CERNET之窗 | CCERT月报:私搭无线已成校园网安全重大隐患
相关推荐
-
网件45款路由器将不会获得最新漏洞的安全修复,因已过3年安全支持期限
网件Netgear在6月份时被发现旗下的79款路由有一个高危的Day Zero固件安全漏洞,它可以容许邻近网络的攻击者绕过这些受影响的路由器的身份验证,从而获得ROOT权限来远程执行代码. 这个漏洞存 ...
-
处理器漏洞的武器化正在路上,单月识别超百个攻击样本
转眼间2月份的第1周已经过去,不知道大家还记不记得,就在正好1个月前被引爆的那场处理器漏洞风波.不,应该叫做"海啸"才对.如果说当时因为牵涉到的产品系列.型号之多.对不同领域的影响 ...
-
CERNET之窗 | CCERT月报:Struts2漏洞已成高校网络安全顽疾 建议学校加大信息系统巡查力度
Struts2漏洞已成高校网络安全顽疾 建议学校加大信息系统巡查力度 9月教育网运行正常,未发现影响严重的安全事件.近期安全形势较为严峻,学校要加大安全巡查的力度,对学校的信息系统进行排查,对于那些有 ...
-
CERNET之窗 | CCERT月报:CPU部分补丁程序存缺陷 或导致系统异常
近期通用CPU处理器内核被爆出多个安全漏洞,这些漏洞允许用户绕过芯片及系统的安全设置去读取任意内核中的数据,由于是CPU层级的漏洞,这些漏洞理论上影响所有使用通用CPU的操作系统和软件.对于物理单机操 ...
-
CERNET之窗 | CCERT月报:物联网安全需从网络层加强控制
2017年12月教育网运行正常,未发现影响严重的安全事件.近期一个存在于TLS加密协议中的漏洞被披露,漏洞是因为TLS协议在使用RSA算法协商加密密钥的过程中存在缺陷导致.类似的漏洞早在1998年就被 ...
-
CERNET之窗 | CCERT月报:高校公示信息泄露隐私 建议校方用图片格式存储敏感信息
11月教育网运行平稳,未发现影响严重的安全事件. 近期有媒体连续报道高校网站中存在公示信息时,泄露用户的身份证号码等隐私信息的情况,这需要引起各高校的关注.在相关公示中公布用户身份证信息是保障公示透明 ...
-
CERNET之窗 | CCERT月报:WPA2协议曝漏洞 建议使用应用层加密协议保护隐私
10月教育网运行正常,未发现影响严重的安全事件. 安全投诉事件统计 病毒与木马 近期一款名为Bad Rabbit的勒索病毒在欧洲范围内开始传播,对一些局域网造成了较大的破坏.该病毒初次通过恶意的网页插 ...
-
CERNET之窗 | CCERT月报:SMB服务或遭攻击 建议校园网出口禁封445端口连接请求
8月教育网运行正常,未发现影响严重的安全事件. 知名终端模拟软件 XShell的厂商NetSarang公司在8月7日发布安全公告,称其最近更新(7月18日)的Xmanager Enterprise.X ...
-
CERNET之窗 | CCERT月报:近期木马病毒传播呈增多趋势 多以邮件附件、程序下载定向传播
近期木马病毒传播呈增多趋势 多以邮件附件.程序下载定向传播 7月教育网运行正常,未发现影响严重的安全事件. 安全投诉事件统计 随着高招工作的开展,大众对高校网站的关注度增加,与网站安全有关的投诉事件有 ...
-
CERNET之窗 | CCERT月报:6月发现由木马病毒构建的僵尸网络 规模达百万级
6月教育网运行正常,未发现影响严重的安全事件.随着高考的结束,一年一度的高招工作开始了,这期间高校的网站是考生及家长的访问热点,同时也是攻击者的首选攻击目标,因此近期间学校网站被攻击的风险会大大提升, ...
-
CERNET之窗 | CCERT月报:Cisco视频会议系统奇葩漏洞曝光
寒假及春节期间教育网运行平稳,未发现影响严重的安全事件. 寒假期间随着网络上活跃主机数的减少,安全事件的数量也大幅下降.近期没有新增影响比较严重的木马蠕虫病毒. 2月需要关注的漏洞有如下这些: 1.微 ...