2018-09
2018年7月18日,国家信息安全漏洞共享平台(CNVD)收录了Oracle WebLogic Server反序列化远程代码执行漏洞(CNVD-2018-13334,对应CVE-2018-2893)。攻击者利用该漏洞,可在未授权的情况下远程执行代码。目前厂商已发...
2018-09
北京时间7月18日凌晨,Oracle发布了2017年7月份的安全更新,修复了其多款产品存在的334个安全漏洞。受影响的产品包括:Oracle Database Server数据库(3个)、Oracle Global Lifecycle Management(1个)、Communica...
2018-09
8月14日,微软发布了2018年8月份的月度例行安全公告,修复了其多款产品存在的155个安全漏洞。受影响的产品包括Windows 10 v1803 and Server 2016(24个)、Windows 10 v1709(24个)、Windows 10 v1703(22个)、Win...
2018-09
2018年8月22日,国家信息安全漏洞共享平台(CNVD)收录了Apache Struts2 S2-057远程代码执行漏洞(CNVD-2018-15894,对应CVE-2018-11776)。攻击者利用该漏洞,可在未授权的情况下远程执行代码。目前,漏洞验证脚本尚...
2018-09
9月11日,微软发布了2018年9月份的月度例行安全公告,修复了其多款产品存在的192个安全漏洞。受影响的产品包括Windows 10 v1803 and Server 2016(30个)、Windows 10 v1709(27个)、Windows 10 v1703(26个)、Win...
2018-09
近期,根据国家互联网应急中心CNCERT、安全厂商等多方面监测报告,一款名为“暗云Ⅲ”的木马程序正在互联网上大量传播,我国境内已有大量用户感染,对我国互联网安全构成一定的威胁。 一、“暗云Ⅲ”木马程序基本情况...
2018-09
根据国家互联网应急中心CNERT、高校网络信息安全工作组及安全厂商的报告,6月27日晚开始,乌克兰等多国遭遇Petya勒索病毒袭击,政府、银行等重要系统受攻击影响。此次黑客使用的是Petya勒索病毒的变种Petwarp,使用的...
2018-09
北京时间9月5日晚,国家信息安全漏洞共享平台(CNVD)收录了Apache struts2 S2-052远程代码执行漏洞(CNVD-2017-25267,对应CVE-2017-9805),攻击者可以通过构造恶意XML请求在目标服务器上远程执行任意代码,获得服...