CERNET之窗 | CCERT月报:CPU部分补丁程序存缺陷 或导致系统异常
相关推荐
-
微软2021年2月份于周二补丁日针对56个漏洞发布安全补丁
2021年的2月份,微软发布的漏洞数量,较之2020年2月补丁数量约为一半,微软周二针对其旗下产品发布了56个漏洞的修复程序(补丁),其中包括一个众所周知的可以在野外积极利用的严重漏洞. 唐韩滉五牛图 ...
-
微软补丁星期二修补123个漏洞,包括两个高危漏洞
微软在刚刚七月份的补丁星期二中放出了含有123个修复的更新,其中包括一个本t3严重的DNS漏洞以及一个众所周知的权限提升漏洞.这个以远程执行代码的DNS漏洞在截止现在为止可以说是今年发现的最严重漏洞, ...
-
微软2021年4月份于周二补丁日针对114个漏洞发布安全补丁
从微软官方信息了解到,4月份Microsoft在Microsoft Windows.Edge(基于Chromium).Azure和Azure DevOps Server.Microsoft Offic ...
-
微软2021年10月份于周二补丁日针对71个漏洞发布安全补丁
今天已经周五了,微软的补丁日是每月的第二周的周二,而这几天因在网安周法治日工作中打杂,稍微有点忙就未能及时追踪该资讯.说起来,我也通过公众号的形式追踪三四年,每次也都会整理分享微软周二补丁日的概况了. ...
-
符号执行,从漏洞扫描到自动化生成测试用例
背景 ThoughtWorks安全团队曾经在可信Frimware领域做了一些探索和研究.背景大概是这样的:整车制造过程中,常常会引入供应商的部分设备,如车载娱乐系统,但是出于知识产权的原因,这些供应商 ...
-
虚拟补丁:一种有效的数据库安全防护方式
Verizon曾经就"核心数据是如何丢失的"做过一次全面的市场调查,结果发现,75%的数据丢失情况是由于数据库漏洞造成.CVE数据安全漏洞统计显示,Oracle.SQL Serve ...
-
微软2021年8月份于周二补丁日针对44 个漏洞发布安全补丁
微软于8 月份周二补丁日发布了针对 Microsoft Windows 和 Windows 组件.Office..NET Core 和 Visual Studio.Windows Defender.W ...
-
CERNET之窗 | CCERT月报:物联网安全需从网络层加强控制
2017年12月教育网运行正常,未发现影响严重的安全事件.近期一个存在于TLS加密协议中的漏洞被披露,漏洞是因为TLS协议在使用RSA算法协商加密密钥的过程中存在缺陷导致.类似的漏洞早在1998年就被 ...
-
CERNET之窗 | CCERT月报:高校公示信息泄露隐私 建议校方用图片格式存储敏感信息
11月教育网运行平稳,未发现影响严重的安全事件. 近期有媒体连续报道高校网站中存在公示信息时,泄露用户的身份证号码等隐私信息的情况,这需要引起各高校的关注.在相关公示中公布用户身份证信息是保障公示透明 ...
-
CERNET之窗 | CCERT月报:WPA2协议曝漏洞 建议使用应用层加密协议保护隐私
10月教育网运行正常,未发现影响严重的安全事件. 安全投诉事件统计 病毒与木马 近期一款名为Bad Rabbit的勒索病毒在欧洲范围内开始传播,对一些局域网造成了较大的破坏.该病毒初次通过恶意的网页插 ...
-
CERNET之窗 | CCERT月报:Struts2漏洞已成高校网络安全顽疾 建议学校加大信息系统巡查力度
Struts2漏洞已成高校网络安全顽疾 建议学校加大信息系统巡查力度 9月教育网运行正常,未发现影响严重的安全事件.近期安全形势较为严峻,学校要加大安全巡查的力度,对学校的信息系统进行排查,对于那些有 ...
-
CERNET之窗 | CCERT月报:SMB服务或遭攻击 建议校园网出口禁封445端口连接请求
8月教育网运行正常,未发现影响严重的安全事件. 知名终端模拟软件 XShell的厂商NetSarang公司在8月7日发布安全公告,称其最近更新(7月18日)的Xmanager Enterprise.X ...
-
CERNET之窗 | CCERT月报:近期木马病毒传播呈增多趋势 多以邮件附件、程序下载定向传播
近期木马病毒传播呈增多趋势 多以邮件附件.程序下载定向传播 7月教育网运行正常,未发现影响严重的安全事件. 安全投诉事件统计 随着高招工作的开展,大众对高校网站的关注度增加,与网站安全有关的投诉事件有 ...
-
CERNET之窗 | CCERT月报:6月发现由木马病毒构建的僵尸网络 规模达百万级
6月教育网运行正常,未发现影响严重的安全事件.随着高考的结束,一年一度的高招工作开始了,这期间高校的网站是考生及家长的访问热点,同时也是攻击者的首选攻击目标,因此近期间学校网站被攻击的风险会大大提升, ...
-
CERNET之窗 | CCERT月报:Cisco视频会议系统奇葩漏洞曝光
寒假及春节期间教育网运行平稳,未发现影响严重的安全事件. 寒假期间随着网络上活跃主机数的减少,安全事件的数量也大幅下降.近期没有新增影响比较严重的木马蠕虫病毒. 2月需要关注的漏洞有如下这些: 1.微 ...
-
CERNET之窗 | CCERT月报:私搭无线已成校园网安全重大隐患
2016年12月教育网运行平稳,未发现影响严重得安全事件.安全投诉事件呈下降趋势. 近期没有新增影响严重的蠕虫及木马病毒爆发. 近期新增严重漏洞评述: 12月需要关注的漏洞有如下这些: 1.微软12月 ...
