Drupal 6 Long Term Support 维护 22

26 参考 23

目 录 1 本周漏洞通告 漏洞一 :D-Link DIR-130 和 DIR-330 管理员证书漏洞 漏洞二 :eyou 电子邮件系统存在跨站脚本漏洞 漏洞三 :Google Android Qualcomm 闭源组件存在未明漏洞

目 录 1 本周漏洞通告 漏洞一 :D-Link DIR-130 和 DIR-330 管理员证书漏洞 漏洞二 :eyou 电子邮件系统存在跨站脚本漏洞 漏洞三 :Google Android Qualcomm 闭源组件存在未明漏洞 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 12 月第五周 (2017 年 12 月 25 日 -2017 年 12 月 31 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 :D-Link DIR-130 和 DIR-330 管理员证书漏洞... 1 1.2 漏洞二 :eyou 电子邮件系统存在跨站脚本漏洞... 1 1.3 漏洞三 :Google Android

More information

课程标题

课程标题 微软月度信息安全公告 2013 年 10 月 苏鹏 特约讲师 议程 安全公告 MS13-080~MS13-087 问与答 2013 年 10 月安全公告概述 新发布的安全公告 严重级 MS12-080~083 重要级 MS12-084~087 MSRC 通告安全等级 Microsoft Security Response Center (MSRC) 使用严重程度等级来帮助确定漏洞及相关的软件更新紧急性

More information

信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CN

信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CN 信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CNNVD 采集安全漏洞 356 个, 与上周 (338 个 ) 相比增加了 接报漏洞情况 本周接报漏洞

More information

目录 1 本周漏洞通告 漏洞一 : 浙江大华 DSS 3.0 平台存在 struts2-045 远程代码执行漏洞 漏洞二 : 锐捷 RG-WALL-160S 防火墙存在 SNMP 字符串认证权限绕过漏洞 漏洞三 :Microsoft Internet

目录 1 本周漏洞通告 漏洞一 : 浙江大华 DSS 3.0 平台存在 struts2-045 远程代码执行漏洞 漏洞二 : 锐捷 RG-WALL-160S 防火墙存在 SNMP 字符串认证权限绕过漏洞 漏洞三 :Microsoft Internet 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 7 月第一周 (2017 年 06 月 26 日 -2017 年 07 月 02 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 : 浙江大华 DSS 3.0 平台存在 struts2-045 远程代码执行漏洞... 1 1.2 漏洞二 : 锐捷 RG-WALL-160S 防火墙存在 SNMP 字符串认证权限绕过漏洞. 2 1.3

More information

目 录 1 本周漏洞通告 漏洞一 :NSFOCUS RSAS V6.0 存在命令注入漏洞 漏洞二 :SEMCMS 外贸网站 PHP 多语言版 V2.7 存在 SQL 注入漏洞 漏洞三 :Oracle JD Edwards EnterpriseOne

目 录 1 本周漏洞通告 漏洞一 :NSFOCUS RSAS V6.0 存在命令注入漏洞 漏洞二 :SEMCMS 外贸网站 PHP 多语言版 V2.7 存在 SQL 注入漏洞 漏洞三 :Oracle JD Edwards EnterpriseOne 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 7 月第三周 (2018 年 07 月 16 日 -2018 年 07 月 22 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 :NSFOCUS RSAS V6.0 存在命令注入漏洞... 1 1.2 漏洞二 :SEMCMS 外贸网站 PHP 多语言版 V2.7 存在 SQL 注入漏洞... 2 1.3 漏洞三 :Oracle

More information

课程标题

课程标题 微软月度信息安全公告 2013 年 12 月 苏鹏 特约讲师 议程 安全公告 MS13-088~MS13-095 问与答 2013 年 12 月安全公告概述 新发布的安全公告 严重级 MS13-096,097,098,099,105 重要级 MS13-100,101,102,103,104,106 MSRC 通告安全等级 Microsoft Security Response Center (MSRC)

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 6 月第四周 (2018 年 06 月 25 日 年 07 月 01 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 6 月第四周 (2018 年 06 月 25 日 年 07 月 01 日 ) 安全服务通告 报告周期 :2018 年 6 月第四周 (2018 年 06 月 25 日 -2018 年 07 月 01 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 : 多款 Cisco 产品拒绝服务漏洞... 1 1.2 漏洞二 :Joomla jsn gruve 目录遍历漏洞... 3 1.3 漏洞三 :WordPress 任意文件删除漏洞... 3 1.4 漏洞四 :ImageMagick

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 10 月第二周 (2017 年 10 月 9 日 年 10 月 15 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 10 月第二周 (2017 年 10 月 9 日 年 10 月 15 日 ) 安全服务通告 报告周期 :2017 年 10 月第二周 (2017 年 10 月 9 日 -2017 年 10 月 15 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :Apache Tomcat 远程代码执行漏洞... 1 1.2 漏洞二 :PHPCMS V9.6.3 后台存在 CSRF 漏洞和任意文件写入漏洞... 1 1.3 漏洞三 :Joomla! 组件 Ajax Quiz SQL

More information

目录 1 本周漏洞通告 漏洞一 :ShopSn V2.0 商城系统存在 SQL 注入漏洞 漏洞二 :Oracle Java SE/JRockit 远程漏洞 漏洞三 : 优客 365 网站分类导航系统首页存在 SQL 注入漏洞 漏洞

目录 1 本周漏洞通告 漏洞一 :ShopSn V2.0 商城系统存在 SQL 注入漏洞 漏洞二 :Oracle Java SE/JRockit 远程漏洞 漏洞三 : 优客 365 网站分类导航系统首页存在 SQL 注入漏洞 漏洞 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 8 月第一周 (2017 年 07 月 31 日 -2017 年 08 月 06 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :ShopSn V2.0 商城系统存在 SQL 注入漏洞... 1 1.2 漏洞二 :Oracle Java SE/JRockit 远程漏洞... 1 1.3 漏洞三 : 优客 365 网站分类导航系统首页存在

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 3 月第三周 (2018 年 03 月 19 日 年 03 月 25 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 3 月第三周 (2018 年 03 月 19 日 年 03 月 25 日 ) 安全服务通告 报告周期 :2018 年 3 月第三周 (2018 年 03 月 19 日 -2018 年 03 月 25 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 :DEWESoft X3 SP1 任意代码执行漏洞... 1 1.2 漏洞二 :jeecms 9.2 版本存在反序列化命令执行漏洞... 1 1.3 漏洞三 :Microsoft Windows 远程协助信息泄露漏洞...

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 11 月第四周 (2017 年 11 月 20 日 年 11 月 26 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 11 月第四周 (2017 年 11 月 20 日 年 11 月 26 日 ) 安全服务通告 报告周期 :2017 年 11 月第四周 (2017 年 11 月 20 日 -2017 年 11 月 26 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 : 多款 Huawei 产品缓冲区溢出漏洞... 1 1.2 漏洞二 :Intel Unite App admin portal 权限提升漏洞... 2 1.3 漏洞三 :Cisco IP Phone 8800 系列 debug

More information

信息安全漏洞周报 (2018 年第 48 期总第 452 期 ) 信息安全测评中心 2018 年 12 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 12 月 10 日至 2018 年 12 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 本周 CNNVD

信息安全漏洞周报 (2018 年第 48 期总第 452 期 ) 信息安全测评中心 2018 年 12 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 12 月 10 日至 2018 年 12 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 本周 CNNVD 信息安全漏洞周报 (2018 年第 48 期总第 452 期 ) 信息安全测评中心 2018 年 12 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 12 月 10 日至 2018 年 12 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 本周 CNNVD 采集安全漏洞 427 个, 与上周 (278 个 ) 相比增加了 53.60% 接报漏洞情况 本周接报漏洞

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 5 月第四周 (2018 年 05 月 21 日 年 05 月 27 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 5 月第四周 (2018 年 05 月 21 日 年 05 月 27 日 ) 安全服务通告 报告周期 :2018 年 5 月第四周 (2018 年 05 月 21 日 -2018 年 05 月 27 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 :VMware Workstation 和 Fusion 提权漏洞... 1 1.2 漏洞二 :Joomla! 远程代码执行漏洞... 1 1.3 漏洞三 : 多款 Cisco 产品远程代码执行漏洞... 2 1.4 漏洞四

More information

目录 1 本周漏洞通告 漏洞一 : 多款 IBM 产品信息泄露漏洞 漏洞二 :HP Network Automation SQL 注入漏洞 漏洞三 :Samba 服务器软件远程代码执行漏洞 漏洞四 :Cisco 1000 Seri

目录 1 本周漏洞通告 漏洞一 : 多款 IBM 产品信息泄露漏洞 漏洞二 :HP Network Automation SQL 注入漏洞 漏洞三 :Samba 服务器软件远程代码执行漏洞 漏洞四 :Cisco 1000 Seri 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年五月第四周 (2017 年 05 月 22 日 -2017 年 05 月 31 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 : 多款 IBM 产品信息泄露漏洞... 1 1.2 漏洞二 :HP Network Automation SQL 注入漏洞... 3 1.3 漏洞三 :Samba 服务器软件远程代码执行漏洞... 4

More information

信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD

信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD 信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD 采集安全漏洞 279 个, 与上周 (296 个 ) 相比减少了 接报漏洞情况 本周接报漏洞 150

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 4 月第一周 (2018 年 04 月 02 日 年 04 月 08 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2018 年 4 月第一周 (2018 年 04 月 02 日 年 04 月 08 日 ) 安全服务通告 报告周期 :2018 年 4 月第一周 (2018 年 04 月 02 日 -2018 年 04 月 08 日 ) 目 录 1 本周漏洞通告...1 1.1 漏洞一 :Siemens SIMATIC 多款产品拒绝服务漏洞... 1 1.2 漏洞二 :Huawei HG655m 路由器命令注入漏洞... 3 1.3 漏洞三 :zzcms SQL 注入漏洞... 3 1.4 漏洞四 :weiphp

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 10 月第四周 (2017 年 10 月 23 日 年 10 月 29 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 10 月第四周 (2017 年 10 月 23 日 年 10 月 29 日 ) 安全服务通告 报告周期 :2017 年 10 月第四周 (2017 年 10 月 23 日 -2017 年 10 月 29 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 : 海洋 CMS \admin\admin_ajax.php 页面存在 SQL 注入漏洞... 1 1.2 漏洞二 :Dataprobe ibootbar 授权漏洞... 1 1.3 漏洞三 :svn-workbench

More information

目录 1 本周漏洞通告 漏洞一 :Joomla! Soccer Bet 组件 'cat' 参数 SQL 注入漏洞 漏洞二 :Trend Web 安全网关远程代码执行漏洞 漏洞三 :Cisco 自适应安全设备堆缓冲区溢出漏洞 漏洞

目录 1 本周漏洞通告 漏洞一 :Joomla! Soccer Bet 组件 'cat' 参数 SQL 注入漏洞 漏洞二 :Trend Web 安全网关远程代码执行漏洞 漏洞三 :Cisco 自适应安全设备堆缓冲区溢出漏洞 漏洞 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 2 月第四周 (2017 年 02 月 20 日 -2017 年 02 月 26 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Joomla! Soccer Bet 组件 'cat' 参数 SQL 注入漏洞... 1 1.2 漏洞二 :Trend Web 安全网关远程代码执行漏洞... 2 1.3 漏洞三 :Cisco

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 11 月第二周 (2017 年 11 月 06 日 年 11 月 12 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 11 月第二周 (2017 年 11 月 06 日 年 11 月 12 日 ) 安全服务通告 报告周期 :2017 年 11 月第二周 (2017 年 11 月 06 日 -2017 年 11 月 12 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :Huawei OpsMonitor 服务命令注入漏洞... 1 1.2 漏洞二 :HPE Intelligent Management Center 任意代码执行漏洞... 2 1.3 漏洞三 :phpmyfaq admin/ajax.config.php

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 10 月第二周 (2016 年 10 月 10 日 -10 月 16 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 10 月第二周 (2016 年 10 月 10 日 -10 月 16 日 ) 安全服务通告 报告周期 :2016 年 10 月第二周 (2016 年 10 月 10 日 -10 月 16 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :Joomla! com_cckjseblod 配置文件下载漏洞... 1 1.2 漏洞二 :VMware Horizon View 目录遍历漏洞... 2 1.3 漏洞三 :Cisco Nexus 7000/7700 OTV 缓冲区溢出漏洞...

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 4 月第一周 (2017 年 03 月 27 日 年 04 月 04 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 4 月第一周 (2017 年 03 月 27 日 年 04 月 04 日 ) 安全服务通告 报告周期 :2017 年 4 月第一周 (2017 年 03 月 27 日 -2017 年 04 月 04 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :Trend Micro Endpoint Sensor DLL 加载远程代码执行漏洞... 1 1.2 漏洞二 :Microsoft Internet Explorer 脚本引擎内存破坏漏洞... 2 1.3 漏洞三 :GitHub

More information

目录 1 本周漏洞通告 漏洞一 :OpenVPN 服务器端拒绝服务漏洞 漏洞二 :Oracle Solaris 本地权限提升漏洞 漏洞三 :FineCMS 存在多处文件上传和任意代码执行漏洞 漏洞四 :Microsoft Malw

目录 1 本周漏洞通告 漏洞一 :OpenVPN 服务器端拒绝服务漏洞 漏洞二 :Oracle Solaris 本地权限提升漏洞 漏洞三 :FineCMS 存在多处文件上传和任意代码执行漏洞 漏洞四 :Microsoft Malw 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 7 月第三周 (2017 年 07 月 17 日 -2017 年 07 月 23 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :OpenVPN 服务器端拒绝服务漏洞... 1 1.2 漏洞二 :Oracle Solaris 本地权限提升漏洞... 2 1.3 漏洞三 :FineCMS 存在多处文件上传和任意代码执行漏洞...

More information

一. 漏洞概述 2018 年 3 月 28 日,Cisco IOS 以及 IOS XE 软件被发现存在一个严重漏洞 CVE 攻击者可以在未授权的情况下通过重新加载(reload) 设备造成拒绝服务条件, 或者远程执行代码 Smart Install 是为新的 LAN 以太网交换

一. 漏洞概述 2018 年 3 月 28 日,Cisco IOS 以及 IOS XE 软件被发现存在一个严重漏洞 CVE 攻击者可以在未授权的情况下通过重新加载(reload) 设备造成拒绝服务条件, 或者远程执行代码 Smart Install 是为新的 LAN 以太网交换 绿盟科技安全预警通告 Cisco IOS/IOS XE 远程代码执行漏洞 (CVE-2018-0171) 预警编号 TAG 关注级别 NS-2018-0012 CVE-2018-0171; 远程代码执行 ;Smart Install 红, 攻击者已利用此漏洞进行攻击, 对业务造成较大影响 发布日期 2018-4-8 版本 V1.1 一. 漏洞概述 2018 年 3 月 28 日,Cisco IOS

More information

IQ

IQ TRITON APX IQ TRITON APX TRITON APX TRITON TRITON APX TRITON AP-WEB Websense ACE Web DLP TRITON APX IT TRITON APX Web TRITON APX DLP TRITON APX DLP Web (DLP) TRITON AP-WEB TRITON AP-EMAIL DLP (OCR) TRITON

More information

目录漏洞态势 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布... 7 漏洞修复情况 整体

目录漏洞态势 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布... 7 漏洞修复情况 整体 北京师范大学网络信息安全通告 2018 年 10 月报告 北京师范大学信息网络中心 2018 年 11 月 目录漏洞态势... 3 1. 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况... 4 1.2.1. 漏洞厂商分布... 4 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 漏洞修复情况... 7 1.3.1.

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 12 月第五周 (2016 年 12 月 26 日 年 01 月 01 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 12 月第五周 (2016 年 12 月 26 日 年 01 月 01 日 ) 安全服务通告 报告周期 :2016 年 12 月第五周 (2016 年 12 月 26 日 -2017 年 01 月 01 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :siemens 840D 存在远程溢出漏洞... 1 1.2 漏洞二 :Joomla! 组件 realtyna SQL 注入漏洞... 2 1.3 漏洞三 :IBM AIX 本地权限提升漏洞... 3 1.4 漏洞四

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 01 月第四周 (2019 年 01 月 14 日 年 01 月 20 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 01 月第四周 (2019 年 01 月 14 日 年 01 月 20 日 ) 安全通告 报告周期 :2019 年 01 月第四周 (2019 年 01 月 14 日 -2019 年 01 月 20 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :libnmapp package 命令注入漏洞... 1 1.2 漏洞二 :OpenSSH 访问限制绕过漏洞... 1 1.3 漏洞三 :LogonTracer 代码注入漏洞... 2 1.4 漏洞四 : 网站安全狗 (Apache

More information

目录 1 本周漏洞通告 漏洞一 :Trend Micro Smart Protection Server 远程代码执行漏洞 漏洞二 :Google Android Java Debug 权限提升漏洞 漏洞三 :WordPress 路径遍历漏洞..

目录 1 本周漏洞通告 漏洞一 :Trend Micro Smart Protection Server 远程代码执行漏洞 漏洞二 :Google Android Java Debug 权限提升漏洞 漏洞三 :WordPress 路径遍历漏洞.. 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 9 月第三周 (2016 年 9 月 12 日 -9 月 18 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Trend Micro Smart Protection Server 远程代码执行漏洞... 1 1.2 漏洞二 :Google Android Java Debug 权限提升漏洞... 2 1.3 漏洞三 :WordPress

More information

目录 1 本周漏洞通告 漏洞一 :Apache Tomcat 安全限制绕过及信息泄露漏洞 漏洞二 :IBM WebSphere Commerce 存在多个漏洞 漏洞三 :Memcached SASL 存在身份验证远程代码执行漏洞

目录 1 本周漏洞通告 漏洞一 :Apache Tomcat 安全限制绕过及信息泄露漏洞 漏洞二 :IBM WebSphere Commerce 存在多个漏洞 漏洞三 :Memcached SASL 存在身份验证远程代码执行漏洞 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 11 月第一周 (2016 年 10 月 31 日 -11 月 06 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Apache Tomcat 安全限制绕过及信息泄露漏洞... 1 1.2 漏洞二 :IBM WebSphere Commerce 存在多个漏洞... 2 1.3 漏洞三 :Memcached SASL 存在身份验证远程代码执行漏洞...

More information

手册 doc

手册 doc 1. 2. 3. 3.1 3.2 3.3 SD 3.4 3.5 SD 3.6 3.7 4. 4.1 4.2 4.3 SD 4.4 5. 5.1 5.2 5.3 SD 6. 1. 1~3 ( ) 320x240~704x288 66 (2G SD 320x2401FPS ) 32M~2G SD SD SD SD 24V DC 3W( ) -10~70 10~90% 154x44x144mm 2. DVR106

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 7 月第四周 (2017 年 07 月 24 日 年 07 月 30 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 7 月第四周 (2017 年 07 月 24 日 年 07 月 30 日 ) 安全服务通告 报告周期 :2017 年 7 月第四周 (2017 年 07 月 24 日 -2017 年 07 月 30 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :Oracle MySQL Server 拒绝服务漏洞... 1 1.2 漏洞二 : 携程 APP 支付密码存在明文传输漏洞... 2 1.3 漏洞三 :Microsoft Windows Win32k 权限提升漏洞...

More information

目录 1 本周漏洞通告 漏洞一 :S-CMS 存在后门漏洞 漏洞二 :Joomla com_tag 插件 'tag' 参数 SQL 注入漏洞 漏洞三 :Huawei AC6005/AC6605 拒绝服务漏洞 漏洞四 :Postgr

目录 1 本周漏洞通告 漏洞一 :S-CMS 存在后门漏洞 漏洞二 :Joomla com_tag 插件 'tag' 参数 SQL 注入漏洞 漏洞三 :Huawei AC6005/AC6605 拒绝服务漏洞 漏洞四 :Postgr 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年五月第三周 (2017 年 05 月 15 日 -2017 年 05 月 21 日 ) 目录 1 本周漏洞通告...1 1.1 漏洞一 :S-CMS 存在后门漏洞... 1 1.2 漏洞二 :Joomla com_tag 插件 'tag' 参数 SQL 注入漏洞... 1 1.3 漏洞三 :Huawei AC6005/AC6605 拒绝服务漏洞...

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 11 月第三周 (2016 年 11 月 14 日 -11 月 20 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 11 月第三周 (2016 年 11 月 14 日 -11 月 20 日 ) 安全服务通告 报告周期 :2016 年 11 月第三周 (2016 年 11 月 14 日 -11 月 20 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Microsoft Windows 远程执行代码漏洞... 1 1.2 漏洞二 :Microsoft Windows 本地权限提升漏洞... 2 1.3 漏洞三 :IBM BigFix Platform 远程命令注入漏洞... 3

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 11 月第二周 (2018 年 11 月 05 日 年 11 月 11 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 11 月第二周 (2018 年 11 月 05 日 年 11 月 11 日 ) 安全通告 报告周期 :2018 年 11 月第二周 (2018 年 11 月 05 日 -2018 年 11 月 11 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :Cisco WebEx Meetings Server XML 外部实体注入漏洞... 1 1.2 漏洞二 : 多款 Huawei 手机认证绕过漏洞... 2 1.3 漏洞三 :Pale Moon 内存错误引用漏洞...

More information

目录 1 本周漏洞通告 漏洞一 :Apache Tomcat 远程代码执行漏洞 漏洞二 : 多款 Symantec 产品本地权限提升漏洞 漏洞三 :Wordpress Olimometer 插件 SQL 注入漏洞 漏洞四 :Li

目录 1 本周漏洞通告 漏洞一 :Apache Tomcat 远程代码执行漏洞 漏洞二 : 多款 Symantec 产品本地权限提升漏洞 漏洞三 :Wordpress Olimometer 插件 SQL 注入漏洞 漏洞四 :Li 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 12 月第一周 (2016 年 11 月 28 日 -12 月 03 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Apache Tomcat 远程代码执行漏洞... 1 1.2 漏洞二 : 多款 Symantec 产品本地权限提升漏洞... 2 1.3 漏洞三 :Wordpress Olimometer 插件 SQL

More information

目录 第 1 章安全通告... 3 第 2 章漏洞信息 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve )... 5 Windows 搜索远程命令执行漏洞 (cve ) 风险等级... 6 第 3 章处置建

目录 第 1 章安全通告... 3 第 2 章漏洞信息 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve )... 5 Windows 搜索远程命令执行漏洞 (cve ) 风险等级... 6 第 3 章处置建 震网三代 及其他高危漏洞 安全预警通告 第 2 次更新 2017 年 06 月 14 日 目录 第 1 章安全通告... 3 第 2 章漏洞信息... 5 2.1 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve-2017-8464)... 5 Windows 搜索远程命令执行漏洞 (cve-2017-8543)... 5 2.2 风险等级... 6 第 3 章处置建议... 7

More information

目录 1 本周漏洞通告 漏洞一 :Juniper Junos Space 跨站请求伪造漏洞 漏洞二 :Oracle Java SE 和 Java SE Embedded 组件存在未明漏洞 漏洞三 :Joomla! 存在权限提升漏洞

目录 1 本周漏洞通告 漏洞一 :Juniper Junos Space 跨站请求伪造漏洞 漏洞二 :Oracle Java SE 和 Java SE Embedded 组件存在未明漏洞 漏洞三 :Joomla! 存在权限提升漏洞 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 10 月第四周 (2016 年 10 月 24 日 -10 月 30 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Juniper Junos Space 跨站请求伪造漏洞... 1 1.2 漏洞二 :Oracle Java SE 和 Java SE Embedded 组件存在未明漏洞... 2 1.3 漏洞三 :Joomla!

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 10 月第三周 (2016 年 10 月 17 日 -10 月 23 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 10 月第三周 (2016 年 10 月 17 日 -10 月 23 日 ) 安全服务通告 报告周期 :2016 年 10 月第三周 (2016 年 10 月 17 日 -10 月 23 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Joomla! Huge-IT Catalog 扩展 SQL 注入漏洞... 1 1.2 漏洞二 :Wordpress

More information

天津天狮学院关于修订2014级本科培养方案的指导意见

天津天狮学院关于修订2014级本科培养方案的指导意见 目 录 天 津 天 狮 院 关 于 修 订 2014 级 本 科 培 养 方 案 的 指 导 意 见...1 金 融 类 专 业...9 金 融 专 业 培 养 方 案...9 保 险 专 业 培 养 方 案...14 人 力 资 源 管 理 专 业 培 养 方 案...19 劳 动 与 社 会 保 障 专 业 培 养 方 案...24 工 商 管 理 类 专 业...29 市 场 营 销 专 业

More information

目录 1 本周漏洞通告 漏洞一 : 用友财务系统存在多个漏洞 漏洞二 : 格尔安全认证网关系统存在多处命令执行漏洞 漏洞三 :Cisco Prime Home 身份验证绕过漏洞 漏洞四 :Oracle MySQL MariaDB

目录 1 本周漏洞通告 漏洞一 : 用友财务系统存在多个漏洞 漏洞二 : 格尔安全认证网关系统存在多处命令执行漏洞 漏洞三 :Cisco Prime Home 身份验证绕过漏洞 漏洞四 :Oracle MySQL MariaDB 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 11 月第二周 (2016 年 11 月 07 日 -11 月 13 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 : 用友财务系统存在多个漏洞... 1 1.2 漏洞二 : 格尔安全认证网关系统存在多处命令执行漏洞... 2 1.3 漏洞三 :Cisco Prime Home 身份验证绕过漏洞... 3 1.4 漏洞四

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月 目录 漏洞态势... 3 1. 公开漏洞情况... 4 漏洞分布情况... 5 1.2.1. 漏洞厂商分布... 5 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 1.3.1. 整体修复情况... 8 1.3.2. 厂商修复情况... 9 1.4.1. 超危漏洞实例...

More information

目录 1 本周漏洞通告 漏洞一 :Huawei HiSuite 任意代码执行漏洞 漏洞二 : 多款 Symantec 和 Norton 产品内存破坏漏洞 漏洞三 :Cisco Firepower System Software 权限获取漏洞...

目录 1 本周漏洞通告 漏洞一 :Huawei HiSuite 任意代码执行漏洞 漏洞二 : 多款 Symantec 和 Norton 产品内存破坏漏洞 漏洞三 :Cisco Firepower System Software 权限获取漏洞... 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 7 月第一周 (2016 年 7 月 04 日 -7 月 10 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Huawei HiSuite 任意代码执行漏洞... 1 1.2 漏洞二 : 多款 Symantec 和 Norton 产品内存破坏漏洞... 2 1.3 漏洞三 :Cisco Firepower System

More information

Microsoft Word - 3084 中的文档

Microsoft Word - 3084 中的文档 政 府 采 购 招 标 文 件 ( 服 务 类 ) 第 二 册 项 目 编 号 :SDGP2015-256-1 项 目 名 称 : 信 息 系 统 运 维 项 目 包 号 :A1 山 东 省 省 级 机 关 政 府 采 购 中 心 目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和

More information

目 录 1 本周漏洞通告 漏洞一 :Microsoft PowerPoint 远程代码执行漏洞 漏洞二 :Microsoft Exchange Server 远程执行代码漏洞 漏洞三 :Dolibarr SQL 注入漏洞 漏洞四

目 录 1 本周漏洞通告 漏洞一 :Microsoft PowerPoint 远程代码执行漏洞 漏洞二 :Microsoft Exchange Server 远程执行代码漏洞 漏洞三 :Dolibarr SQL 注入漏洞 漏洞四 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 01 月第三周 (2019 年 01 月 07 日 -2019 年 01 月 13 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :Microsoft PowerPoint 远程代码执行漏洞... 1 1.2 漏洞二 :Microsoft Exchange Server 远程执行代码漏洞... 2 1.3 漏洞三 :Dolibarr

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 12 月第二周 (2016 年 12 月 05 日 -12 月 11 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 12 月第二周 (2016 年 12 月 05 日 -12 月 11 日 ) 安全服务通告 报告周期 :2016 年 12 月第二周 (2016 年 12 月 05 日 -12 月 11 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :IBM BigFix Remote Control SQL 注入漏洞... 1 1.2 漏洞二 :HP Network Automation 远程代码执行漏洞... 1 1.3 漏洞三 :Mozilla Firefox 远程代码执行漏洞...

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 7 月第四周 (2016 年 7 月 25 日 -7 月 31 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 7 月第四周 (2016 年 7 月 25 日 -7 月 31 日 ) 安全服务通告 报告周期 :2016 年 7 月第四周 (2016 年 7 月 25 日 -7 月 31 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :Oracle Java SE 远程代码执行漏洞... 1 1.2 漏洞二 :Cisco Prime Service Catalog 跨站脚本漏洞... 2 1.3 漏洞三 : 多款 Apple 产品 kernel 内存破坏漏洞... 3

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月 目录 漏洞态势... 3 1. 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况... 5 1.2.1. 漏洞厂商分布... 5 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 1.3.1. 整体修复情况... 8 1.3.2. 厂商修复情况...

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 02 月第三周 (2019 年 02 月 11 日 年 02 月 17 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 02 月第三周 (2019 年 02 月 11 日 年 02 月 17 日 ) 安全通告 报告周期 :2019 年 02 月第三周 (2019 年 02 月 11 日 -2019 年 02 月 17 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :Microsoft Windows 提权漏洞... 1 1.2 漏洞二 :Adobe Acrobat 和 Reader 任意代码执行漏洞... 2 1.3 漏洞三 :Microsoft Windows 远程代码执行漏洞...

More information

Page 2

Page 2 第 15 章交换机 路由器配置技术 Page 2 Page 3 Page 4 Page 5 Page 6 Page 7 Page 8 Page 9 Page 10 Page 11 Page 12 Page 13 Page 14 Page 15 Page 16 Page 17 Page 18 Page 19 Page 20 Page 21 Page 22 Page 23 Page 24 Page 25

More information

目录 1 本周漏洞通告 漏洞一 :WordPress 插件任意文件上传漏洞 漏洞二 :Oracle Database 组件存在未明漏洞 漏洞三 :IBM WebSphere DataPower 本地信息泄露漏洞 漏洞四 :Sit

目录 1 本周漏洞通告 漏洞一 :WordPress 插件任意文件上传漏洞 漏洞二 :Oracle Database 组件存在未明漏洞 漏洞三 :IBM WebSphere DataPower 本地信息泄露漏洞 漏洞四 :Sit 北京安域领创科技有限公司 安全服务通告 报告周期 :2016 年 7 月第三周 (2016 年 7 月 18 日 -7 月 24 日 ) 目录 1 本周漏洞通告... 1 1.1 漏洞一 :WordPress 插件任意文件上传漏洞... 1 1.2 漏洞二 :Oracle Database 组件存在未明漏洞... 2 1.3 漏洞三 :IBM WebSphere DataPower 本地信息泄露漏洞...

More information

否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使

否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使 黄山市公安局 关于做好近期木马及网络安全漏洞安全防范的通报 市网络安全等级保护工作领导小组成员单位 市直各重要信息系统和网站运营使用单位 : 接安徽省信息安全等级保护协调小组办公室通报, 近期国家互联网应急中心 微软公司等机构发布了多起危害较大的木马 网络安全漏洞预警 同时据掌握, 近日境外黑客组织 匿名者 正在向我国各级政务网站发起一轮攻击和入侵, 目前国家博物馆网站手机端已确认受到攻击和入侵 为提高我市政府网站和重要信息系统的安全防范能力,

More information

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对 202 年 国 开 证 券 有 限 责 任 公 司 总 部 招 聘 岗 位 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 组 织 策 划 投 资 顾 问 服 务 方 案 及 实 施 ; 中 国 证 券 业 协 会 注 册 证 券 投 资 顾 问 ; 投 顾 管 理 岗 2 组 织 策 划 投 资 顾 问 资 讯 产 品 设 计 方 案 及 实 施 ;

More information

爱玩科技合作白皮书(2011)

爱玩科技合作白皮书(2011) 爱 玩 科 技 合 作 白 皮 书 一 公 司 简 介 深 圳 市 爱 玩 科 技 有 限 公 司 ( 以 下 简 称 爱 玩 科 技 ), 坐 落 于 高 新 技 术 产 业 云 集 的 深 圳 市 高 新 技 术 产 业 园 赛 百 诺 大 厦 内, 是 一 家 集 网 络 棋 牌 游 戏 休 闲 游 戏 手 机 游 戏 研 发 运 营 于 一 体 的 新 兴 高 科 技 软 件 公 司 爱 玩

More information

生命科学学院2015-2016学年度学风建设实施方案

生命科学学院2015-2016学年度学风建设实施方案 生 命 科 学 学 院 2016-2017 学 年 度 学 风 建 设 实 施 方 案 学 风 是 学 校 治 学 精 神 治 学 态 度 和 治 学 原 则 的 综 合 体 现, 是 形 成 良 好 院 风 校 风 的 基 础 和 前 提, 是 培 养 高 素 质 人 才 的 关 键 学 风 的 好 坏 直 接 影 响 到 教 学 改 革 的 步 伐 和 教 学 质 量 的 提 高, 影 响 到

More information

浙江大学 360 校园版定期安全简报 (2014 年 10 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.20

浙江大学 360 校园版定期安全简报 (2014 年 10 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.20 浙江大学 360 校园版定期安全简报 (2014 年 10 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.203.2.93 截止至 2014 年 10 月 31 日 12 点止,10.203.2.92 为 360

More information

Azure_s

Azure_s Azure ? Azure Azure Windows Server Database Server Azure Azure Azure Azure Azure Azure Azure Azure OpenSource Azure IaaS Azure VM Windows Server Linux PaaS Azure ASP.NET PHP Node.js Python MS SQL MySQL

More information

思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本

思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本 思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本 3.610482.2 本文档提供有关 Cisco NAC 代理版本 4.9.2.701 至 4.9.5.x 对 Mac OS X AV/AS 的支持信息 有关其他支持信息以及完整的版本更新信息, 请参阅与您的思科身份服务引擎发行版本相对应的思科身份服务引擎版本说明 支持的 Mac OS X AV/AS 产品概要 新增 AV 产品

More information

untitled

untitled 1....2...2...6 2....10 3. UDP...15 4. TCP...16...16...16 1 1. PC COM1 COM2 COM1 COM2 DTU 2 3 4 COM1 COM1 COM2 COM ID 13900000000 DTU COM1 5 COM2 DTU DTU DTU DTU DTU DTU DTU ID ID 3031 3032 2 ID 13900000001

More information

1.加入党组织主要经过哪些程序?

1.加入党组织主要经过哪些程序? 内 部 资 料 注 意 保 存 厦 门 大 学 发 展 党 员 工 作 常 用 文 书 中 共 厦 门 大 学 委 员 会 组 织 部 编 印 2014 年 10 月 4 发 展 党 员 工 作 流 程 图 一 申 请 入 党 二 入 党 积 极 分 子 的 三 发 展 对 象 的 确 定 四 预 备 党 员 的 接 收 五 预 备 党 员 的 教 育 确 定 和 培 养 教 育 和 考 察 考 察

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 10 月第四周 (2018 年 10 月 23 日 年 10 月 28 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 10 月第四周 (2018 年 10 月 23 日 年 10 月 28 日 ) 安全通告 报告周期 :2018 年 10 月第四周 (2018 年 10 月 23 日 -2018 年 10 月 28 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :IObit Malware Fighter 缓冲区溢出漏洞... 1 1.2 漏洞二 :ThinkPHP SQL 注入漏洞... 1 1.3 漏洞三 :TP-Link TL-WR840N 和 TL-WR841N 认证绕过漏洞...

More information

Cisco WebEx Meetings Server 2.6 版常见问题解答

Cisco WebEx Meetings Server 2.6 版常见问题解答 Cisco WebEx Meetings Server 2.6 版 常 见 问 题 解 答 介 绍 2 应 用 程 序 和 文 档 共 享 2 主 持 加 入 和 设 置 会 议 2 在 Chrome 和 Firefox 上 加 入 WebEx 会 议 或 播 放 会 议 录 制 文 件 4 适 用 于 移 动 设 备 的 Cisco WebEx 4 下 载 Cisco WebEx 应 用 程 序

More information

注意 本手册没有任何形式的担保 立场表达或其他暗示 若有任何因本手册或其 所提到之产品信息, 所引起直接或间接的数据流失 利益损失或事业终止, 铱迅信息不承担任何责任 铱迅信息保留可随时更改手册内所记载之硬件及软件规格的权利, 而无须事 先通知 本公司已竭尽全力来确保手册内载之信息的准确性和完善性

注意 本手册没有任何形式的担保 立场表达或其他暗示 若有任何因本手册或其 所提到之产品信息, 所引起直接或间接的数据流失 利益损失或事业终止, 铱迅信息不承担任何责任 铱迅信息保留可随时更改手册内所记载之硬件及软件规格的权利, 而无须事 先通知 本公司已竭尽全力来确保手册内载之信息的准确性和完善性 铱迅漏洞扫描系统 产品白皮书 南京铱迅信息技术有限公司 Nanjing Yxlink Information Technologies Co.,Ltd. 注意 本手册没有任何形式的担保 立场表达或其他暗示 若有任何因本手册或其 所提到之产品信息, 所引起直接或间接的数据流失 利益损失或事业终止, 铱迅信息不承担任何责任 铱迅信息保留可随时更改手册内所记载之硬件及软件规格的权利, 而无须事 先通知 本公司已竭尽全力来确保手册内载之信息的准确性和完善性

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 02 月第四周 (2019 年 02 月 18 日 年 02 月 24 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 02 月第四周 (2019 年 02 月 18 日 年 02 月 24 日 ) 安全通告 报告周期 :2019 年 02 月第四周 (2019 年 02 月 18 日 -2019 年 02 月 24 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :Fastspot BigTree 信息泄露漏洞... 1 1.2 漏洞二 : 北京飞锐科技有限公司建站系统存在 SQL 注入漏洞... 1 1.3 漏洞三 :Invision Power Board 存储型跨站脚本漏洞...

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 8 月报告 北京师范大学信息网络中心 2019 年 9 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 8 月报告 北京师范大学信息网络中心 2019 年 9 月 2019 年 8 月报告 北京师范大学信息网络中心 2019 年 9 月 目录漏洞态势... 1 1. 公开漏洞情况... 1 1.1. 漏洞增长概况... 1 1.2. 漏洞分布情况... 2 1.2.1. 漏洞厂商分布... 2 1.2.2. 漏洞产品分布... 2 1.2.3. 漏洞类型分布... 3 1.2.4. 漏洞危害等级分布... 5 1.3. 漏洞修复情况... 5 1.3.1. 整体修复情况...

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 100 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2015 年 06 月 04 日 -2015 年 06 月 11 日 6 月 第 2 周 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 112 个, 其 中 高 危 漏

More information

温州市政府分散采购

温州市政府分散采购 温 州 市 政 府 分 散 采 购 招 标 文 件 招 标 编 号 :F - G B 2 0 1 6 0 3 1 4 0 0 4 7 招 标 项 目 : 温 州 市 人 民 政 府 办 公 室 政 务 云 平 台 ( 重 ) 招 标 方 式 : 公 开 招 标 招 标 人 : 温 州 市 人 民 政 府 办 公 室 招 标 代 理 : 二 〇 一 六 年 三 月 目 录 投 标 保 证 金 办 理

More information

吉林省科技发展计划项目申报书23005

吉林省科技发展计划项目申报书23005 计 划 类 别 : 项 目 类 别 : 支 持 领 域 : 支 持 重 点 : 管 理 处 室 : 科 技 攻 关 计 划 重 点 科 技 攻 关 项 目 工 业 高 新 技 术 领 域 新 一 代 信 息 技 术 及 应 用 高 新 处 项 目 名 称 : 申 报 主 持 单 位 ( 盖 章 ): 项 目 负 责 人 : 通 讯 地 址 : 基 于 大 数 据 的 高 考 志 愿 报 考 分 析

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 01 月第一周 (2018 年 12 月 24 日 年 01 月 01 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 01 月第一周 (2018 年 12 月 24 日 年 01 月 01 日 ) 安全通告 报告周期 :2019 年 01 月第一周 (2018 年 12 月 24 日 -2019 年 01 月 01 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :IBM Marketing Platform XML 外部实体注入漏洞... 1 1.2 漏洞二 :WordPress 插件 AutoSuggest 存在 SQL 注入漏洞... 2 1.3 漏洞三 :GitLab 远程代码执行漏洞...

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

手机游戏运营手机游戏付费太简单 熊孩子点下是钱就划走了(全文 ...

手机游戏运营手机游戏付费太简单 熊孩子点下是钱就划走了(全文 ... 手 机 游 戏 运 营 手 机 游 戏 付 费 太 简 单 文... 熊 孩 子 点 下 是 钱 就 划 走 了 ( 全 www.hwzpm.com http://www.hwzpm.com 手 机 游 戏 运 营 手 机 游 戏 付 费 太 简 单 熊 孩 子 点 下 是 钱 就 划 走 了 ( 全 文... 但 能 不 能 退 目 前 无 法 作 出 回 复 他 以 为 是 朋 友 们 的 祝

More information

Microsoft Word - 澎湖田調報告_璉謙組.doc

Microsoft Word - 澎湖田調報告_璉謙組.doc 越 籍 新 住 民 妊 娠 醫 療 照 護 : 訪 談 李 亞 梅 女 士 組 長 : 郭 璉 謙 成 大 中 文 所 博 二 組 員 : 阮 壽 德 成 大 中 文 所 博 一 黃 榆 惠 成 大 中 文 所 碩 一 許 愷 容 成 大 中 文 所 碩 一 何 珍 儀 成 大 中 文 所 碩 一 指 導 老 師 : 陳 益 源 教 授 前 言 2009 年 03 月 21 日, 下 午 2 時 30

More information

漏洞态势 一 采集漏洞情况 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 1 月份新增安全漏洞共 1113 个, 从厂商分布来看,Oracle 公司产品的漏洞数量最多, 共发布 174 个 ; 从漏洞类型来看, 跨站脚本类的漏洞占比最大, 达到 15.63% 本月新增漏洞中, 超危漏洞

漏洞态势 一 采集漏洞情况 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 1 月份新增安全漏洞共 1113 个, 从厂商分布来看,Oracle 公司产品的漏洞数量最多, 共发布 174 个 ; 从漏洞类型来看, 跨站脚本类的漏洞占比最大, 达到 15.63% 本月新增漏洞中, 超危漏洞 信息安全漏洞通报 2018 年 1 月国家信息安全漏洞库 (CNNVD) 漏洞态势 本期导读 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 1 月份采集安全漏洞共 1113 个,Android 平台成为黑客重要攻击目标 本月接报漏洞共计 1083 信息技术产品漏洞 ( 通用型漏洞 )73 网络信息系统漏洞 ( 事件型漏洞 )1015 个 重大漏洞预警 1 多个 CPU 数据缓存机制漏洞

More information

* 4 6 R P r p . 1 2 3 4 7 89bk 6 5 1 2 3 4 5 6 7 8 9 0 bk r bl bm bn^ bo bl br bq bpbo bn bm [ ] [ ] [ ] bp 8 2 4 6 bq p [ ] [SET] br clckbt bs bs bt ck cl. 1 2 1 2+- 3 3 . 1 2 3 4 5 6 7 8 9 bk bl bm

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 10 月第二周 (2018 年 10 月 09 日 年 10 月 14 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 10 月第二周 (2018 年 10 月 09 日 年 10 月 14 日 ) 安全通告 报告周期 :2018 年 10 月第二周 (2018 年 10 月 09 日 -2018 年 10 月 14 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :Adobe Acrobat 和 Reader 缓冲区溢出漏洞... 1 1.2 漏洞二 :WordPress Wp-Insert plugin 代码执行漏洞... 2 1.3 漏洞三 :SWA SWA.JACAD SQL

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 5 月第一周 (2019 年 04 月 30 日 年 5 月 5 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2019 年 5 月第一周 (2019 年 04 月 30 日 年 5 月 5 日 ) 安全通告 报告周期 :2019 年 5 月第一周 (2019 年 04 月 30 日 -2019 年 5 月 5 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :phpbb v3.2.3 存在 Phar 反序列化远程代码执行漏洞... 1 1.2 漏洞二 : 海洋蓝快速建站系统存在越权访问漏洞... 1 1.3 漏洞三 :JJommla! St*** 组件 ch*** 功能存在 SQL

More information

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony Ioncube Php Encoder 8 3 Crack 4 ->>->>->> DOWNLOAD 1 / 5 2 / 5 Press..the..General..Tools..category4Encrypt..and..protect..files..with..PHP..encoding,..encryption,..ob fuscation..and..licensing... 2016

More information

目 录 1 本周漏洞通告 漏洞一 :Terminology 代码执行漏洞 漏洞二 :Mozilla Firefox 内存破坏漏洞 漏洞三 :Desdev DedeCMS 文件上传漏洞 漏洞四 :Google Go 远程代码执行漏

目 录 1 本周漏洞通告 漏洞一 :Terminology 代码执行漏洞 漏洞二 :Mozilla Firefox 内存破坏漏洞 漏洞三 :Desdev DedeCMS 文件上传漏洞 漏洞四 :Google Go 远程代码执行漏 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 12 月第四周 (2018 年 12 月 17 日 -2018 年 12 月 23 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :Terminology 代码执行漏洞... 1 1.2 漏洞二 :Mozilla Firefox 内存破坏漏洞... 1 1.3 漏洞三 :Desdev DedeCMS 文件上传漏洞... 2

More information

XX流程模板

XX流程模板 2015H1 DATABASE VULNERABILITIES REPORT - I - 目录 2015H1 DATABASE VULNERABILITIES REPORT... I... I 报告摘要... 3 报告正文... 3 数据库漏洞利用趋势... 11 结束语... 11 关于 DBSEC LABS... 12 联系作者... 13 关注安华金和... 13 - II - 报告摘要 北京安华金和科技有限公司

More information

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1 政 府 采 购 招 标 文 件 ( 服 务 类 ) 第 二 册 项 目 编 号 :SDGP2016-224 项 目 名 称 : 公 共 法 律 服 务 系 统 开 发 项 目 包 号 :A1 山 东 省 省 级 机 关 政 府 采 购 中 心 目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目

More information

“百企入校——广西青年企业家协会高校

“百企入校——广西青年企业家协会高校 百 企 入 校 广 西 青 年 企 业 家 协 会 高 校 毕 业 生 就 业 专 场 招 聘 会 信 息 简 介 时 间 :2016 年 6 月 12 日 9:00 14:00 地 点 : 广 西 财 经 学 院 明 秀 校 区 东 区 篮 球 场 ( 南 宁 市 西 乡 塘 区 明 秀 西 路 100 号 ) 面 向 对 象 : 1.2016 届 高 校 毕 业 生 往 届 毕 业 生 2. 服

More information

SEC-220

SEC-220 Session CERT/CC 60000 50000 40000 52,658 30000 26,829 20000 10000 0 2,412 1995 1999 2000 2001 Q1, 2002 Source: http://www.cert.org/stats/ CERT/CC 3000 2500 2000 2,437 1500 1000 500 0 171 1,065 1995

More information

Microsoft Word - install_manual-V _CN.docx

Microsoft Word - install_manual-V _CN.docx NO TASK Q-Sign Install Manual PAGE 1/28 Q-Sign INSTALL MANUAL Version 3.0 Server Manager Client Codec NO TASK Q-Sign Install Manual PAGE 2/28 History DATE Contents Name Ver. Remark 2009-02-11 Q-Sign Ver.

More information

F4

F4 DOI:10.3969/j.issn.1009-6868.2016.01.002 网 络 出 版 地 址 :http://www.cnki.net/kcms/detail/34.1228.tn.20151117.1506.006.html Challenges and Countermeasures of Network Space Security 周 延 森 /ZHOU Yansen 周 琳 娜

More information

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30 0 配置 Host MIB 设备 V 1.1.2 ( 简体版 ) 0 Update: 2016/1/30 前言 N-Reporter 支持 Host Resource MIB 监控主机 (Host) 状态, 本文件描述 N-Reporter 用户如何配置 Host MIB 设备 文件章节如下 : 1. 配置 Windows Server 2003... 2 1-1.Windows Server 2003

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 6 月报告 北京师范大学信息网络中心 2019 年 7 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 6 月报告 北京师范大学信息网络中心 2019 年 7 月 2019 年 6 月报告 北京师范大学信息网络中心 2019 年 7 月 目录漏洞态势... 1 1. 公开漏洞情况... 1 1.1. 漏洞增长概况... 1 1.2. 漏洞分布情况... 2 1.2.1. 漏洞厂商分布... 2 1.2.2. 漏洞产品分布... 2 1.2.3. 漏洞类型分布... 3 1.2.4. 漏洞危害等级分布... 5 1.3. 漏洞修复情况... 5 1.3.1. 整体修复情况...

More information

CA Nimsoft Monitor Snap 快速入门指南

CA Nimsoft Monitor Snap 快速入门指南 CA Nimsoft Monitor Snap 快 速 入 门 指 南 7.0 法 律 声 明 版 权 所 有 2013,CA 保 留 所 有 权 利 保 证 本 文 档 中 包 含 的 资 料 按 照 现 状 提 供, 将 来 版 本 中 如 有 更 改, 恕 不 另 行 通 知 另 外, 在 适 用 法 律 允 许 的 最 大 范 围 内,Nimsoft LLC 不 承 担 关 于 本 手 册

More information

南京市人才服务中心

南京市人才服务中心 南 京 市 人 才 服 务 中 心 关 于 协 助 举 办 第 三 届 跨 区 域 秋 季 高 校 毕 业 生 巡 回 招 聘 南 京 站 东 南 大 学 校 园 专 场 招 聘 会 的 函 东 南 大 学 : 2015 年 10 月 25 日 ( 周 日 ) 南 京 市 人 才 服 务 中 心 组 织 中 国 北 方 车 辆 研 究 所 广 西 软 件 管 理 中 心 集 美 大 学 厦 门 工

More information

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 11 月第三周 (2018 年 11 月 12 日 年 11 月 18 日 )

北京安域领创科技有限公司 北京安域领创科技有限公司 安全通告 报告周期 :2018 年 11 月第三周 (2018 年 11 月 12 日 年 11 月 18 日 ) 安全通告 报告周期 :2018 年 11 月第三周 (2018 年 11 月 12 日 -2018 年 11 月 18 日 ) 目 录 1 本周漏洞通告... 1 1.1 漏洞一 :CA Privileged Access Manager 身份验证绕过漏洞... 1 1.2 漏洞二 :healthcenter 远程代码执行漏洞... 2 1.3 漏洞三 :windows-iedriver 模块命令执行漏洞...

More information

六域链联盟 SDChain-Matrix 节点搭建指南 2018/07/26 Version : 1.0.0

六域链联盟 SDChain-Matrix 节点搭建指南 2018/07/26 Version : 1.0.0 SDChain-Matrix 节点搭建指南 目录 1 环境要求... 3 2 软件下载... 4 3 安装部署... 4 3.1 部署可执行程序目录... 4 3.2 部署配置文件目录... 4 3.3 部署数据库文件目录... 4 3.4 部署日志文件目录... 4 3.5 部署依赖库文件目录... 4 4 配置参数... 5 5 启动运行... 7 5.1 普通模式启动... 7 5.2 加载启动模式...

More information

项目采购需求编写模板

项目采购需求编写模板 金 税 三 期 工 程 第 二 阶 段 外 部 信 息 交 换 项 目 竞 争 性 磋 商 文 件 技 术 部 分 项 目 编 号 :0706-15410008N059 采 购 人 : 国 家 税 务 总 局 采 购 代 理 机 构 : 中 国 技 术 进 出 口 总 公 司 二 〇 一 五 年 十 二 月 1 / 91 目 录 第 一 章 金 税 三 期 工 程 项 目 背 景... 5 1.1

More information

职 位 类 别 : 测 试 工 程 师 工 作 经 验 或 实 习 经 历 : 不 限 岗 位 要 求 : 1. 本 科 及 其 以 上 学 历, 计 算 机 相 关 专 业 2014 届 毕 业 生 ; 2. 实 习 时 间 要 求, 尽 量 一 周 五 个 工 作 日 ; 3. 熟 悉 Wind

职 位 类 别 : 测 试 工 程 师 工 作 经 验 或 实 习 经 历 : 不 限 岗 位 要 求 : 1. 本 科 及 其 以 上 学 历, 计 算 机 相 关 专 业 2014 届 毕 业 生 ; 2. 实 习 时 间 要 求, 尽 量 一 周 五 个 工 作 日 ; 3. 熟 悉 Wind 企 业 信 息 表 公 司 名 称 : 中 铁 信 安 ( 北 京 ) 信 息 安 全 技 术 有 限 公 司 公 司 性 质 : 国 企 控 股 公 司 规 模 : 100 人 左 右 所 属 行 业 : 互 联 网 计 算 机 软 件 招 聘 人 数 :12 工 作 地 点 : 北 京 市 海 淀 区 公 司 能 够 提 供 的 福 利 : 五 险 一 金 晋 升 旅 游 节 假 日 礼 物 加

More information

学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 主 要 评 估 指 标 关 键 评 估 要 素 自 评 等 级 1.1 学 校 事 业 发 展 规 划 合 格 1. 领 导 作 用 1.2 办 学 目 标 与 定 位 合 格 1.3 对 人 才 培 养 重 视 程 度 合 格 1

学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 主 要 评 估 指 标 关 键 评 估 要 素 自 评 等 级 1.1 学 校 事 业 发 展 规 划 合 格 1. 领 导 作 用 1.2 办 学 目 标 与 定 位 合 格 1.3 对 人 才 培 养 重 视 程 度 合 格 1 目 录 学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 1 1 领 导 作 用 2 1.1 学 校 事 业 发 展 规 划 2 1.2 办 学 目 标 与 定 位 6 1.3 对 人 才 培 养 重 视 程 度 11 1.4 校 园 稳 定 15 2 师 资 队 伍 19 2.1 专 任 教 师 19 2.2 兼 职 教 师 24 3 课 程 建 设 27 3.1 课 程 内 容

More information

网络安全监测工作动态 2018 第 5 期 ( 总第 5 期 ) 陕西省网络与信息安全测评中心 7 月 1 日 -7 月 31 日 本月, 陕西省网络与信息安全测评中心 ( 以下简称 测评中心 ) 对受委托的 759 个政府网站进行了安全监测, 共发现无法正常访问的政府网站 4 个, 被恶意篡改的政

网络安全监测工作动态 2018 第 5 期 ( 总第 5 期 ) 陕西省网络与信息安全测评中心 7 月 1 日 -7 月 31 日 本月, 陕西省网络与信息安全测评中心 ( 以下简称 测评中心 ) 对受委托的 759 个政府网站进行了安全监测, 共发现无法正常访问的政府网站 4 个, 被恶意篡改的政 网络安全监测工作动态 2018 第 5 期 ( 总第 5 期 ) 陕西省网络与信息安全测评中心 7 月 1 日 -7 月 31 日 本月, 陕西省网络与信息安全测评中心 ( 以下简称 测评中心 ) 对受委托的 759 个政府网站进行了安全监测, 共发现无法正常访问的政府网站 4 个, 被恶意篡改的政府网站 7 个, 存在严重高危漏洞的政府网站 18 个 从安全防御情况来看, 目前针对我省政府网站的攻击主要来自于北京

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 4 月报告 北京师范大学信息网络中心 2019 年 5 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 4 月报告 北京师范大学信息网络中心 2019 年 5 月 2019 年 4 月报告 北京师范大学信息网络中心 2019 年 5 月 目录 漏洞态势... 3 1. 公开漏洞情况... 4 1.1. 漏洞增长概况... 4 1.2. 漏洞分布情况... 5 1.2.1. 漏洞厂商分布... 5 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 1.3. 漏洞修复情况... 8 1.3.1.

More information

CNCERT 上海分心 7 7 CNCERT 江西分心 4 4 CNCERT 山西分心 2 2 CNCERT 福建分心 2 2 CNCERT 河南分心 2 2 个人 4 4 报送总计 录入总计 308( 去重 ) 304 表 1 成员单位上报漏洞统计表 CNVD 整理和发布的漏洞涉及

CNCERT 上海分心 7 7 CNCERT 江西分心 4 4 CNCERT 山西分心 2 2 CNCERT 福建分心 2 2 CNCERT 河南分心 2 2 个人 4 4 报送总计 录入总计 308( 去重 ) 304 表 1 成员单位上报漏洞统计表 CNVD 整理和发布的漏洞涉及 国家信息安全漏洞共享平台 (CNVD) 信息安全漏洞周报 2014 年 10 月 13 日 -2014 年 10 月 19 日 2014 年第 42 期 本周漏洞基本情况 本周信息安全漏洞威胁整体评价级别为 国家信息安全漏洞共享平台 ( 以下简称 CNVD) 本周共收集 整理信息安全漏洞 3 08 个, 其危漏洞 75 个 危漏洞 216 个 低危漏洞 17 个 上述漏洞, 可利用来实施远程攻击的漏洞有

More information

Unify专业调度解决方案2014-05-07(小文件)

Unify专业调度解决方案2014-05-07(小文件) 专 业 调 度 解 决 方 案 任 务 关 键 型 业 务 的 理 想 选 择 高 度 稳 定 和 可 靠 的 专 业 调 度 系 统 PDS PDS ) Unify ( PDS Professional Dispatching System for OpenScape) 110 119 PDS PDS PDS OpenScape PDS 无 线 通 道 PDS ( IP ) PDS ( ) PDS

More information

电信行业网上营业厅

电信行业网上营业厅 2015 年 浙 江 首 届 网 络 安 全 管 理 员 职 业 竞 赛 竞 赛 指 南 竞 赛 组 委 会 2015 年 6 月 30 日 1 / 12 目 录 1 竞 赛 类 型... 3 1.1. 个 人 赛... 3 1.2. 团 队 赛... 3 2 题 型 及 数 量... 4 2.1. 个 人 赛... 4 2.1.1 个 人 初 赛... 4 2.1.2 个 人 决 赛... 4 2.2.

More information