( 第 W003 期 ) 总第 30 期 1 情况综述 2016 年 4 月, 全省公共互联网网络安全状况整体评价为良 本月, 我省互联网基础设施运行平稳, 全省范围内未发生造成重大影响的基础设施运行安全事件, 未发生网络安全方面重大事件 通过国家计算机网络应急技术处理协调中心陕西分中心 ( 以下简

Size: px
Start display at page:

Download "( 第 W003 期 ) 总第 30 期 1 情况综述 2016 年 4 月, 全省公共互联网网络安全状况整体评价为良 本月, 我省互联网基础设施运行平稳, 全省范围内未发生造成重大影响的基础设施运行安全事件, 未发生网络安全方面重大事件 通过国家计算机网络应急技术处理协调中心陕西分中心 ( 以下简"

Transcription

1 陕西省公共互联网网络安全情况月报 2016 年 4 月 陕西省通信管理局 国家计算机网络应急技术处理协调中心陕西分中心 目录 1 情况综述 安全事件分析 木马 僵尸网络事件分析 飞客 蠕虫病毒事件分析 网页篡改事件分析 网站后门事件分析 移动互联网恶意程序感染情况分析 安全事件处置情况 安全预警信息 本月重要安全漏洞信息通报 本月活跃网络病毒情况 本月恶意代码捕获情况 本月挂马网站统计情况 本月钓鱼网站统计情况 本月重要漏洞修补信息 业界动态 陕西网信办组织学习习总书记重要讲话精神 习近平主持召开网络安全和信息化工作座谈会 第三届 4.29 首都网络安全日 系列活动成功举办 美国称将开始对 伊斯兰国 实施网络攻击 孟加拉国央行失窃案 : 攻击软件系 量身定做... 25

2 ( 第 W003 期 ) 总第 30 期 1 情况综述 2016 年 4 月, 全省公共互联网网络安全状况整体评价为良 本月, 我省互联网基础设施运行平稳, 全省范围内未发生造成重大影响的基础设施运行安全事件, 未发生网络安全方面重大事件 通过国家计算机网络应急技术处理协调中心陕西分中心 ( 以下简称陕西互联网应急中心 SNCERT) 监测及电信运营企业 安全厂商 安全通报成员单位报送, 我省被境外通过木马僵尸程序控制的主机 ( 受控端 )IP 数为 39,875 个, 较上个月减少 1.72%, 占全国总数的 1.88%; 木马僵尸控制服务器 ( 控制端 )IP 数为 41 个, 较上个月减少 16.33%, 占全国总数的 0.81%; 省内被篡改网页的网站数为 62 个, 较上个月增加 1.64%, 占全国总数的 0.97%; 省内被植入后门网站数为 166 个, 较上个月增加 95.3%, 占全国总数的 1.34%; 省内感染飞客蠕虫的主机 IP 数为 17,1691 个, 较上个月减少 37.11%, 占全国总数的 2.47% 2 安全事件分析 2.1 木马 僵尸网络事件分析 2016 年 4 月,CNCERT/CC 对木马僵尸的活动状况进行了抽样监测, 发现中国大陆地区 2,122,908 个 IP 地址对应的主机被木马或僵尸程序秘密控制 事件高发的三个省份分别为广东省 ( 约占 11.9%) 浙江省 ( 约占 9.9%) 江苏省( 约占 8.2%), 分布情况如图 1 所示 第 2 页

3 图 1: 中国大陆地区木马或僵尸程序受控主机地区分布图 2015 年 5 月 年 4 月境内木马或僵尸程序受控主机 IP 数量 月度统计情况如图 2 所示 图 2: 中国大陆地区木马或僵尸程序受控主机 IP 数量月度统计 2016 年 4 月, 陕西省有 39,875 个 IP 地址对应的主机被境内外黑客通过木马或僵尸程序控制, 约占全国总数的 1.88%, 居全国第 16 位 ; 有 41 个 IP 地址对应的主机被用作木马和僵尸程序控制主机与境外进行通信, 约占全国总数的 0.81%, 居全国第 19 位 2.2 飞客 蠕虫病毒事件分析 2016 年 4 月,CNCERT/CC 对 飞客 蠕虫的活动状况进行了抽样监测, 发现境内感染 飞客 蠕虫的主机 IP 地址共 694,704 个 事 第 3 页

4 件高发的三个省份分别为广东 ( 约占 25.5%) 江苏 ( 约占 10.7%) 和 浙江 ( 约占 6.7%); 其中陕西省 17,169 个 IP 地址, 约占全国总数的 2.47%, 排名第 11 位 其分布情况如图 3 所示 图 3: 境内感染飞客蠕虫的主机 IP 按地区分布图 2.3 网页篡改事件分析 2016 年 4 月,CNCERT/CC 监测发现中国大陆地区被篡改网站 6,406 个, 其中境内被篡改政府网站 (.gov) 数量为 176 个 被篡改网站分布情况如图 4 所示, 最多的地区分别为广东省 ( 约占 20.8%) 北京市 ( 约占 20.7%) 和河南省 ( 约占 10.9%) 图 4: 境内被篡改网站按地区分布 第 4 页

5 所示 2015 年 5 月 年 4 月境内被篡改网站数量按月度统计如图 5 图 5: 境内被篡改网站数量月度统计 2016 年 4 月, 陕西省内被篡改网站数量为 62 个, 全国排名第 14 位, 约占全国总数的 0.97% 2.4 网站后门事件分析 2016 年 4 月,CNCERT/CC 监测发现中国大陆地区网站被植入后门数量 12,364 个 网站被植入后门分布情况如图 6 所示, 最多的地区分别为北京 ( 约占 22.3%) 广东 ( 约占 21.4%) 和河南 ( 约占 8.9%) 图 6: 境内网站被植入后门按地区分布 第 5 页

6 2016 年 4 月, 陕西省境内监测发现网站被植入后门数量 166 个, 约占全国总数的 1.34%, 全国排名第 14 名 2.5 移动互联网恶意程序感染情况分析 2016 年 4 月,CNCERT/CC 监测发现中国大陆地区移动互联网恶意程序感染用户数量 112,500,143 个 移动互联网恶意程序感染用户分布情况如图 8 所示, 最多的地区分别为广东省 ( 约占 10.8%) 安微省 ( 约占 6.7%) 和江苏省 ( 约占 6.3%) 图 7: 境内移动互联网恶意程序感染用户按地区分布 移动互联网恶意程序控制服务器 IP 地址分布情况如图 8 所示 图 8: 境内移动互联网恶意程序控制服务器 IP 地址数量分布 2016 年 4 月, 陕西省境内监测发现移动互联网恶意程序感染用 户数量 6,991,360 个, 约占全国总数的 5.6%, 全国排名第 7 名 第 6 页

7 3 安全事件处置情况 2016 年 4 月, 陕西互联网应急中心共协调处理各类网络安全事件 11,711 起, 其中僵尸木马受控事件 6,453 起, 僵尸木马控制事件 17 起, 飞客病毒事件 5,215 起, 网站安全事件 26 起 ; 其中重要信息系统网页篡改事件 6 起,Java 反序列化漏洞 2 起,SQL 注入漏洞 13 起, 弱口令漏洞 4 起, 未授权访问漏洞 1 起 陕西互联网应急中心及时向用户作了情况通报并指导用户进行系统恢复, 使事件在最快时间内得到处理, 消除了不良影响 4 安全预警信息 4.1 本月重要安全漏洞信息通报 2016 年 4 月,CNCERT/CC 收到的来自国家信息安全漏洞共享平台 (CNVD) 报告的漏洞数量 655 个, 其中高危漏洞 210 个 中危漏洞 369 个 低危漏洞 76 个, 其中 0day 漏洞 76 个, 可远程攻击漏洞 547 个 2015 年 5 月 年 4 月 CNVD 收录漏洞按月统计情况分布如图 9 所示 图 9: CNVD 收录漏洞按月统计情况 第 7 页

8 2016 年 4 月 CNVD 收录漏洞按类型统计情况分布如图 10 所示 图 10: CNVD 收录漏洞按类型统计情况 2016 年 4 月, 国家信息安全漏洞共享平台 (CNVD) 收录漏洞的补丁总数 579 个, 其中高危漏洞补丁 190 个 中危漏洞补丁 318 个 低危漏洞补丁 71 个 ( 一 ) 关于 Squid 服务器存在多个拒绝服务漏洞的有关情况通报近期, 国家信息安全漏洞共享平台 (CNVD) 收录了 Squid 存在的多个拒绝服务漏洞 (CNVD CNVD CNVD CNVD ; 对应 CVE CVE CVE CVE ) 攻击者可利用上述漏洞远程发起拒绝服务攻击 CNCERT 第一时间对上述漏洞的相关情况进行了解和分析, 具体通报如下 : 一 漏洞情况分析 Squid( 全称 Squid Cache) 是一套代理服务器和 Web 缓存服务器软件 该软件提供缓存万维网 过滤流量 代理上网等功能 第 8 页

9 由于 Squid 服务器 http.cc 文件以及 Edge Side Includes(ESI) 解析器存在设计缺陷, 程序在解析失败时对 HTTP 响应状态码参数有依赖关系, 同时在解析 XML 对象期间未能检查缓冲区限制, 未能正确将数据附加到 String 对象 远程攻击者可借助畸形的响应信息 构造的 XML 文档或较长的字符串, 造成服务器断言失败和守护进程退出, 构成拒绝服务攻击 Squid 作为应用广泛的服务器软件, 漏洞仍有可能被黑客地下产业利用发起以拒绝服务 网络敲诈为目的攻击 CNVD 对上述漏洞的技术评级均为 中危 二 漏洞影响范围漏洞影响 Squid 3.x(<3.5.15) 和 Squid 4.x(<4.0.7) 版本 ) 根据 CNVD 普查情况, 受漏洞影响 Squid 的服务器共计约 47.5 万台, 主要分布在经济较发达 信息化水平发展较快的国家和地区 在全球范围内排名前五的国家分别是 : 美国 ( 占比 52.9%) 罗马尼亚 (9.7%) 中国(8.6%) 英国(2.3%) 德国(1.9%) 在中国境内, 共有约 4.1 万台服务器受漏洞影响, 排名前五的省份分别为 : 四川 ( 占比 43.6%) 山东(21.1%) 北京(6.5%) 广东(3.3%) 上海 (3.0%) 三 漏洞修复建议 Squid 生产厂商已发布了安全补丁修复该漏洞,CNVD 建议相关用户及时下载使用, 避免引发漏洞相关的网络安全事件 安全更新参考以下厂商链接 : 第 9 页

10 patch quid patch quid patch quid patch ( 二 ) 关于 Apache Struts 2 S2-032 高危漏洞可被利用发起大规模攻击的安全公告 4 月 26 日, 互联网上披露了 Apache Struts 2 S2-032 远程代码执行漏洞 (CNVD ,CVE ) 的利用代码, 根据 CNVD 初步测试, 远程攻击者利用漏洞可在开启动态方法调用功能的 Apache Struts 2 服务器上执行任意代码, 取得网站服务器控制权 一 漏洞情况分析 Struts2 是第二代基于 Model-View-Controller (MVC) 模型的 java 企业级 web 应用框架, 并成为当时国内外较为流行的容器软件中间件 Struts2 的核心 jar 包 -struts2-core 中存在一个默认配置 default.properties 默认配置文件用于配置全局信息, 当 struts.enable.dynamicmethodinvocation = true, 即开启动态方法调用 尽管在 Struts2 目前的安全策略中, 对部分动态调用方法进行了特殊字符传递的限制, 但在该漏洞中攻击者仍能通过通过 OGNL 表 第 10 页

11 达式静态调用获取 ognl.ognlcontext 的 DEFAULT_MEMBER_ACCESS 属性并覆盖 _memberaccess 的方式进行绕过, 进而可在受控制的服务器端执行任意代码 CNVD 对该漏洞的综合评级为 高危 二 漏洞影响范围漏洞影响 Struts ( 除 和 以外 ) 版本, 同时攻击利用代码已经在互联网上快速传播 目前, 对于默认开启动态方法调用功能的 Apache Struts2 服务器比例还需要进一步评估 根据国内民间漏洞报告平台的信息报送情况, 目前已经出现涉及银行 保险行业单位以及大型互联网增值电信企业的信息系统受漏洞影响的案例报告 三 漏洞修复建议 Apache Struts 官方已发布了升级程序修复该漏洞,CNVD 建议用户升级至 struts , , 版本 更新地址 : ide 未能及时升级的用户也可通过如下参数设置关闭动态方法调用功能来规避该漏洞的攻击威胁 : ( 注 : 由于动态方法调用涉及部分通配符功能, 此操作暂不能完全确保用户网站系统其他功能不受影响 ) 参考链接 : ( 三 )Apache Struts XSLTResult 任意代码执行漏洞 第 11 页

12 Apache Struts 是美国阿帕奇 (Apache) 软件基金会负责维护的一款用于创建企业级 Java Web 应用的开源框架 Apache Struts 版本至 版本的 XSLTResult 中存在安全漏洞, 远程攻击者可利用该漏洞注入并执行任意代码 影响产品 :struts >=2.0.0 及 <=2.3.28, 属于高危漏洞,CNVD-ID 为 CNVD ,CVE-ID 为 CVE 目前厂商已经发布了升级补丁以修复这个安全问题, 请到厂商的主页下载 : ( 四 )Oracle MySQL Enterprise Monitor 组件存在未明漏洞 Oracle MySQL 是一套开源的关系数据库管理系统 Oracle MySQL 的的 MySQL Enterprise Monitor 组件中的 Monitoring: Server 子组件存在安全漏洞, 允许远程攻击者可利用漏洞影响系统的保密性, 完整性及可用性 影响产品 :MySQL <= 及 <=3.1.2, 属于高危漏洞,CNVD-ID 为 CNVD ,CVE-ID 为 CVE 用户可参考如下厂商提供的安全补丁以修复该漏洞 : apr2016v html ( 五 )PHPback 'orderby' 参数 SQL 注入漏洞 PHPback 是一款开源的 Web 应用反馈系统, 提供用户反馈问题和建议, 帮助完善网站 PHPback 版本存在 SQL 注入漏洞 攻击 第 12 页

13 者利用漏洞, 通过 orderby 参数构造包含 ExtractValue() 函数的 SQL 语句, 用于执行数据库命令, 可获取数据库相关信息 影响产品 : PHPBack1.3.0, 属高危漏洞, CNVD-ID 为 CNVD 目前厂商已发布了新版本修复该漏洞, 请将软件更新至 版本 : ( 六 )HP Data Protector 远程代码执行漏洞 (CNVD ) HP Data Protector 是美国惠普 (HP) 公司的一套统一数据保护解决方案 该方案通过利用智能数据管理方法, 保护跨所有物理和虚拟环境的数据, 提供三方 ( 应用源 备用服务器和目标设备 ) 重复数据删除功能 HP Data Protector 中存在安全漏洞 远程攻击者可利用该漏洞执行任意代码, 或泄露受限制的信息 该漏洞影响产品为 :HP Data Protector <7.03_108 <8.15 及 <9.06, 属于高危漏洞, 其 CNVD-ID 为 CNVD ,CVE-ID 为 CVE 目前厂商已经发布了升级补丁以修复此安全问题, 补丁获取链接 : docdisplay?docid=emr_na-c ( 七 )Juniper Networks ScreenOS 安全绕过漏洞 第 13 页

14 Juniper Networks QFX5100 和 QFX10002 是美国瞻博网络公司的交换机产品 Juniper Networks ScreenOS 存在安全漏洞, 允许远程攻击者可利用该漏洞获取系统的管理员权限, 进行拒绝服务攻击 影响产品 :Juniper Networks ScreenOS <6.3.0r21, 属高危漏, CNVD-ID 为 CNVD ,CVE-ID 为 CVE 用户可参考如下厂商提供的安全补丁以修复该漏洞 : JSA10732&actp=search 4.2 本月活跃网络病毒情况活跃病毒 TOP5 病毒名称 Worm.VB.fa( 蠕虫病毒 ) Worm.Win32.Agent.yzs( 蠕虫病毒 ) Trojan.Win32.Fednu.rr( 木马病毒 ) Worm.AutoIt.b( 蠕虫病毒 ) Trojan.Win32.VBCode.fin ( 木马病毒 ) 病毒特点 病毒通过系统关键位置释放大量恶意软件或者劫持原系统文件, 供恶意软件加载等形式, 并命名为系统文件名字, 具有迷惑性, 然后修改属性为隐藏, 设置服务自启动 从而借助用户主动下载 QQ 阿里旺旺等即时通讯工具释放大量恶意软件 病毒通过在系统关键目录下释放伪装的自身副本, 并以系统关键 进程命名, 然后添加其自启动的方式侵入用户电脑, 并借由用户 主动下载 网页挂马 即时通信软件传播等途径释放的自身副本, 交叉感染系统 病毒通过用户主动下载 网页挂马 即时通信软件等渠道进行传 播, 在其根目录下释放 lpk.dll( 伪装命名 ) 恶意软件, 并注册服 务为自启动, 从而感染磁盘所有 EXE 文件夹目录 病毒运行后在系统目录下释放自身的副本 C:\WINDOWS\system32\RVHOST.exe C:\WINDOWS\RVHOST.exe, 修改注册表, 设置自身为开机自启动, 并禁用任务管理器, 禁用 注册表, 每天运行 9 小时, 后台连接黑客指定地址 病毒伪装成文件夹引诱用户点击, 运行后病毒伪装成安全卫士进程, 修改注册表添加自启动, 隐藏文件后缀名 : HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentV ersion\explorer\advanced\hidefileextvalue:0x , 后台连接黑客指定地址表 1: 活跃网络病毒 TOP5 4.3 本月恶意代码捕获情况 第 14 页

15 以下表 3 为中国反病毒联盟 (ANVA) 近期监测发布的散布恶意代 码的 URL, 登陆这些 URL, 会弹出下载指令, 如点击下载, 将使用户 主机感染恶意程序 表 2: 恶意 URL 列表 4.4 本月挂马网站统计情况 TOP5 挂马攻击手段统计 挂马攻击手段攻击次数机器台数 risks.url(ignored) 18 5 risks.shellcode.url(ignored) 10 4 Suspicious.Trojan-Downloader.Unescape.ShellCode.c 3 3 risks.url(reportclsid and proid) 26 3 Script.Exploit.IExplore 5 2 表 3:TOP5 挂马攻击手段统计注 : 陕西地区截获的挂马攻击总次数为 :74 次, 占全国 次的 0.10%, 陕西地区截获的挂马攻击总台数为 :11 台, 占全国 685 台的 1.61% 被挂马网站及挂马 URL TOP10 统计 第 15 页

16 被挂马网站 ;listtype=1&fromdesktop=1&pagecode=qyxw&menuitemid=0&a mp;idlist=9163,8710,8559,7712,6961,6857,4755,4705,4665,4178,4142,4083,398 7,3926,3920,3919,3892,3891,3884,3840,3838,3836,3835,3832,3830&tabI 受影响机器台数 lah-catacombs-bafflement-resonated/ mxiohx-fagcphfe tively-whacked-thereby/ 9MjAwMDAxXzEwMDEzNV8wMV8wMg&r2=145&ref=union_ 表 4: 被挂马网站及挂马 URL 统计注 : 陕西地区受挂马网站的影响计算机台数总数为 11 台, 占全国 685 台的 1.61% 4.5 本月钓鱼网站统计情况 本月钓鱼网站 Top5: 序号钓鱼类型钓鱼 URL 危害 1 假冒 Facebook 类 2 假冒支付类 骗取用户邮箱账号及密码信息 骗取用户卡号及密码信息 3 假冒中国移动类 4 假冒邮箱类 guages/ 假冒购物类 骗取用户手机号及服务密码信息 骗取用户账号及个人信息 骗取用户账号及密码 第 16 页

17 表 5: 本月钓鱼网站 TOP5 4.6 本月重要漏洞修补信息 ( 一 )Foxit Reader/PhantomPDF 内存错误引用漏洞的补丁 Foxit Reader 是一款小型的 PDF 文档查看器和打印程序 Foxit Reader/PhantomPDF 之前版本存在内存错误引用漏洞, 远程攻 击者可利用该漏洞执行任意代码 目前, 供应商发布了安全公告及相 关补丁信息, 修复了此漏洞 s.php 补丁链接 : ( 二 )Wireshark IEEE 解析器拒绝服务漏洞的补丁 Wireshark( 前称 Ethereal) 是 Wireshark 团队开发的一套网络 数据包分析软件 Wireshark 之前 1.12.x 版本和 之 前 2.0.x 版本的 IEEE 解析器中存在安全漏洞, 远程攻击者可 通过发送特制的数据包, 利用该漏洞造成拒绝服务 ( 深度递归和应用 程序崩溃 ) 目前, 供应商发布了安全公告及相关补丁信息, 修复了 此漏洞 补丁链接 : ( 三 )Systech SysLINK M2M Modular Gateway 权限获取漏洞的补丁 Systech SysLINK SL-1000 M2M((Machine-to-Machine)Modular Gateway 是美国 Systech 公司的一款提供了 DHCP NAT VPN 和防火 第 17 页

18 墙功能的路由器产品 使用 01A.8 之前版本固件的 Systech SysLINK SL-1000 M2M Modular Gateway 的 Web 接口中存在权限获取漏洞, 该漏洞源于程序使用硬编码的密码且不会提醒管理员更改 远程攻击者可借助已知的密码利用该漏洞获取设备的 root 访问权限 目前, 供应商发布了安全公告及相关补丁信息, 修复了此漏洞 补丁链接 : ( 四 )giflib gif2rgb 堆缓冲区溢出漏洞的补丁 giflib 是一个用于处理 GIF 图像的库及实用程序 gif2rgb 是其中的一个基于 C 语言将 GIF 文件格式转换为 RGB24 格式的模块 giflib 的 gif2rgb 中的 util/gif2rgb.c 文件存在堆缓冲区溢出漏洞, 允许远程攻击者可构建特殊的 GIF 文件使应用程序崩溃 目前, 供应商发布了安全公告及相关补丁信息, 修复了此漏洞 补丁链接 : 3e16a5acfa3d24e2c2f608cd88/ ( 五 )systemd 信息泄露漏洞的补丁 systemd 是德国软件开发者 Lennart Poettering 和其他人共同研发的一款基于 Linux 的系统和服务管理器 systemd 229 之前版本的 tmpfiles.d/systemd.conf 文件中存在任意文件读取漏洞, 本地攻击者可利用该漏洞通过读取文件获取敏感信息 目前, 供应商发布了安全公告及相关补丁信息, 修复了此漏洞 补丁链接 : 第 18 页

19 4c ac5de6aeb4daf4889f ( 六 )gifcolor 内存错误引用漏洞的补丁 gifcolor 是一套用于对 GIF 文件输出进行设置的工具 gifcolor 存在内存错误引用漏洞, 允许攻击者可利用该漏洞提交特殊文件, 诱使应用解析, 造成 EGifCloseFile 的重复调用 目前, 供应商发布了安全公告及相关补丁信息, 修复了此漏洞 补丁链接 : ( 七 )NTP ntpq 组件权限提升漏洞的补丁 NTP(Network Time Protocol, 网络时间协议 ) 是一种以数据包交换把两台电脑的时钟同步化的网络协议 NTP 4.2.8p5 版本的 ntpq 组件中存在权限提升漏洞, 远程攻击者可通过 filename 参数, 利用该漏洞影响完整性 目前, 供应商发布了安全公告及相关补丁信息, 修复了此漏洞 补丁链接 : uary_2016_ntp_4_2_8p6_securit ( 八 )TYPO3 跨站脚本漏洞的补丁 TYPO3 是一套免费开源的内容管理系统 TYPO3 存在跨站脚本漏洞, 允许远程攻击者利用漏洞注入恶意脚本或 HTML 代码, 当恶意数据被查看时, 可获取敏感信息或劫持用户会话 目前, 供应商发布了安全公告及相关补丁信息, 修复了此漏洞 第 19 页

20 补丁链接 : o3-core/typo3-core-sa / ( 九 )xdelta3 缓冲区溢出漏洞的补丁 xdelta 是软件开发者 Joshua MacDonald 开发的一套用于处理增量编码 ( 非完整存储或传输数据 ) 的命令行程序 xdelta3 是 xdelta 的一个增强版 xdelta 之前的版本存在缓冲区溢出漏洞, 允许远程攻击者通过精心编制的输入文件执行任意代码 目前, 供应商发布了安全公告及相关补丁信息, 修复了此漏洞 补丁链接 : 5 业界动态 5.1 陕西网信办组织学习习总书记重要讲话精神 21 日上午, 陕西省委网信办组织召开专家学者和网信企业代表座谈会, 传达学习习近平总书记 4.19 重要讲话精神 大家一致认为, 习近平总书记的重要讲话高屋建瓴, 着眼全局, 对网络安全和信息化工作提出了明确目标和新的要求, 充分体现了以习近平为总书记的党中央对网络安全和信息化建设的高度重视 大家要把学习好 宣传好 贯彻好 落实好总书记重要讲话精神作为当前全省网信领域的首要政治任务, 领会核心要义, 把握精神实质, 坚持以人民为中心的发展理念, 以务实的态度 创新的精神和强烈的责任感, 积极探索新形势下推动陕西省网络安全和信息化发展的新举措, 第 20 页

21 不折不扣地把讲话精神贯彻落实到各项工作中, 让讲话精神在陕西落地生根 开花结果 大家表示, 习近平总书记在此次网络安全和信息化工作座谈会上提出了一系列重大论断, 为网信事业的发展指明了方向, 提供了基本遵循, 是指导网信工作的纲领性文献 要吃透 悟准讲话精神, 在省委 省政府的坚强领导下, 坚持问题导向, 补齐发展短板, 瞄准发展前沿, 主动作为, 科学谋划, 用 创新 协调 绿色 开放 共享 五大发展理念推动陕西省网络安全和信息化工作发展, 让陕西人民在共享互联网发展成果上有更多获得感 5.2 习近平主持召开网络安全和信息化工作座谈会中共中央总书记 国家主席 中央军委主席 中央网络安全和信息化领导小组组长习近平 19 日上午在京主持召开网络安全和信息化工作座谈会并发表重要讲话, 强调按照创新 协调 绿色 开放 共享的发展理念推动我国经济社会发展, 是当前和今后一个时期我国发展的总要求和大趋势, 我国网信事业发展要适应这个大趋势, 在践行新发展理念上先行一步, 推进网络强国建设, 推动我国网信事业发展, 让互联网更好造福国家和人民中共中央政治局常委 中央网络安全和信息化领导小组副组长李克强 刘云山出席座谈会 习近平主持座谈会, 他首先表示, 我国互联网事业快速发展, 网络安全和信息化工作扎实推进, 取得显著进步和成绩, 同时也存在不 第 21 页

22 少短板和问题 召开这次座谈会, 就是要当面听取大家意见和建议, 共同探讨一些措施和办法, 以利于我们把工作做得更好 座谈会上, 中国工程院院士 中国电子科技集团公司总工程师吴曼青, 安天实验室首席架构师肖新光, 阿里巴巴集团董事局主席马云, 友友天宇系统技术有限公司首席执行官姚宏宇, 解放军驻京某研究所研究员杨林, 北京大学新媒体研究院院长谢新洲, 北京市委网信办主任佟力强, 华为技术有限公司总裁任正非, 国家计算机网络与信息安全管理中心主任黄澄清, 复旦大学网络空间治理研究中心副主任沈逸先后发言 他们分别就实现信息化发展新跨越 加快构建信息领域核心技术体系 互联网企业的国家责任 实现网信军民融合深度发展 发挥新媒体在凝聚共识中的作用 突破信息产业发展和网络安全保障基础理论和核心技术 加强网络信息安全技术能力建设顶层设计等谈了意见和建议 习近平认真听取了大家的发言, 并不时就有关问题同发言者深入讨论 在听取了发言后, 习近平发表了重要讲话 他表示, 几位同志讲得很好, 分析了当前互联网发展新情况新动向, 介绍了信息化发展新技术新趋势, 提出了很好的意见和建议, 听了很受启发 你们的发言, 体现了务实的态度 创新的精神 强烈的责任感, 也体现了在互联网领域较高的理论和实践水平, 对我们改进工作很有帮助 有关部门要认真研究大家的意见和建议, 能吸收的尽量吸收 习近平指出, 我国有 7 亿网民, 这是一个了不起的数字, 也是一个了不起的成就 我国经济发展进入新常态, 新常态要有新动力, 互联网在这方面可以大有作为 要着力推动互联网和实体经济深度融合发展, 第 22 页

23 以信息流带动技术流 资金流 人才流 物资流, 促进资源配置优化, 促进全要素生产率提升, 为推动创新发展 转变经济发展方式 调整经济结构发挥积极作用 习近平强调, 要聚天下英才而用之, 为网信事业发展提供有力人才支撑 网络空间的竞争, 归根结底是人才竞争 引进人才力度要进一步加大, 人才体制机制改革步子要进一步迈开 各级党委和政府要从心底里尊重知识 尊重人才, 为人才发挥聪明才智创造良好条件 要不拘一格降人才, 解放思想, 慧眼识才, 爱才惜才 对待特殊人才要有特殊政策, 不要求全责备, 不要论资排辈, 不要都用一把尺子衡量 要建立灵活的人才激励机制, 让作出贡献的人才有成就感 获得感 要构建具有全球竞争力的人才制度体系 不管是哪个国家 哪个地区的, 只要是优秀人才, 都可以为我所用 马凯 王沪宁 刘奇葆 范长龙 孟建柱 栗战书 杨洁篪 周小川出席座谈会 中央网络安全和信息化领导小组成员, 中央和国家机关有关部门负责同志, 部分省市党委宣传部部长, 各省区市网信办主任, 部分中央新闻单位和中央新闻网站负责同志, 有关专家学者, 部分网信企业负责人等参加座谈会 5.3 第三届 4.29 首都网络安全日 系列活动成功举办当前, 网络空间成为继陆 海 空 天之后的第五大主权空间, 是大国博弈的又一个主战场 网络安全不仅关乎国家安全, 同时与老百姓的日常生活息息相关 电力 能源 交通 金融等重要信息系统安全直接关系国计民生 ; 云计算 大数据的发展伴随着电子政务 电子商务安全问题层出不穷, 对政治经济秩序造成越来越大的威胁 ; 物 第 23 页

24 联网 智慧城市的推广应用, 在为百姓生活带来巨大便利的同时, 也将个人信息安全问题推到了风口浪尖 为了贯彻落实习近平总书记 没有网络安全就没有国家安全 的总体要求, 为创建 首善之区 保驾护航, 北京市政府于 2016 年 4 月 28 日至 30 日在北京展览馆举办第三届 4.29 首都网络安全日 系列活动 此次活动由北京市政府批准, 市委网信办协调指导, 市公安局主办, 将深入推进网络安全的 防火墙 护城河 启明星 孵化器 四大工程, 组织高峰论坛和系列会展活动 政府与网络安全论坛是 4.29 首都网络安全日 防火墙工程的重要环节, 于 4 月 29 日下午在北京展览馆举行 本次论坛将以 积极防御 主动安全 为主题, 围绕习近平总书记 有自己的技术 过硬的技术 的战略要求, 突出 主动防御 纵深防御 的思想, 涵盖政府网络安全 大数据安全 智慧城市安全 云计算安全等内容, 邀请中国工程院院士沈昌祥 倪光南, 国务院参事牛文元, 公安部信息安全等级保护评估中心常务副主任张宇翔等专家做精彩报告, 国内相关企业代表将结合各自技术和产品特点进行现场交流 国家和行业主管部门领导 北京市各委办局领导 网络安全产学研用各界代表及相关媒体约 300 人应邀出席本次论坛 5.4 美国称将开始对 伊斯兰国 实施网络攻击据法国 费加罗报 4 月 26 日报道, 驻扎在巴格达的美国空军少将彼得 格斯腾 (Peter Gersten) 于当地时间 4 月 26 日称, 美军将开始对极端组织 伊斯兰国 (IS) 实施网络攻击 第 24 页

25 在网络攻击中, 美国将力求使 IS 的网络容量达到饱和以限制其与招募成员间的联系和沟通 美国国防部部长卡特以及美军参联会主席约瑟夫 邓福德 2 月曾提出, 美国已决心加快打击 IS 的斗争, 其中网络战争将会发挥越来越重要的作用 报道称, 美国网络指挥部主要负责保护美国的军用网络和某些民用网络, 同时在必要情况下, 发起适当的攻击 目前, 大约有 65 人在近东地区执行任务, 并瞄准 IS 的网络 至 2018 年, 该指挥中心将招募逾 6000 人, 其中包括军人和平民 5.5 孟加拉国央行失窃案 : 攻击软件系 量身定做 新华网北京 4 月 26 日电英国网络安全研究人员 25 日说, 孟加拉国央行失窃案中, 黑客利用一款恶意软件操控银行电脑系统, 其用心不仅是盗走该国钱财, 还可能攻击环球银行间金融通信协会 (SWIFT) 的转账支付系统 路透社当天援引英国航空航天系统公司安全威胁情报部门主管阿德里安 尼什的话报道, 他们发现一款名为 evtdiag.exe 的恶意软件, 虽然不能百分百认定黑客就是借助这款软件 行凶, 但它所携带的各种信息均指向孟加拉国央行失窃案 按尼什的说法, 这是一款为孟加拉国央行 量身订制 的恶意软件, 黑客可以靠它修改央行连接 SWIFT 转账支付系统的密码 拦截从 SWIFT 方面发来的转账确认信息以及删除转账记录等 黑客还可以借助这款软件人为操控孟加拉国央行的账户结余情况, 以便在失窃资金 洗白 前不被发现 英国航空航天系统公司发给路透社的相关资料 第 25 页

26 显示, 虽然这款恶意软件专门针对孟加拉国央行, 但 本次网络攻击中使用的通用工具 技术和步骤可能使黑客团体能够再次发起别的攻击 对于路透社的报道,SWIFT 迅速经由官方网站发文回应, 称该机构注意到有恶意软件攻击客户的软件系统 文章说, 路透社所提到的恶意软件 只能在黑客已经成功发现并利用当地 ( 银行 ) 系统网络安全隐患之后才能被植入 ; 只是, 按这家机构的说法, 要预防和拦截网络攻击, 关键还得靠客户自身采取充分且恰当的安全措施,SWIFT 发布软件更新可起辅助效应 孟加拉国警方法医培训研究院负责人穆罕默德 沙阿 阿拉姆 21 日说, 该国央行之所以遭黑客成功攻击, 原因是这家金融机构的电脑没有安装防火墙且使用廉价的网络交换机 按他的说法, 央行电脑使用的网络交换机是二手货, 单个售价大约 10 美元, 安全性能堪忧 没有更高级的网络交换机作为辅助, 调查人员很难查清黑客具体做了些什么以及从哪里发起攻击 阿拉姆提到, 央行账户失窃,SWIFT 也应承担一定责任, 因为它没有事先提醒孟加拉国央行电脑系统存在风险 第 26 页

27 术语解释 : 漏洞 : 指信息系统中的软硬件或通信协议中存在缺陷或不适当的配置, 从而可使攻击者在未授权的情况下访问或破坏系统, 导致信息系统面临安全风险 恶意代码 : 是指在未经授权的情况下, 在信息系统中安装 执行以达到不正当目的的程序 僵尸网络 : 僵尸网络是被黑客集中控制的计算机群, 其核心特点是黑客能够通过一对多的命令与控制信道操作感染僵尸程序的主机执行相同的恶意行为 拒绝服务攻击 : 指向某一目标信息系统发送密集的攻击包, 或执行特定攻击操作, 以期致使目标系统停止提供服务 网页篡改 : 指恶意破坏或更改网页内容, 使网站无法正常工作或出现黑客插入的非正常网页内容 恶意链接 ( 暗链 ): 也称为黑链, 被插入后将会被搜索引擎降权 ; 对网站访问者造成不良影响 ; 将会协助恶意网站 ( 可能为钓鱼网站 反动网站 赌博网站等 ) 提高搜索引擎排名, 也意味着能被篡改页面 网络仿冒 : 指通过构造与某一目标网站高度相似的页面 ( 俗称钓鱼网站 ), 并通常以垃圾邮件 即时聊天 手机短信或页面虚假广告等方式发送声称来自于被仿冒机构的欺骗性信息, 诱骗用户访问钓鱼网站, 以获取用户个人私密信息 ( 如银行帐号和账户密码 ) 网页挂马 : 指通过破坏网页并植入恶意代码或链接, 致使用户计算机在访问页面时被植入恶意代码 第 27 页

28 网站后门 : 指黑客在网站的特定目录中上传远程控制页面从而能够通过该页面秘密远程控制网站服务器的攻击 0Day: 指在系统商在知晓并发布相关补丁前就被掌握或者公开的漏洞信息 APT 攻击 : 高级持续性威胁 (Advanced Persistent Threat, APT),APT 是黑客以窃取核心资料为目的网络攻击和侵袭行为 这种行为往往经过长期的经营与策划, 并具备高度的隐蔽性 APT 的攻击手法, 在于隐匿自己, 针对特定对象, 长期 有计划性和组织性地窃取数据, 这种发生在网络空间的偷窃资料 搜集情报的行为, 就是一种 网络间谍 的行为 SQL 注入 : 由于在编写代码时, 没有对输入数据的合法性进行判断, 使应用程序存在漏洞, 用户可以提交构造的数据库查询代码, 根据返回结果, 获得某些他想得知的数据进而获取数据库完整信息 非授权访问 : 指没有访问权限的用户以非正当的手段访问数据信息 非授权访问一般发生在存在漏洞的信息系统中, 黑客利用专门的漏洞利用程序 (Exploit) 开获取信息系统访问权限 JAVA 反序列化漏洞 : 序列化是把对象转换成字节流存在内存 文件 数据库中 ; 反序列化即逆过程,Java 中的 ObjectInputStream 类的 readobject() 方法用于反序列化, 若 Java 应用对用户输入做了反序列化处理, 攻击者可以通过构造恶意输入, 让反序列化产生非预期的对象, 非预期的对象在产生过程中就有可能带来任意代码执行 第 28 页

29 关于我们 : 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 一个非政府盈利的网络安全技术协调组织, 主要任务是 : 按照 积极预防 及时发现 快速响应 力保恢复 的方针, 开展中国互联网网络安全事件预防 发现 预警和协调处置等工作, 以维护中国公共互联网环境的安全 保障基础信息网络上重要系统的运行 国家计算机网络应急技术处理协调中心陕西分中心 ( 简称陕西互联网应急中心或 SNCERT) 作为国家互联网应急中心在陕的分支机构, 根据业务范围开展陕西省内互联网网络安全事件的预防 发现 预警协调处置等工作, 并负责编制印发 陕西省互联网网络安全情况通报 的具体工作 联系我们 : 联系人 : 戴小平李相阳电话 : 传真 : 网址 : 第 29 页

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网 2016 年 3 月 陕 西 省 通 信 管 理 局 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 陕 西 分 中 心 目 录 1 情 况 综 述... 2 2 安 全 事 件 分 析... 2 2.1 木 马 僵 尸 网 络 事 件 分 析... 2 2.2 飞 客 蠕 虫 病 毒 事 件 分 析... 3 2.3 网 页 篡 改 事 件 分 析... 4 2.4 网 站 后

More information

(P37) 新华社评论员 : 加强队伍建设造就新闻人才 四论学习贯彻习近平总书记在党的新闻舆论工作座谈会上重要讲话精神 (P40) 人民日报 社论: 担负起新闻舆论工作的职责和使命 (P43) 人民日报 评论员: 从全局出发把握新闻舆论工作 一论学习贯彻习近平总书记新闻舆论工作座谈会重要讲话精神 (

(P37) 新华社评论员 : 加强队伍建设造就新闻人才 四论学习贯彻习近平总书记在党的新闻舆论工作座谈会上重要讲话精神 (P40) 人民日报 社论: 担负起新闻舆论工作的职责和使命 (P43) 人民日报 评论员: 从全局出发把握新闻舆论工作 一论学习贯彻习近平总书记新闻舆论工作座谈会重要讲话精神 ( 意识形态与宣传思想工作 学习资料汇编 党委宣传部 (2016 年 3 月 ) 习近平在全国宣传思想工作会议上发表重要讲话 : 胸怀大局把握大势着眼大事努力把宣传思想工作做得更好 (P1) 中共中央办公厅国务院办公厅 关于进一步加强和改进新形势下高校宣传思想工作的意见 (P8) 中共中央宣传部中共教育部党组 关于加强和改进高校宣传思想工作队伍建设的意见 (P17) 习近平在党的新闻舆论工作座谈会上发表重要讲话

More information

1 情况综述 2016 年 2 月, 全省公共互联网网络安全状况整体评价为良 本月, 我省互联网基础设施运行平稳, 全省范围内未发生造成重大影响的基础设施运行安全事件, 未发生网络安全方面重大事件 通过国家计算机网络应急技术处理协调中心陕西分中心 ( 以下简称陕西互联网应急中心 SNCERT) 监测

1 情况综述 2016 年 2 月, 全省公共互联网网络安全状况整体评价为良 本月, 我省互联网基础设施运行平稳, 全省范围内未发生造成重大影响的基础设施运行安全事件, 未发生网络安全方面重大事件 通过国家计算机网络应急技术处理协调中心陕西分中心 ( 以下简称陕西互联网应急中心 SNCERT) 监测 2016 年 2 月 陕西省通信管理局 国家计算机网络应急技术处理协调中心陕西分中心 目 录 1 情况综述... 2 2 安全事件分析... 2 2.1 木马 僵尸网络事件分析... 2 2.2 飞客 蠕虫病毒事件分析... 3 2.3 网页篡改事件分析... 4 2.4 网站后门事件分析... 5 3 安全事件处置情况... 6 4 安全预警信息... 6 4.1 本月重要安全漏洞信息通报...

More information

1 情况综述 2015 年 3 月, 我省互联网络总体运行情况良好, 未发生较大以上网络安全事件 根据监测分析,2015 年 3 月, 我省被境外通过木马僵尸程序控制的主机 ( 受控端 )IP 数为 23,562 个, 较上个月减少 40.90%, 占全国总数的 2.56%; 木马僵尸控制服务器 (

1 情况综述 2015 年 3 月, 我省互联网络总体运行情况良好, 未发生较大以上网络安全事件 根据监测分析,2015 年 3 月, 我省被境外通过木马僵尸程序控制的主机 ( 受控端 )IP 数为 23,562 个, 较上个月减少 40.90%, 占全国总数的 2.56%; 木马僵尸控制服务器 ( 陕西省互联网网络安全情况月报 2015 年 3 月 ( 第 W003 期 ) 总第 15 期 陕西省通信管理局 国家计算机网络应急技术处理协调中心陕西分中心 本期目录 1 情况综述... 1 2 安全事件分析... 1 2.1 木马 僵尸网络事件分析... 1 2.2 飞客 蠕虫病毒事件分析... 2 2.3 网页篡改事件分析... 3 2.4 网站后门事件分析... 4 3 安全事件处置情况...

More information

1 情况综述 2015 年 12 月, 全省公共互联网网络安全状况整体评价为良 本月, 我省互联网基础设施运行平稳, 全省范围内未发生造成重大影响的基础设施运行安全事件, 未发生网络安全方面重大事件 通过国家计算机网络应急技术处理协调中心陕西分中心 ( 以下简称陕西互联网应急中心 SNCERT) 监

1 情况综述 2015 年 12 月, 全省公共互联网网络安全状况整体评价为良 本月, 我省互联网基础设施运行平稳, 全省范围内未发生造成重大影响的基础设施运行安全事件, 未发生网络安全方面重大事件 通过国家计算机网络应急技术处理协调中心陕西分中心 ( 以下简称陕西互联网应急中心 SNCERT) 监 2015 年 12 月 陕西省通信管理局 国家计算机网络应急技术处理协调中心陕西分中心 目 录 1 情况综述... 2 2 安全事件分析... 2 2.1 木马 僵尸网络事件分析... 2 2.2 飞客 蠕虫病毒事件分析... 3 2.3 网页篡改事件分析... 4 2.4 网站后门事件分析... 5 3 安全事件处置情况... 6 4 安全预警信息... 6 4.1 本月重要安全漏洞信息通报...

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2017 年 11 月总第 83 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2017 年 11 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为 100 万余个 ; 境内被篡改网站数量为

More information

1 情 况 综 述 2015 年 2 月, 我 省 互 联 网 络 总 体 运 行 情 况 良 好, 未 发 生 较 大 以 上 网 络 安 全 事 件 根 据 监 测 分 析,2015 年 2 月, 我 省 被 境 外 通 过 木 马 僵 尸 程 序 控 制 的 主 机 ( 受 控 端 )IP 数

1 情 况 综 述 2015 年 2 月, 我 省 互 联 网 络 总 体 运 行 情 况 良 好, 未 发 生 较 大 以 上 网 络 安 全 事 件 根 据 监 测 分 析,2015 年 2 月, 我 省 被 境 外 通 过 木 马 僵 尸 程 序 控 制 的 主 机 ( 受 控 端 )IP 数 陕 西 省 互 联 网 网 络 安 全 情 况 月 报 2015 年 2 月 ( 第 W002 期 ) 总 第 14 期 陕 西 省 通 信 管 理 局 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 陕 西 分 中 心 本 期 目 录 1 情 况 综 述... 1 2 安 全 事 件 分 析... 1 2.1 木 马 僵 尸 网 络 事 件 分 析... 1 2.2 飞 客 蠕

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2016 年 10 月总第 70 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2016 年 10 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为 194 万余个 ; 境内被篡改网站数量为

More information

秘密

秘密 (2015 年第 2 期总第 86 期 ) 国家计算机网络应急技术处理协调中心江苏分中心 2015 年 3 月 10 日 目录 一 2 月份网络安全基本态势... 2 二 网络安全事件信息通报... 2 ( 一 ) 网络安全事件处理情况... 2 ( 二 ) 信息报送情况... 2 三 江苏省网络流量监测情况... 3 ( 一 ) 全网流量... 3 ( 二 ) 跨地域流量... 3 ( 三 ) 应用协议分析...

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 CNCERT 互联网安全威胁报告 2018 年 2 月总第 86 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2018 年 2 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 52 万个 ; 境内被篡改网站数量为 3,678

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 CNCERT 互联网安全威胁报告 2017 年 12 月总第 84 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2017 年 12 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为 75 万余个 ; 境内被篡改网站数量为 4,130

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2017 年 4 月总第 76 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2017 年 4 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 144 万个 ; 境内被篡改网站数量为

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2017 年 2 月总第 74 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2017 年 2 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 118 万个 ; 境内被篡改网站数量为

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 CNCERT 互联网安全威胁报告 2018 年 7 月总第 91 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2018 年 7 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 86 万个 ; 境内被篡改网站数量为 1,658

More information

坚持正确方向创新方法手段提高新闻舆论传播力引导力 1

坚持正确方向创新方法手段提高新闻舆论传播力引导力 1 浙江大学党支部理论学习 参考资料 2016 年第 3 期 党委宣传部编 2016 年 3 月 31 日 目录 坚持正确方向创新方法手段提高新闻舆论传播力引导力 1 2 3 4 5 6 重要评论 从全局出发把握新闻舆论工作 一论学习贯彻习近平总书记新闻舆论工作座谈会重要讲话精神 7 8 把坚持正确政治方向摆在首位 二论学习贯彻习近平总书记新闻舆论工作座谈会重要讲话精神 9 10 不断提高新闻舆论工作的能力和水平

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 CNCERT 互联网安全威胁报告 2018 年 1 月总第 85 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2018 年 1 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 83 万个 ; 境内被篡改网站数量为 4,101

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2016 年 3 月总第 63 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2016 年 3 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为 271 万余个 ; 境内被篡改网站数量为

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2016 年 6 月总第 66 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2016 年 6 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 297 万个 ; 境内被篡改网站数量为

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2017 年 9 月总第 81 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2017 年 9 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 148 万个 ; 境内被篡改网站数量为

More information

<4D F736F F D DC9BDCEF7CAA1CDF8C2E7B0B2C8ABD4C2B6C8CDA8B1A82DBED6CDE2CDF82E646F6378>

<4D F736F F D DC9BDCEF7CAA1CDF8C2E7B0B2C8ABD4C2B6C8CDA8B1A82DBED6CDE2CDF82E646F6378> 山西省网络安全月度通报 2016 年第 6 期 ( 总第 24 期 ) 山西省通信管理局 2016 年 6 月 一 基本态势 2016 年 5 月, 我省互联网网络安全状况整体评价为良, 互联网骨干网各项监测指标正常 我省发现木马或僵尸程序受控主机 44985 台, 木马或僵尸程序控制服务器 53 台, 感染 飞客 蠕虫病毒主机 12565 台 太原 运城 临汾排在全省受控木马或僵尸主机活动频繁地区前三位

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2017 年 10 月总第 82 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2017 年 10 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为 113 万余个 ; 境内被篡改网站数量为

More information

习近平在北京市八一学校考察时强调 全面贯彻落实党的教育方针努力把我国基础教育越办越好 1

习近平在北京市八一学校考察时强调 全面贯彻落实党的教育方针努力把我国基础教育越办越好 1 浙江大学党支部理论学习 参考资料 2016 年第 9 期 党委宣传部编 2016 年 10 月 12 日 目录 学系列讲话 习近平在北京市八一学校考察时强调 全面贯彻落实党的教育方针努力把我国基础教育越办越好 1 2 3 4 习近平在参观 英雄史诗不朽丰碑 主题展览时强调 铭记红军丰功伟绩弘扬伟大长征精神 5 6 习近平在中共中央政治局第三十五次集体学习时强调 加强合作推动全球治理体系变革共同促进人类和平与发展崇高事业

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2016 年 1 月总第 61 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2016 年 1 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 296 万个 ; 境内被篡改网站数量为

More information

信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CN

信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CN 信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CNNVD 采集安全漏洞 356 个, 与上周 (338 个 ) 相比增加了 接报漏洞情况 本周接报漏洞

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 CNCERT 互联网安全威胁报告 2014 年 6 月总第 42 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2014 年 6 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 225 万个 ; 境内被篡改网站数量为 12,655

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2015 年 12 月总第 60 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2015 年 12 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 227 万个 ; 境内被篡改网站数量为

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2012 年 12 月总第 24 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2012 年 12 月, 互联网网络安全状况整体评价为中 主要数据如下 : 境内感染网络病毒的终端数为 414 万余个 ; 境内被篡改网站数量为

More information

秘密

秘密 江苏省互联网网络安全月度报告 (2016 年第 12 期总第 108 期 ) 国家计算机网络应急技术处理协调中心江苏分中心 2016 年 1 月 18 日 目录 一 12 月份网络安全基本态势... 2 二 网络安全事件信息通报... 2 ( 一 ) 网络安全事件处理情况... 2 ( 二 ) 信息报送情况... 2 三 江苏省网络流量监测情况... 3 ( 一 ) 全网流量... 3 ( 二 )

More information

关亍国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关亍国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 CNCERT 互联网安全威胁报告 2018 年 4 月总第 88 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2018 年 4 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为近 85 万余个 ; 境内被篡改网站数量为 1,866

More information

课程标题

课程标题 微软月度信息安全公告 2013 年 10 月 苏鹏 特约讲师 议程 安全公告 MS13-080~MS13-087 问与答 2013 年 10 月安全公告概述 新发布的安全公告 严重级 MS12-080~083 重要级 MS12-084~087 MSRC 通告安全等级 Microsoft Security Response Center (MSRC) 使用严重程度等级来帮助确定漏洞及相关的软件更新紧急性

More information

IQ

IQ TRITON APX IQ TRITON APX TRITON APX TRITON TRITON APX TRITON AP-WEB Websense ACE Web DLP TRITON APX IT TRITON APX Web TRITON APX DLP TRITON APX DLP Web (DLP) TRITON AP-WEB TRITON AP-EMAIL DLP (OCR) TRITON

More information

CNCERT 互联网安全威胁报告 2013 年 2 月总第 26 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2013 年 2 月, 互联网网络安全状况整体

CNCERT 互联网安全威胁报告 2013 年 2 月总第 26 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2013 年 2 月, 互联网网络安全状况整体 CNCERT 互联网安全威胁报告 2013 年 2 月总第 26 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2013 年 2 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为 294 万余个 ; 境内被篡改网站数量为 8373

More information

CNCERT 互联网安全威胁报告 2012 年 1 月总第 13 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2012 年 1 月, 互联网网络安全状况整体

CNCERT 互联网安全威胁报告 2012 年 1 月总第 13 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2012 年 1 月, 互联网网络安全状况整体 CNCERT 互联网安全威胁报告 2012 年 1 月总第 13 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2012 年 1 月, 互联网网络安全状况整体评价为中 主要数据如下 : 境内感染网络病毒的终端数约为 617 万个 ; 境内被篡改网站数量为 1888

More information

信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD

信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD 信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD 采集安全漏洞 279 个, 与上周 (296 个 ) 相比减少了 接报漏洞情况 本周接报漏洞 150

More information

优 良中差危 CNCERT 互联网安全威胁报告 2016 年 2 月总第 62 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2016 年 2 月, 互联网网

优 良中差危 CNCERT 互联网安全威胁报告 2016 年 2 月总第 62 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2016 年 2 月, 互联网网 优 良中差危 CNCERT 互联网安全威胁报告 2016 年 2 月总第 62 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2016 年 2 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数为 194 万余个 ; 境内被篡改网站数量为

More information

课程标题

课程标题 微软月度信息安全公告 2013 年 12 月 苏鹏 特约讲师 议程 安全公告 MS13-088~MS13-095 问与答 2013 年 12 月安全公告概述 新发布的安全公告 严重级 MS13-096,097,098,099,105 重要级 MS13-100,101,102,103,104,106 MSRC 通告安全等级 Microsoft Security Response Center (MSRC)

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2011 年 2 月总第 2 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2011 年 2 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数约为 900 万个 ; 境内被篡改网站数量为 4796

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2011 年 1 月总第 1 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2011 年 1 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数约为 874 万个 ; 境内被篡改网站数量为 5596

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全 优 良中差危 CNCERT 互联网安全威胁报告 2016 年 5 月总第 65 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2016 年 5 月, 互联网网络安全状况整体评价为中 主要数据如下 : 境内感染网络病毒的终端数为近 300 万个 ; 境内被篡改网站数量为

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2012 年 4 月总第 16 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2012 年 4 月, 互联网网络安全状况整体评价为中 主要数据如下 : 境内感染网络病毒的终端数约为 577 万个 ; 境内被篡改网站数量为 1957

More information

目录漏洞态势 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布... 7 漏洞修复情况 整体

目录漏洞态势 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布... 7 漏洞修复情况 整体 北京师范大学网络信息安全通告 2018 年 10 月报告 北京师范大学信息网络中心 2018 年 11 月 目录漏洞态势... 3 1. 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况... 4 1.2.1. 漏洞厂商分布... 4 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 漏洞修复情况... 7 1.3.1.

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2012 年 3 月总第 15 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2012 年 3 月, 互联网网络安全状况整体评价为中 主要数据如下 : 境内感染网络病毒的终端数约为 489 万个 ; 境内被篡改网站数量为 2035

More information

牢牢把握 三个见实效 的目标要求 一论持续用力深化 三严三实 专题教育 1

牢牢把握 三个见实效 的目标要求 一论持续用力深化 三严三实 专题教育 1 浙江大学党支部理论学习 参考资料 2015 年第 12 期 党委宣传部编 2015 年 12 月 21 日 目录 牢牢把握 三个见实效 的目标要求 一论持续用力深化 三严三实 专题教育 1 2 抓好民主生活会这个 关键动作 二论持续用力深化 三严三实 专题教育 3 4 解决突出问题才有说服力 三论持续用力深化 三严三实 专题教育 5 6 用发展成果检验教育成效 四论持续用力深化 三严三实 专题教育

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2011 年 3 月总第 3 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2011 年 3 月, 互联网网络安全状况整体评价为中 主要数据如下 : 境内感染网络病毒的终端数约为 1165 万个 ; 境内被篡改网站数量为 3280

More information

信息安全漏洞周报 (2018 年第 48 期总第 452 期 ) 信息安全测评中心 2018 年 12 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 12 月 10 日至 2018 年 12 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 本周 CNNVD

信息安全漏洞周报 (2018 年第 48 期总第 452 期 ) 信息安全测评中心 2018 年 12 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 12 月 10 日至 2018 年 12 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 本周 CNNVD 信息安全漏洞周报 (2018 年第 48 期总第 452 期 ) 信息安全测评中心 2018 年 12 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 12 月 10 日至 2018 年 12 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 本周 CNNVD 采集安全漏洞 427 个, 与上周 (278 个 ) 相比增加了 53.60% 接报漏洞情况 本周接报漏洞

More information

秘密

秘密 江苏省互联网网络安全月度报告 (2018 年第 2 期总第 122 期 ) 国家计算机网络应急技术处理协调中心江苏分中心 2018 年 3 月 19 日 目 录 一 2 月份网络安全基本态势...2 二 网络安全事件信息通报... 2 ( 一 ) 网络安全事件处理情况... 2 ( 二 ) 信息报送情况... 2 三 江苏省网络流量监测情况...3 ( 一 ) 全网流量... 3 ( 二 ) 应用协议分析...

More information

CNCERT 上海分心 7 7 CNCERT 江西分心 4 4 CNCERT 山西分心 2 2 CNCERT 福建分心 2 2 CNCERT 河南分心 2 2 个人 4 4 报送总计 录入总计 308( 去重 ) 304 表 1 成员单位上报漏洞统计表 CNVD 整理和发布的漏洞涉及

CNCERT 上海分心 7 7 CNCERT 江西分心 4 4 CNCERT 山西分心 2 2 CNCERT 福建分心 2 2 CNCERT 河南分心 2 2 个人 4 4 报送总计 录入总计 308( 去重 ) 304 表 1 成员单位上报漏洞统计表 CNVD 整理和发布的漏洞涉及 国家信息安全漏洞共享平台 (CNVD) 信息安全漏洞周报 2014 年 10 月 13 日 -2014 年 10 月 19 日 2014 年第 42 期 本周漏洞基本情况 本周信息安全漏洞威胁整体评价级别为 国家信息安全漏洞共享平台 ( 以下简称 CNVD) 本周共收集 整理信息安全漏洞 3 08 个, 其危漏洞 75 个 危漏洞 216 个 低危漏洞 17 个 上述漏洞, 可利用来实施远程攻击的漏洞有

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2013 年 4 月总第 28 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2013 年 4 月, 互联网网络安全状况整体评价为中 主要数据如下 : 境内感染网络病毒的终端数为近 371 万个 ; 境内被篡改网站数量为 9020

More information

邀请函1

邀请函1 2015 企业级 IT 服务与软件应用创新峰会 上海市计算机用户协会 上海市通信学会 2015 企业级 IT 服务与软件应用创新峰会 主办单位 : 支持单位 : 承办单位 : 企业级 IT 服务与软件应用创新峰会 大会拟定日程安排 合作支持媒体 参加行业及人员 相关软件开发 系统集成 信息安全 数据中心建设与运营 电信运营公司 医疗机 构 教育科研 互联网 金融保险 制造业 能源 电力 石化 交通运输

More information

秘密

秘密 江苏省互联网网络安全月度报告 目录 1 8 月份网络安全基本态势... 2 2 网络安全事件信息通报... 2 2.1 网络安全事件处理情况... 3 2.2 信息报送情况... 3 3 网络安全事件分析... 3 3.1 行业 地区网络安全事件分布... 3 3.2 木马僵尸网络事件... 4 3.3 飞客 蠕虫病毒事件... 5 3.4 手机病毒事件... 6 3.5 网页篡改事件... 7 4

More information

XXXXXXXX http://cdls.nstl.gov.cn 2 26

XXXXXXXX http://cdls.nstl.gov.cn 2 26 [ ] [ ] 2003-7-18 1 26 XXXXXXXX http://cdls.nstl.gov.cn 2 26 (2003-7-18) 1...5 1.1...5 1.2...5 1.3...5 2...6 2.1...6 2.2...6 2.3...6 3...7 3.1...7 3.1.1...7 3.1.2...7 3.1.2.1...7 3.1.2.1.1...8 3.1.2.1.2...10

More information

云南省麻栗坡县畜牧信息网存在文件上传漏洞, 云南省文山州地震局网站存在文件上传漏洞, 云南省丽江咪卡婚纱摄影网存在 SQL 注入漏洞, 西畴县人民法院网站被篡改, 云南省丽江市人民政府法制信息网登录页面存在 SQL 注入漏 洞, 云南省丽江人力资源和社会保障局系统存在 SQL 注入漏洞, 云南省政府

云南省麻栗坡县畜牧信息网存在文件上传漏洞, 云南省文山州地震局网站存在文件上传漏洞, 云南省丽江咪卡婚纱摄影网存在 SQL 注入漏洞, 西畴县人民法院网站被篡改, 云南省丽江市人民政府法制信息网登录页面存在 SQL 注入漏 洞, 云南省丽江人力资源和社会保障局系统存在 SQL 注入漏洞, 云南省政府 云南省互联网网络安全月度通报 2015 年第 8 期 国家计算机网络应急技术处理协调中心云南分中心 2015 年 09 月 10 日 1. 本月网络安全基本态势分析本月, 国家互联网应急中心云南分中心 (YNCERT) 共接收各信息通报成员单位上报的网络安全月度信息汇总表共 4 份, 自主系统监测周报 4 期, 监测结果及通报汇总报告 2 份 本月我省互联网安全状况整体评价为优 通过各基础电信企业处置我省僵尸木马控制端程序

More information

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, CNCERT 互联网安全威胁报告 2011 年 7 月总第 7 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2011 年 7 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数约为 360 万个 ; 境内被篡改网站数量为 2613

More information

浙江大学 360 校园版定期安全简报 (2014 年 10 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.20

浙江大学 360 校园版定期安全简报 (2014 年 10 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.20 浙江大学 360 校园版定期安全简报 (2014 年 10 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.203.2.93 截止至 2014 年 10 月 31 日 12 点止,10.203.2.92 为 360

More information

2010 2011316 !!!! 1 2010 2 2010 3 2010 1 2010 ! 7.3%! 24.7%! 5.8! 18.6%! 15.2%! 49.4% 3G! 3G2,000! 3G656! 2010 3.014! 2011 43% 2009 2010 52,228.3 58,401.7* 11.8% 4,521.03 4,852.31 7.3% EBITDA 2,290.23

More information

免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料, 仅 针 对 中 国 2016 年 1

免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料, 仅 针 对 中 国 2016 年 1 瑞 星 2016 年 上 半 年 中 国 信 息 安 全 报 告 北 京 瑞 星 信 息 技 术 股 份 有 限 公 司 2016 年 7 月 免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料,

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月 目录 漏洞态势... 3 1. 公开漏洞情况... 4 漏洞分布情况... 5 1.2.1. 漏洞厂商分布... 5 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 1.3.1. 整体修复情况... 8 1.3.2. 厂商修复情况... 9 1.4.1. 超危漏洞实例...

More information

国家互联网应急中心 网络安全信息与动态周报 2011 年第 16 期 4 月 11 日 -4 月 17 日 一 本周网络安全基本态势 优 良中差危 本周互联网网络安全指数整体评价为中 我国互联网基础设施运行整体平稳, 全国范 围或省级行政区域内未发生造成重大影响的基础设施运行安全事件 针对政府 企业

国家互联网应急中心 网络安全信息与动态周报 2011 年第 16 期 4 月 11 日 -4 月 17 日 一 本周网络安全基本态势 优 良中差危 本周互联网网络安全指数整体评价为中 我国互联网基础设施运行整体平稳, 全国范 围或省级行政区域内未发生造成重大影响的基础设施运行安全事件 针对政府 企业 国家互联网应急中心 网络安全信息与动态周报 2011 年第 16 期 4 月 11 日 -4 月 17 日 一 本周网络安全基本态势 优 良中差危 本周互联网网络安全指数整体评价为中 我国互联网基础设施运行整体平稳, 全国范 围或省级行政区域内未发生造成重大影响的基础设施运行安全事件 针对政府 企业以及 广大互联网用户的主要安全威胁来自于软件高危漏洞 恶意代码传播以及网站攻击 依据 CNCERT 抽样监测结果和国家信息安全漏洞共享平台

More information

年度回眸 领航中国, 在民族复兴伟大征程上 十八大以来以习近平同志为总书记的党中央治国理政述评 1

年度回眸 领航中国, 在民族复兴伟大征程上 十八大以来以习近平同志为总书记的党中央治国理政述评 1 浙江大学党支部理论学习 参考资料 2015 年第 2 期 党委宣传部编 2015 年 1 月 13 日 年度回眸 目录 评论改革 党建工作 年度回眸 领航中国, 在民族复兴伟大征程上 十八大以来以习近平同志为总书记的党中央治国理政述评 1 2 3 4 5 6 7 8 9 10 11 12 13 为改革发展提供强大精神动力 二〇一四年宣传思想文化工作综述 14 15 16 17 18 19 教育改革打响攻坚战

More information

北京市招生情况一览表 专业 年份 专业名称 2014 招生计划 最高分 文 2015 最低分 史 平均分 招生计划 最高分 类 文 2016 最低分 史 平均分 招生计划 最高分 类 文 最低分 史 平均分 类 金融学 财政学

北京市招生情况一览表 专业 年份 专业名称 2014 招生计划 最高分 文 2015 最低分 史 平均分 招生计划 最高分 类 文 2016 最低分 史 平均分 招生计划 最高分 类 文 最低分 史 平均分 类 金融学 财政学 北京市招生情况一览表 名称 财政学 国际经济与贸易 市场营销 旅游管理 8 0. 农林经济管理 人力资源管理 化产业管理 法学 0 0 0 法学 经济法方向 0 8 广告学 新闻学 税收学 理 工 理 工 理 0 96 99 管理科学 工程管理 7 信息管理与信息系统 8 8 8 电子商务 7. 工商管理 物流管理 财务管理 7 7 7 金融数学 7 7 7 经济统计学 8 8 8 0 0 0 工

More information

黑 白 中移 ( 杭州 ) 信息技术有限公司 安全产品部第 10 期 2016/10/14 新型漏洞 MySQL malloc_lib 变量重写命令执行漏洞 漏洞介绍 Oracle MySQL 是美国甲骨文 (Oracle) 公司的一套开源的关系数据库管理系统 MySQL malloc_lib 变量

黑 白 中移 ( 杭州 ) 信息技术有限公司 安全产品部第 10 期 2016/10/14 新型漏洞 MySQL malloc_lib 变量重写命令执行漏洞 漏洞介绍 Oracle MySQL 是美国甲骨文 (Oracle) 公司的一套开源的关系数据库管理系统 MySQL malloc_lib 变量 [ 黑 白 ] 宗旨 : 知黑行白 了解安全资讯, 学习黑客技术 不是为了破坏 而是为了保护 第 10 期 2016/10/14 本期导读 新型漏洞 MySQL malloc_lib 变量重写命令执行漏洞 Apple ios/safari/tvos WebKit 内存破坏漏洞 黑客大白 Struts2 S2-032 远程代码执行漏洞 安全产品部 宣 黑 白 中移 ( 杭州 ) 信息技术有限公司 安全产品部第

More information

厦门大学 2010 年本科招生分省录取情况统计 省份 科类 本一线出档线最高分 最低分 平均分 安徽 文史 理工 北京 文史 理工

厦门大学 2010 年本科招生分省录取情况统计 省份 科类 本一线出档线最高分 最低分 平均分 安徽 文史 理工 北京 文史 理工 厦门大学 2010 年本科招生分省录取情况统计 省份 科类 本一线出档线最高分 最低分 平均分 安徽 文史 573 624 631 624 627.9 理工 562 634 655 634 640.7 北京 文史 524 567 620 567 592.5 理工 494 583 648 587 609.3 福建 文史 557 594 622 594 603.5 理工 539 602 650 602

More information

职 位 类 别 : 测 试 工 程 师 工 作 经 验 或 实 习 经 历 : 不 限 岗 位 要 求 : 1. 本 科 及 其 以 上 学 历, 计 算 机 相 关 专 业 2014 届 毕 业 生 ; 2. 实 习 时 间 要 求, 尽 量 一 周 五 个 工 作 日 ; 3. 熟 悉 Wind

职 位 类 别 : 测 试 工 程 师 工 作 经 验 或 实 习 经 历 : 不 限 岗 位 要 求 : 1. 本 科 及 其 以 上 学 历, 计 算 机 相 关 专 业 2014 届 毕 业 生 ; 2. 实 习 时 间 要 求, 尽 量 一 周 五 个 工 作 日 ; 3. 熟 悉 Wind 企 业 信 息 表 公 司 名 称 : 中 铁 信 安 ( 北 京 ) 信 息 安 全 技 术 有 限 公 司 公 司 性 质 : 国 企 控 股 公 司 规 模 : 100 人 左 右 所 属 行 业 : 互 联 网 计 算 机 软 件 招 聘 人 数 :12 工 作 地 点 : 北 京 市 海 淀 区 公 司 能 够 提 供 的 福 利 : 五 险 一 金 晋 升 旅 游 节 假 日 礼 物 加

More information

1 九月份我省互联网业务流量监测分析 根据我局对我省互联网业务流量抽样统计,2011 年 9 月份我省互联网平均流量为 1,005.27G/ 天,TCP 流量和 UDP 流量比例为 1:0.867 流入我省和流出我省的流量比例为 1:1.583 分析我省互联网用户的通信行为,9 月份占我省互联网带宽

1 九月份我省互联网业务流量监测分析 根据我局对我省互联网业务流量抽样统计,2011 年 9 月份我省互联网平均流量为 1,005.27G/ 天,TCP 流量和 UDP 流量比例为 1:0.867 流入我省和流出我省的流量比例为 1:1.583 分析我省互联网用户的通信行为,9 月份占我省互联网带宽 江苏省互联网网络安全信息通报 2011 年第 12 期 ( 总第 42 期 ) 江苏省通信管理局 2011 年 10 月 18 日 网络安全信息月度通报 本期导读 : (2011 年 9 月 ) 近期用于下载假冒游戏 视频 图片的网络病毒的恶意域名较活跃, 请用户提高警惕 两高 出台司法解释打击危害计算机信息系统安全犯罪 微软 谷歌 Mozilla 携手推 SSL 补丁 目 录 1 九月份我省互联网业务流量监测分析...

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 8 月报告 北京师范大学信息网络中心 2019 年 9 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 8 月报告 北京师范大学信息网络中心 2019 年 9 月 2019 年 8 月报告 北京师范大学信息网络中心 2019 年 9 月 目录漏洞态势... 1 1. 公开漏洞情况... 1 1.1. 漏洞增长概况... 1 1.2. 漏洞分布情况... 2 1.2.1. 漏洞厂商分布... 2 1.2.2. 漏洞产品分布... 2 1.2.3. 漏洞类型分布... 3 1.2.4. 漏洞危害等级分布... 5 1.3. 漏洞修复情况... 5 1.3.1. 整体修复情况...

More information

目录 第 1 章安全通告... 3 第 2 章漏洞信息 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve )... 5 Windows 搜索远程命令执行漏洞 (cve ) 风险等级... 6 第 3 章处置建

目录 第 1 章安全通告... 3 第 2 章漏洞信息 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve )... 5 Windows 搜索远程命令执行漏洞 (cve ) 风险等级... 6 第 3 章处置建 震网三代 及其他高危漏洞 安全预警通告 第 2 次更新 2017 年 06 月 14 日 目录 第 1 章安全通告... 3 第 2 章漏洞信息... 5 2.1 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve-2017-8464)... 5 Windows 搜索远程命令执行漏洞 (cve-2017-8543)... 5 2.2 风险等级... 6 第 3 章处置建议... 7

More information

2015年我国互联网网络安全态势综述

2015年我国互联网网络安全态势综述 2015 年我国互联网网络安全态势综述 国家计算机网络应急技术处理协调中心 2016 年 4 月 目录 前言... 1 一 基础网络和关键基础设施... 3 ( 一 ) 基础通信网络安全防护水平进一步提升... 3 ( 二 ) 我国域名系统抗拒绝服务攻击能力显著提升... 3 ( 三 ) 工业互联网面临的网络安全威胁加剧... 4 ( 四 ) 针对我国重要信息系统的高强度有组织攻击威胁形势严峻...

More information

否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使

否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使 黄山市公安局 关于做好近期木马及网络安全漏洞安全防范的通报 市网络安全等级保护工作领导小组成员单位 市直各重要信息系统和网站运营使用单位 : 接安徽省信息安全等级保护协调小组办公室通报, 近期国家互联网应急中心 微软公司等机构发布了多起危害较大的木马 网络安全漏洞预警 同时据掌握, 近日境外黑客组织 匿名者 正在向我国各级政务网站发起一轮攻击和入侵, 目前国家博物馆网站手机端已确认受到攻击和入侵 为提高我市政府网站和重要信息系统的安全防范能力,

More information

ChinaBI企业会员服务- BI企业

ChinaBI企业会员服务- BI企业 商业智能 (BI) 开源工具 Pentaho BisDemo 介绍及操作说明 联系人 : 杜号权苏州百咨信息技术有限公司电话 : 0512-62861389 手机 :18616571230 QQ:37971343 E-mail:du.haoquan@bizintelsolutions.com 权限控制管理 : 权限控制管理包括 : 浏览权限和数据权限 ( 权限部分两个角色 :ceo,usa; 两个用户

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

臺銀人壽「98年九至十一職等人員甄試」

臺銀人壽「98年九至十一職等人員甄試」 桃 園 大 眾 捷 運 公 司 104 年 度 新 進 人 員 甄 試 簡 章 執 行 單 位 : 銘 傳 大 學 地 址 : 台 北 市 士 林 區 中 山 北 路 五 段 250 號 電 話 :(02)28809748 服 務 時 間 : 週 一 至 週 五 8:10~17:00 E-mail:pr@mail.mcu.edu.tw 中 華 民 國 104 年 5 年 1 日 公 告 關 於 桃

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

湖南省网络安全月度通报

湖南省网络安全月度通报 湖南省网络安全月度通报 2015 年第 12 期 ( 总第 83 期 ) 湖南省互联网应急中心 2015 年 12 月 本期内容概要 2015 年 11 月, 我省互联网网络安全状况整体评价为中 公共互联网安全监测方面, 本月我省木马或僵尸程序控制服务器数量为 82 个, 环比减少 11.8%, 占全国 1.9%, 全国排名第 13 位 ; 本月我省木马或僵尸程序受控主机数量为 73485 个, 环比增加

More information

Microsoft Word - SPEC-20130418

Microsoft Word - SPEC-20130418 ( 初 稿 2013.04.18) 中 央 研 究 院 經 濟 研 究 所 全 球 資 訊 網 站 改 版 建 置 案 建 議 書 徵 求 說 明 文 件 目 次 壹 專 案 概 述... 2 一 專 案 名 稱... 2 二 專 案 目 標... 2 三 專 案 範 圍... 2 四 專 案 時 程... 2 五 現 況 說 明... 3 貳 專 案 需 求... 3 一 網 站 軟 體 開 發

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月 目录 漏洞态势... 3 1. 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况... 5 1.2.1. 漏洞厂商分布... 5 1.2.2. 漏洞产品分布... 5 1.2.3. 漏洞类型分布... 6 1.2.4. 漏洞危害等级分布... 7 1.3.1. 整体修复情况... 8 1.3.2. 厂商修复情况...

More information

目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 ) 漏洞厂商分布... 7 二 危急漏洞实例... 7 ( 一 ) Microsoft Internet Explorer 内存损坏漏洞

目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 ) 漏洞厂商分布... 7 二 危急漏洞实例... 7 ( 一 ) Microsoft Internet Explorer 内存损坏漏洞 迪普科技 2015 年 2 月 信息安全研究月报 杭州迪普科技有限公司 Hangzhou DPTech Technologies Co., Ltd. 版权所有侵权必究 All rights reserved 第 1 页, 共 17 页 目 录 一 安全漏洞态势... 4 ( 一 ) 漏洞类型分布... 4 ( 二 ) 操作系统的漏洞分布... 5 ( 三 ) 漏洞利用方式分布... 6 ( 四 )

More information

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1 政 府 采 购 招 标 文 件 ( 服 务 类 ) 第 二 册 项 目 编 号 :SDGP2016-224 项 目 名 称 : 公 共 法 律 服 务 系 统 开 发 项 目 包 号 :A1 山 东 省 省 级 机 关 政 府 采 购 中 心 目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目

More information

浙江大学 360 校园版定期安全简报 (2014 年 12 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.20

浙江大学 360 校园版定期安全简报 (2014 年 12 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.20 浙江大学 360 校园版定期安全简报 (2014 年 12 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.203.2.93 2) 10.203.2.92 截止至 2014 年 12 月 31 日 18 点止,10.203.2.92

More information

天津天狮学院关于修订2014级本科培养方案的指导意见

天津天狮学院关于修订2014级本科培养方案的指导意见 目 录 天 津 天 狮 院 关 于 修 订 2014 级 本 科 培 养 方 案 的 指 导 意 见...1 金 融 类 专 业...9 金 融 专 业 培 养 方 案...9 保 险 专 业 培 养 方 案...14 人 力 资 源 管 理 专 业 培 养 方 案...19 劳 动 与 社 会 保 障 专 业 培 养 方 案...24 工 商 管 理 类 专 业...29 市 场 营 销 专 业

More information

重大时事 1

重大时事 1 重大时事 1 DANG YUAN XUE XI YUAN DI 党员学习园地 2 重大时事 3 DANG YUAN XUE XI YUAN DI 党员学习园地 4 重大时事 5 DANG YUAN XUE XI YUAN DI 党员学习园地 6 重大时事 达沃斯特别致辞 7 DANG YUAN XUE XI YUAN DI 党员学习园地 8 重大时事 9 DANG YUAN XUE XI YUAN

More information

大连软~1

大连软~1 大 连 软 件 职 业 学 院 高 等 职 业 教 育 质 量 年 度 报 告 ( ) 二 〇 一 六 年 一 月 ( 二 学 2...4 大 连 软 件 职 业 学 院 高 等 职 业 教 育 质 量 报 告 (2015)...4 目 录 一 学 院 基 本 情 况 二 办 学 基 本 信...8...6...7 息 ( 一 ) 明 确 办 学 思 路, 科 学 谋 划 发 展 战 略 ( 二 )

More information

2016 年 3 月第 3 周 (2016 年 3 月 7 日 年 3 月 13 日 ) 本周监测发现境内被篡改网站数量为 4018 个 ; 境内被植入后门的网站数量为 1767 个 ; 针对境内网站的仿冒页面数量为 4043 个 辽宁省被篡改网站数量为 33 家, 全国排名 13 位

2016 年 3 月第 3 周 (2016 年 3 月 7 日 年 3 月 13 日 ) 本周监测发现境内被篡改网站数量为 4018 个 ; 境内被植入后门的网站数量为 1767 个 ; 针对境内网站的仿冒页面数量为 4043 个 辽宁省被篡改网站数量为 33 家, 全国排名 13 位 2016 年 3 月第 2 期 信息安全态势周报 辽宁省信息安全与软件测评认证中心 2016 年 3 月第 3 周 (2016 年 3 月 7 日 -2016 年 3 月 13 日 ) 本周监测发现境内被篡改网站数量为 4018 个 ; 境内被植入后门的网站数量为 1767 个 ; 针对境内网站的仿冒页面数量为 4043 个 辽宁省被篡改网站数量为 33 家, 全国排名 13 位 辽宁省政府机构有

More information

<4D F736F F D C4EAB5DACBC4BCBEB6C8B9FAC4DAB2D9D7F7CFB5CDB3BCB0E4AFC0C0C6F7D5BCB1C8C7E9BFF6B7D6CEF62E646F6378>

<4D F736F F D C4EAB5DACBC4BCBEB6C8B9FAC4DAB2D9D7F7CFB5CDB3BCB0E4AFC0C0C6F7D5BCB1C8C7E9BFF6B7D6CEF62E646F6378> 国内操作系统及浏览器占比情况分析 (2018 年第四季度 ) 国家计算机网络应急技术处理协调中心 2019 年 1 月 1 国家互联网应急中心 ( 以下简称 CNCERT) 对 2018 年第四季度国内网络访问情况进行了抽样分析, 重点针对操作系统及浏览器占比情况进行统计, 发现以下特点 : 1. 通过移动终端上网的用户数量多于通过 PC 终端上网的用户数量, 本季度多出约 17%, 该比例与上季度相比有所下降,

More information

目 录 1 本 周 漏 洞 通 告... 1 1.1 漏 洞 一 :Cisco Firepower Management Center 远 程 命 令 执 行 漏 洞... 1 1.2 漏 洞 二 :IBM Connections 跨 站 脚 本 漏 洞... 3 1.3 漏 洞 三 :Apache

目 录 1 本 周 漏 洞 通 告... 1 1.1 漏 洞 一 :Cisco Firepower Management Center 远 程 命 令 执 行 漏 洞... 1 1.2 漏 洞 二 :IBM Connections 跨 站 脚 本 漏 洞... 3 1.3 漏 洞 三 :Apache 北 京 安 域 领 创 科 技 有 限 公 司 安 全 服 务 通 告 报 告 周 期 :2016 年 8 月 第 四 周 (2016 年 8 月 22 日 -8 月 28) 目 录 1 本 周 漏 洞 通 告... 1 1.1 漏 洞 一 :Cisco Firepower Management Center 远 程 命 令 执 行 漏 洞... 1 1.2 漏 洞 二 :IBM Connections

More information

帝国CMS下在PHP文件中调用数据库类执行SQL语句实例

帝国CMS下在PHP文件中调用数据库类执行SQL语句实例 帝国 CMS 下在 PHP 文件中调用数据库类执行 SQL 语句实例 这篇文章主要介绍了帝国 CMS 下在 PHP 文件中调用数据库类执行 SQL 语句实例, 本文还详细介绍了帝国 CMS 数据库类中的一些常用方法, 需要的朋友可以参考下 例 1: 连接 MYSQL 数据库例子 (a.php)

More information

市公安局 市公安局 合格 市公安局 合格 市公安局

市公安局 市公安局 合格 市公安局 合格 市公安局 职位序号 注册编号 招录机关 笔试成绩 面试成绩 体能测试 总成绩 排名 1610943 547720 市公安局 110.4 61.13 合格 54.34 1 1610943 543391 市公安局 118.1 0 0.00 2 1610943 535066 市公安局 99.9 0 0.00 3 1610944 519378 市公安局 132 0 0.00 1 1610945 517138 市公安局

More information

前沿技术 php.net 被植入恶意代码分析 核心技术部张云海 关键字 :php.net 挂马 Magnitude 摘要 : 本文对 2013 年 10 月 php.net 被植入的恶意代码进行分析 1. 引言 013 年 10 月 23 日,Google 的 Safe Browsing 检测到 p

前沿技术 php.net 被植入恶意代码分析 核心技术部张云海 关键字 :php.net 挂马 Magnitude 摘要 : 本文对 2013 年 10 月 php.net 被植入的恶意代码进行分析 1. 引言 013 年 10 月 23 日,Google 的 Safe Browsing 检测到 p php.net 被植入恶意代码分析 核心技术部张云海 关键字 :php.net 挂马 Magnitude 摘要 : 本文对 2013 年 10 月 php.net 被植入的恶意代码进行分析 1. 引言 013 年 10 月 23 日,Google 的 Safe Browsing 检测到 php.net 存在下载 安装恶意软 2件的行为, 将该网站标记为可疑 php.net 的管理者对此进行了调查,

More information

省份 科类 本一线 出档线 人数 最高分 最低分 平均分 理 青海 文 理 山东 文 理

省份 科类 本一线 出档线 人数 最高分 最低分 平均分 理 青海 文 理 山东 文 理 厦门大学 2006 年普高招生分省分专业录取分数统计表 省份 科类 本一线 出档线 人数 最高分 最低分 平均分 文 573 600 25 638 601 612.7 安徽 理 566 615 74 653 615 630.1 理 ( 国防生 ) 566 596 12 621 596 607.2 北京 文 516 574 24 605 574 586.3 理 528 593 59 646 596 610.7

More information

!!

!! 涂正革 肖 耿 本文根据中国 个省市地区 年规模以上工业企业投入 产出和污染排放数据 构建环境生产前沿函数模型 解析中国工业增长的源泉 特别是环境管制和产业环境结构变化对工业增长模式转变的影响 研究发现 现阶段中国工业快速增长的同时 污染排放总体上增长缓慢 环境全要素生产率已成为中国工业高速增长 污染减少的核心动力 环境管制对中国工业增长尚未起到实质性抑制作用 产业环境结构优化对经济增长 污染减少的贡献日益增大

More information

我国核电已进入了发展的快车道 党中央 国务院非常重视我国的能源建设, 专门制定了核电中长期发展战略目标 走进核电 期刊是中国核电国产化论坛组委会创办了 中国核电信息网 之后, 又推出的报道核电有关文摘性质的平面媒体 在 走进核电 创刊之际, 我们十分荣幸地请到中国工程院院士 核动力资深专家彭士禄特为本刊题写了刊名 温家宝总理主持国务院常务会议制定加强我国核电安全工作有关措施温家宝总理主持国务院常务会议制定加强我国核电安全工作有关措施中国国家核安全局局长李干杰代表

More information

1 1 大概思路 创建 WebAPI 创建 CrossMainController 并编写 Nuget 安装 microsoft.aspnet.webapi.cors 跨域设置路由 编写 Jquery EasyUI 界面 运行效果 2 创建 WebAPI 创建 WebAPI, 新建 -> 项目 ->

1 1 大概思路 创建 WebAPI 创建 CrossMainController 并编写 Nuget 安装 microsoft.aspnet.webapi.cors 跨域设置路由 编写 Jquery EasyUI 界面 运行效果 2 创建 WebAPI 创建 WebAPI, 新建 -> 项目 -> 目录 1 大概思路... 1 2 创建 WebAPI... 1 3 创建 CrossMainController 并编写... 1 4 Nuget 安装 microsoft.aspnet.webapi.cors... 4 5 跨域设置路由... 4 6 编写 Jquery EasyUI 界面... 5 7 运行效果... 7 8 总结... 7 1 1 大概思路 创建 WebAPI 创建 CrossMainController

More information

计算机网络实验说明

计算机网络实验说明 计算机网络实验说明 龚旭东 电三楼 420 lzgxd@mailustceducn 2011 年 11 月 1 日 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 1 / 20 Outline 1 实验系统介绍 实验环境实验流程 2 实验内容编程实验交互实验观察实验 3 一些控制台命令 4 实验报告说明 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 2

More information

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 6 月报告 北京师范大学信息网络中心 2019 年 7 月

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 6 月报告 北京师范大学信息网络中心 2019 年 7 月 2019 年 6 月报告 北京师范大学信息网络中心 2019 年 7 月 目录漏洞态势... 1 1. 公开漏洞情况... 1 1.1. 漏洞增长概况... 1 1.2. 漏洞分布情况... 2 1.2.1. 漏洞厂商分布... 2 1.2.2. 漏洞产品分布... 2 1.2.3. 漏洞类型分布... 3 1.2.4. 漏洞危害等级分布... 5 1.3. 漏洞修复情况... 5 1.3.1. 整体修复情况...

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 56 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2016 年 第 20 期 2016.05.26-2016.06.01 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 206 个, 其 中 高 危 漏 洞 72 个 中 危

More information

<4D F736F F D C4EABBA5C1AACDF8CDF8C2E7B0B2C8ABCCACCAC6D7DBCAF62DD6D5>

<4D F736F F D C4EABBA5C1AACDF8CDF8C2E7B0B2C8ABCCACCAC6D7DBCAF62DD6D5> 2010 年互联网网络安全态势综述 当前, 互联网在我国政治 经济 文化以及社会生活中发挥着愈来愈重要的作用, 作为国家关键基础设施和新的生产 生活工具, 互联网的发展极大地促进了信息流通和共享, 提高了社会生产效率和人民生活水平, 促进了经济社会的发展 互联网的影响日益扩大 地位日益提升, 维护网络安全工作的重要性日益突出 回顾 2010 年, 在政府相关部门 互联网服务企业 网络安全企业和网民的共同努力下,

More information

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对 202 年 国 开 证 券 有 限 责 任 公 司 总 部 招 聘 岗 位 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 组 织 策 划 投 资 顾 问 服 务 方 案 及 实 施 ; 中 国 证 券 业 协 会 注 册 证 券 投 资 顾 问 ; 投 顾 管 理 岗 2 组 织 策 划 投 资 顾 问 资 讯 产 品 设 计 方 案 及 实 施 ;

More information

2012年度

2012年度 江苏省互联网网络安全报告 (2014 年度 ) 江苏省通信管理局江苏省互联网应急中心江苏省互联网行业管理服务中心 2015 年 4 月 编制人员名单 总 编 : 苏少林 副总编 : 王鹏 编写成员 : 任光裕 王云飞 张月萍 马旸 杨晓丽 蔡 冰 刘永清 尹魏昕 仲思超俞宙罗雅琼韦芹余 吴超蒋大伟王林汝邢学锋 前言 为真实有效地反映江苏省互联网网络安全状况, 给政府部门 重要信息系统 电信运营企业

More information

<4D6963726F736F667420576F7264202D205450303820B8BDBCFE332D3120C8EDBCFEB9A4B3CCCBB6CABFC5E0D1F8B7BDB0B8>

<4D6963726F736F667420576F7264202D205450303820B8BDBCFE332D3120C8EDBCFEB9A4B3CCCBB6CABFC5E0D1F8B7BDB0B8> 南 京 大 学 工 程 学 科 教 程 附 件 三 南 京 大 学 工 程 领 域 工 程 硕 士 研 究 生 培 养 方 案 (2008 年 3 月 修 订 ) 产 业 作 为 信 息 产 业 的 核 心 是 国 民 经 济 信 息 化 的 基 础, 已 经 涉 足 工 业 农 业 商 业 金 融 科 教 文 卫 国 防 和 百 姓 生 活 等 各 个 领 域 采 用 先 进 的 工 程 化 方

More information

警惕类 永恒之石 蠕虫借助 NSA 工具 发起更大规模攻击 近日, 金睛安全研究团队监控到另一个利用 NSA 泄露工具的蠕虫病毒 EternalRocks( 永恒之石 ) 开始在互联网上传播 永恒之石 和 wannacry 蠕虫一样, 都通过 MS SMB 漏洞传播, 但它却同时集成了

警惕类 永恒之石 蠕虫借助 NSA 工具 发起更大规模攻击 近日, 金睛安全研究团队监控到另一个利用 NSA 泄露工具的蠕虫病毒 EternalRocks( 永恒之石 ) 开始在互联网上传播 永恒之石 和 wannacry 蠕虫一样, 都通过 MS SMB 漏洞传播, 但它却同时集成了 警惕类 永恒之石 蠕虫借助 NSA 工具 发起更大规模攻击 近日, 金睛安全研究团队监控到另一个利用 NSA 泄露工具的蠕虫病毒 EternalRocks( 永恒之石 ) 开始在互联网上传播 永恒之石 和 wannacry 蠕虫一样, 都通过 MS17-010 SMB 漏洞传播, 但它却同时集成了 7 种 NSA 工具 (EternalBlue,EternalRomance,Eternalsynergy,

More information