漏洞免费discuz论坛

免费discuz论坛  时间:2021-05-24  阅读:()
本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中.
国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞688个,其中高危漏洞204个、中危漏洞416个、低危漏洞68个.
漏洞平均分值为5.
81.
本周收录的漏洞中,涉及0day漏洞361个(占52%),其中互联网上出现"Wcms服务端请求伪造漏洞、LavaLite跨站脚本漏洞(CNVD-2021-29738)"等零日代码攻击漏洞.
本周CNVD接到的涉及党政机关和企事业单位的事件型漏洞总数2761个,与上周(3828个)环比减少28%.
图1CNVD收录漏洞近10周平均分值分布图本周漏洞事件处置情况本周,CNVD向银行、保险、能源等重要行业单位通报漏洞事件25起,向基础电5.
856.
105.
986.
115.
764.
984.
775.
085.
515.
665.
814.
504.
704.
905.
105.
305.
505.
705.
906.
106.
306.
50CNVD收录漏洞近10周平均分值分布图国家信息安全漏洞共享平台(CNVD)信息安全漏洞周报2021年04月19日-2021年04月25日2021年第16期信企业通报漏洞事件19起,协调CNCERT各分中心验证和处置涉及地方重要部门漏洞事件398起,协调教育行业应急组织验证和处置高校科研院所系统漏洞事件60起,向国家上级信息安全协调机构上报涉及部委门户、子站或直属单位信息系统漏洞事件43起.
此外,CNVD通过已建立的联系机制或涉事单位公开联系渠道向以下单位通报了其信息系统或软硬件产品存在的漏洞,具体处置单位情况如下所示:淄博闪灵网络科技有限公司、重庆软航科技有限公司、中新网络信息安全股份有限公司、中建智云网络通信有限公司、长沙米拓信息技术有限公司、友讯电子设备(上海)有限公司、用友网络科技股份有限公司、西安众邦网络科技有限公司、西安瑞友信息技术资讯有限公司、武汉舜通智能科技有限公司、武汉深之度科技有限公司、无锡开云信息技术有限公司、统信软件技术有限公司、松下电器(中国)有限公司、深圳市圆梦云科技有限公司、深圳市鑫金浪电子有限公司、深圳市腾狐物联科技有限公司、深圳市普燃计算机软件科技有限公司、深圳市联软科技股份有限公司、深圳市磊科实业有限公司、深圳市吉祥腾达科技有限公司、深圳市汇川技术股份有限公司、深圳市河辰通讯技术有限公司、深圳市朝恒辉网络科技有限公司、深圳华视美达信息技术有限公司、深圳鼎信通达股份有限公司、上海泰彼信息科技有限公司、上海求创科技有限公司、上海斐讯数据通信技术有限公司、上海泛微网络科技股份有限公司、上海顶想信息科技有限公司、上海步科自动化股份有限公司、熵基科技股份有限公司、山东国子软件股份有限公司、山大鲁能信息科技有限公司、厦门四信通信科技有限公司、厦门科拓通讯技术股份有限公司、厦门海为科技有限公司、锐捷网络股份有限公司、普联技术有限公司、南京三商电脑软件开发有限公司、南京帆软软件有限公司、浪潮集团有限公司、蓝网科技股份有限公司、居易科技股份有限公司、江苏易索电子科技股份有限公司、江苏三恒科技股份有限公司、江苏汉思未来信息科技有限公司、湖南潭州教育网络科技有限公司、湖南翱云网络科技有限公司、湖北点点点科技有限公司、河南盘古科技发展有限公司、杭州雄迈信息技术有限公司、杭州思福迪信息技术有限公司、杭州海康威视数字技术股份有限公司、杭州法源软件开发有限公司、杭州迪普科技股份有限公司、汉柏科技有限公司、广州网易计算机系统有限公司、广州市乐天科技有限公司、广州山锋测控技术有限公司、广州齐博网络科技有限公司、广州璐华信息技术有限公司、广州京思顿电子科技有限公司、广州红帆科技有限公司、广东南方数码科技股份有限公司、谷歌公司、福建福昕软件开发股份有限公司、帝兴软件开发有限公司、大麦科技发展有限公司、成都青软青之软件有限公司、成都飞鱼星科技股份有限公司、成都爱诚科技有限公司、北京筑龙信息技术有限责任公司、北京致远互联软件股份有限公司、北京易联易通科技有限公司、北京网御星云信息技术有限公司、北京通达信科科技有限公司、北京世纪长秋科技有限公司、北京世纪超星信息技术发展有限责任公司、北京玛格泰克科技发展有限公司、北京猎鹰安全科技有限公司、北京金万维科技有限公司、北京国炬信息技术有限公司、北京北信源软件股份有限公司、北京百度网讯科技有限公司、安徽科迅教育装备有限公司、施耐德电气、里客云科技、邢台智工软件服务中心、云收藏、鱼跃CMS、TheApacheSoftwareFoundation、SEMCMS、Seacms、Oracle、MacCMS、Kyan、HYBBS、Cszcms、cisco、AKCMS和ABBYY.
本周,CNVD发布了《Oracle发布2021年4月的安全公告》.
详情参见CNVD网站公告内容.
https://www.
cnvd.
org.
cn/webinfo/show/6356本周漏洞报送情况统计本周报送情况如表1所示.
其中,北京天融信网络安全技术有限公司、北京神州绿盟科技有限公司、哈尔滨安天科技集团股份有限公司、华为技术有限公司等单位报送公开收集的漏洞数量较多.
北京信联科汇科技有限公司、杭州海康威视数字技术股份有限公司、中国电信股份有限公司网络安全产品运营中心、河南灵创电子科技有限公司、河南信安世纪科技有限公司、武汉明嘉信信息安全检测评估有限公司、小安(北京)科技有限公司、安徽长泰信息安全服务有限公司、北京山石网科信息技术有限公司、重庆贝特计算机系统工程有限公司、杭州木链物联网科技有限公司、山东泽鹿安全技术有限公司、北京天地和兴科技有限公司、山东新潮信息技术有限公司、北京安帝科技有限公司、浙江大华技术股份有限公司、中资网络信息安全科技有限公司、京东云安全、北京墨云科技有限公司、日照天錾网络科技有限公司、国网山东省电力公司、浙江御安信息技术有限公司、北京零零信安科技有限公司、福建省海峡信息技术有限公司、北京安华金和科技有限公司、四川哨兵信息科技有限公司、平安银河实验室、工业信息安全(四川)创新中心有限公司、北京远禾科技有限公司、中国银行、深圳开源互联网安全技术有限公司、长春嘉诚信息技术股份有限公司、武汉安域信息安全技术有限公司、广州百蕴启辰科技有限公司、杭州美创科技有限公司、广东东方思维科技有限公司、深圳市魔方安全科技有限公司及其他个人白帽子向CNVD提交了2761个以事件型漏洞为主的原创漏洞,其中包括奇安信网神(补天平台)、上海交大和斗象科技(漏洞盒子)向CNVD共享的白帽子报送的1257条原创漏洞信息.
表1漏洞报送情况统计表报送单位或个人漏洞报送数量原创漏洞数量奇安信网神(补天平台)712712上海交大456456北京天融信网络安全技术有限公司4433北京神州绿盟科技有32114限公司哈尔滨安天科技集团股份有限公司2620华为技术有限公司2320天津市国瑞数码安全系统股份有限公司(国瑞数码零点实验室)131131北京数字观星科技有限公司1260深信服科技股份有限公司12015斗象科技(漏洞盒子)8989恒安嘉新(北京)科技股份公司700新华三技术有限公司560北京启明星辰信息安全技术有限公司550远江盛邦(北京)网络安全科技股份有限公司1818北京知道创宇信息技术股份有限公司94杭州安恒信息技术股份有限公司55西安四叶草信息技术有限公司22北京信联科汇科技有限公司218218杭州海康威视数字技术股份有限公司134134中国电信股份有限公司网络安全产品运营中心4121河南灵创电子科技有限公司3333河南信安世纪科技有限公司3232武汉明嘉信信息安全检测评估有限公司2626小安(北京)科技有限公司2020安徽长泰信息安全服1616务有限公司北京山石网科信息技术有限公司1414重庆贝特计算机系统工程有限公司1414杭州迪普科技股份有限公司130杭州木链物联网科技有限公司1313山东泽鹿安全技术有限公司1111北京天地和兴科技有限公司1010山东新潮信息技术有限公司88北京安帝科技有限公司88浙江大华技术股份有限公司55中资网络信息安全科技有限公司55京东云安全55北京墨云科技有限公司44日照天錾网络科技有限公司33国网山东省电力公司33浙江御安信息技术有限公司33北京零零信安科技有限公司33福建省海峡信息技术有限公司33北京安华金和科技有限公司22四川哨兵信息科技有限公司22平安银河实验室22工业信息安全(四川)创新中心有限公司22北京远禾科技有限公司11中国银行11深圳开源互联网安全技术有限公司11长春嘉诚信息技术股份有限公司11武汉安域信息安全技术有限公司11广州百蕴启辰科技有限公司11杭州美创科技有限公司11广东东方思维科技有限公司11深圳市魔方安全科技有限公司11CNCERT贵州分中心66CNCERT山西分中心44CNCERT河北分中心11CNCERT海南分中心11个人671671报送总计44522761本周漏洞按类型和厂商统计本周,CNVD收录了688个漏洞.
应用程序306个,WEB应用223个,网络设备(交换机、路由器等网络端设备)68个,操作系统55个,安全产品16个,数据库11个,智能设备(物联网终端设备)9个.
表2漏洞按影响类型统计表漏洞影响对象类型漏洞数量应用程序306WEB应用223网络设备(交换机、路由器等网络端设备)68操作系统55安全产品16数据库11智能设备(物联网终端设备)9图2本周漏洞按影响类型分布CNVD整理和发布的漏洞涉及Mozilla、Oracle、《中国学术期刊(光盘版)》电子杂志社有限公司等多家厂商的产品,部分漏洞数量按厂商统计如表3所示.
表3漏洞产品涉及厂商分布统计表序号厂商(产品)漏洞数量所占比例1Mozilla365%2Oracle315%3《中国学术期刊(光盘版)》电子杂志社有限公司284%4GPAC244%5WordPress223%6Samsung243%7Microsoft203%8Google193%9SEMCMS172%10其他46768%本周行业漏洞收录情况本周,CNVD收录了69个电信行业漏洞,30个移动互联网行业漏洞,19个工控行业漏洞(如下图所示).
其中,"EatonIntelligentPowerManager远程代码执行漏洞、GoogleAndroid权限提升漏洞(CNVD-2021-30158)、D-LinkDIR-878栈缓冲区溢出漏洞、IBMWebSphereApplicationServer外部实体注入漏洞"等漏洞的综合评级为"高危".
相关厂商已经发布了漏洞的修补程序,请参照CNVD相关行业漏洞库链接.
应用程序45%WEB应用32%操作系统8%网络设备(交换机、路由器等网络端设备)10%智能设备(物联网终端设备)漏洞1%安全产品2%数据库2%本周CNVD漏洞数量按影响类型分布电信行业漏洞链接:http://telecom.
cnvd.
org.
cn/移动互联网行业漏洞链接:http://mi.
cnvd.
org.
cn/工控系统行业漏洞链接:http://ics.
cnvd.
org.
cn/图3电信行业漏洞统计图4移动互联网行业漏洞统计01020304050高危中危低危有补丁1650320电信行业漏洞评级按周统计高危中危低危有补丁0612182430高危中危低危有补丁1412421移动互联网行业漏洞评级按周统计高危中危低危有补丁048121620高危中危低危有补丁51225工控系统行业漏洞评级按周统计高危中危低危有补丁图5工控系统行业漏洞统计本周重要漏洞安全告警本周,CNVD整理和发布以下重要安全漏洞信息.
1、Microsoft产品安全漏洞MicrosoftWindows是一套个人设备使用的操作系统.
MicrosoftWindowsServer是一套服务器操作系统.
WindowsKernel是其中的一个Windows系统内核.
WindowsInstaller是其中的一个基于Windows系统的工具组件,主要用于管理和配置软件服务.
MicrosoftWindowsRuntime(.
netframework)是美国微软(Microsoft)公司的一款Windows操作系统中必要的功能支持库.
MicrosoftVisualStudioCode是美国微软(Microsoft)公司的一款开源的代码编辑器.
本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞提升权限,执行任意代码.
CNVD收录的相关漏洞包括:MicrosoftWindowsWalletService权限提升漏洞(CNVD-2021-29542)、MicrosoftWindowsKernel权限提升漏洞(CNVD-2021-29541、CNVD-2021-29550)、MicrosoftWindowsInstaller权限提升漏洞(CNVD-2021-29546)、MicrosoftWindowsRuntime权限提升漏洞(CNVD-2021-29549)、MicrosoftVisualStudio代码执行漏洞(CNVD-2021-29877、CNVD-2021-29880、CNVD-2021-29995).
其中,"MicrosoftWindowsKernel权限提升漏洞(CNVD-2021-29541、CNVD-2021-29550)"的综合评级为"高危".
目前,厂商已经发布了上述漏洞的修补程序.
CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件.
参考链接:https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-29542https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-29541https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-29546https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-29550https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-29549https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-29877https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-29880https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-299952、Adobe产品安全漏洞AdobeBridge是Adobe公司推出的一款免费数字资产管理应用程序.
AdobeDigitalEditions(DE)是美国奥多比(Adobe)公司的一套电子书阅读管理软件.
该软件支持打开、阅读和管理PDF、XML、Flash等格式的文件.
AdobePhotoshop是美国奥多比(Adobe)公司的一套图片处理软件.
该软件主要用于处理图片.
AdobeColdFusion是美国奥多比(Adobe)公司的一套快速应用程序开发平台.
该平台包括集成开发环境和脚本语言.
本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞获取敏感信息,写入任意文件系统,执行任意代码.
CNVD收录的相关漏洞包括:AdobeBridge越界写入漏洞(CNVD-2021-30417、CNVD-2021-30416)、AdobeDigitalEditions权限提升漏洞、AdobeBridge越界读取漏洞(CNVD-2021-30421)、AdobeBridge内存破坏漏洞(CNVD-2021-30419、CNVD-2021-30418)、AdobePhotoshop缓冲区溢出漏洞(CNVD-2021-30425)、AdobeColdFusion跨站脚本漏洞(CNVD-2021-30491).
目前,厂商已经发布了上述漏洞的修补程序.
CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件.
参考链接:https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-30417https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-30416https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-30415https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-30421https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-30419https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-30418https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-30425https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-304913、Google产品安全漏洞Android是美国谷歌(Google)和开放手持设备联盟(简称OHA)的一套以Linux为基础的开源操作系统.
System是其中的一个系统组件.
VPN是其中的一个VPN(虚拟专用网络)组件.
Email是其中的一个电子邮件组件.
Framework是其中的一个Android框架组件.
BroadcomBluetooth是其中的一个蓝牙组件.
Wi-Fi是其中的一个无线上网组件.
USBdriver是其中的一个通用串行总线(USB)驱动程序.
Bluetooth是其中的一个蓝牙组件.
本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞通过精心制作的HTML页面造成堆破坏,导致应用拒绝服务,获取服务器控制权限等.
CNVD收录的相关漏洞包括:GoogleChrome释放后重用漏洞(CNVD-2021-30148、CNVD-2021-30147、CNVD-2021-30149、CNVD-2021-30154)、GoogleAndroidFramework权限提升漏洞(CNVD-2021-30152)、GoogleAndroid权限提升漏洞(CNVD-2021-30157、CNVD-2021-30158)、GoogleAndroid拒绝服务漏洞(CNVD-2021-30160).
其中,"GoogleAndroidFramework权限提升漏洞(CNVD-2021-30152)、GoogleAndroid权限提升漏洞(CNVD-2021-30157、CNVD-2021-30158)"的综合评级为"高危".
目前,厂商已经发布了上述漏洞的修补程序.
CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件.
参考链接:https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-30148https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-30147https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-30149https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-30154https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-30152https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-30157https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-30160https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-301584、Oracle产品安全漏洞OracleMySQLServer是美国甲骨文(Oracle)公司的一款关系型数据库.
本周,上述产品被披露存在输入验证错误漏洞,攻击者可利用漏洞影响机密性,完整性和可用性.
CNVD收录的相关漏洞包括:OracleMySQLServer输入验证错误漏洞(CNVD-2021-30524、CNVD-2021-30523、CNVD-2021-30526、CNVD-2021-30525、CNVD-2021-30530、CNVD-2021-30529、CNVD-2021-30528、CNVD-2021-30531).
目前,厂商已经发布了上述漏洞的修补程序.
CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件.
参考链接:https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-30524https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-30523https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-30526https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-30525https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-30530https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-30529https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-30528https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-305315、D-LinkDIR-816栈缓冲区溢出漏洞D-LinkDIR-816是一款无线AC750双频路由器.
本周,D-LinkDIR-816被披露存在栈缓冲区溢出漏洞.
攻击者可通过s_ip和s_mac字段的长文本输入利用该漏洞导致路由器崩溃.
目前,厂商尚未发布上述漏洞的修补程序.
CNVD提醒广大用户随时关注厂商主页,以获取最新版本.
参考链接:https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-30001更多高危漏洞如表4所示,详细信息可根据CNVD编号,在CNVD官网进行查询.
参考链接:http://www.
cnvd.
org.
cn/flaw/list.
htm表4部分重要高危漏洞列表CNVD编号漏洞名称综合评级修复方式CNVD-2021-29470MicroFocusOperationsBridgeManager认证绕过漏洞高厂商已发布了漏洞修复程序,请及时关注更新:https://softwaresupport.
softwaregrp.
com/doc/KM03793283CNVD-2021-29469SonicWallGlobalManagementSystem命令执行漏洞高厂商已发布了漏洞修复程序,请及时关注更新:https://psirt.
global.
sonicwall.
com/vuln-detail/SNWLID-2021-0009CNVD-2021-29485ApacheDolphinScheduler远程代码执行漏洞高厂商已发布了漏洞修复程序,请及时关注更新:https://lists.
apache.
org/thread.
html/rcbe4c248ef0c566e99fd19388a6c92aeef88167286546b675e9b1769%40%3Cdev.
dolphinscheduler.
apache.
org%3ECNVD-2021-29839SchneiderElectricC-BusToolkit路径遍历漏洞高目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://download.
schneider-electric.
com/filesp_Doc_Ref=SEVD-2021-103-01CNVD-2021-29845WordPressgVectorswpDiscuzpluginSQL注入漏洞高目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://wpdiscuz.
com/community/news/security-vulnerability-issue-in-5-3-5-please-udate/CNVD-2021-29991JuniperNetworksJunosOS存在未名漏洞高目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://kb.
juniper.
net/InfoCenter/indexpage=content&id=JSA11161&cat=SIRT_1&actp=LISTCNVD-2021-30151GoogleAndroidFramework权限提升漏洞(CNVD-2021-30151)高厂商已发布了漏洞修复程序,请及时关注更新:https://source.
android.
com/security/bulletin/2020-12-01CNVD-2021-30577MozillaRustlinked-hash-map缓冲区溢出漏洞高厂商已发布了漏洞修复程序,请及时关注更新:https://rustsec.
org/advisories/RUSTSEC-2020-0026.
htmlCNVD-2021-30591EatonIntelligentPowerManagerEval注入漏洞高目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://www.
eaton.
com/content/dam/eaton/company/news-insights/cybersecurity/security-bulletins/eaton-intelligent-power-manager-ipm-vulnerability-advisory.
pdfCNVD-2021-30590Helpcom授权问题漏洞高目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:https://hc119.
com/install.
jsp小结:本周,Microsoft产品被披露存在多个漏洞,攻击者可利用漏洞提升权限,执行任意代码.
此外,Adobe、Google、Oracle等多款产品被披露存在多个漏洞,攻击者可利用漏洞通过精心制作的HTML页面造成堆破坏,获取敏感信息,写入任意文件系统,执行任意代码,导致应用拒绝服务等.
另外,D-LinkDIR-816被披露存在栈缓冲区溢出漏洞.
攻击者可通过s_ip和s_mac字段的长文本输入利用该漏洞导致路由器崩溃.
建议相关用户随时关注上述厂商主页,及时获取修复补丁或解决方案.
本周重要漏洞攻击验证情况本周,CNVD建议注意防范以下已公开漏洞攻击验证情况.
1、LavaLite跨站脚本漏洞(CNVD-2021-29738)验证描述Lavalite是一款使用Laravel框架开发的开源内容管理系统.
LavaLite5.
8.
0版本存在跨站脚本漏洞.
攻击者可通过"地址"字段利用该漏洞进行跨站脚本攻击.
验证信息POC链接:https://github.
com/418sec/huntr/tree/staging/bounties/packagist/lavalite/cms/3参考链接:https://www.
cnvd.
org.
cn/flaw/show/CNVD-2021-29738信息提供者华为技术有限公司注:以上验证信息(方法)可能带有攻击性,仅供安全研究之用.
请广大用户加强对漏洞的防范工作,尽快下载相关补丁.
本周漏洞要闻速递1.
Facebook被爆新漏洞:可收集用户的电子邮件信息本月早些时候,有人在黑客论坛上放出了一个拥有5.
3亿Facebook用户个人信息的数据集.
随后该公司承认存在本次数据泄漏,但表示不会通知在该漏洞中受到影响的用户.
虽然Facebook表示已经修复了之前允许黑客从该社交平台上刮取数据的漏洞,不过一名安全研究人员发现了另一个漏洞.
该漏洞允许黑客从Facebook上刮取电子邮件地址.
参考链接:https://www.
chinaz.
com/2021/0422/1240455.
shtml2.
智能炸锅中发现了远程执行代码漏洞研究人员在Cosori智能空气炸锅中发现了两个RCE漏洞.
该产品是一个Wi-Fi连接的厨房产品,可以用过互联网让用户远程控制烹饪温度、时间和设置.
参考链接:https://www.
zdnet.
com/article/remote-code-execution-vulnerabilities-uncovered-in-smart-air-fryer/关于CNVD国家信息安全漏洞共享平台(ChinaNationalVulnerabilityDatabase,简称CNVD)是CNCERT联合国内重要信息系统单位、基础电信运营商、网络安全厂商、软件厂商和互联网企业建立的信息安全漏洞信息共享知识库,致力于建立国家统一的信息安全漏洞收集、发布、验证、分析等应急处理体系.
关于CNCERT国家计算机网络应急技术处理协调中心(简称"国家互联网应急中心",英文简称是CNCERT或CNCERT/CC),成立于2002年9月,为非政府非盈利的网络安全技术中心,是我国网络安全应急体系的核心协调机构.
作为国家级应急中心,CNCERT的主要职责是:按照"积极预防、及时发现、快速响应、力保恢复"的方针,开展互联网网络安全事件的预防、发现、预警和协调处置等工作,维护国家公共互联网安全,保障基础信息网络和重要信息系统的安全运行.
网址:www.
cert.
org.
cn邮箱:vreport@cert.
org.
cn电话:010-82991537

IMIDC(rainbow cloud):香港/台湾/日本/莫斯科独立服务器特价,闪购大促销,最低30usd/月起

imidc怎么样?imidc彩虹网路,rainbow cloud知名服务器提供商。自营多地区数据中心,是 Apnic RIPE Afrinic Arin 认证服务商。拥有丰富的网路资源。 在2021年 6.18 开启了输血大促销,促销区域包括 香港 台湾 日本 莫斯科 等地促销机型为 E3係,参与促销地区有 香港 日本 台湾 莫斯科 等地, 限量50台,售罄为止,先到先得。所有服务器配置 CPU ...

特网云,美国独立物理服务器 Atom d525 4G 100M 40G防御 280元/月 香港站群 E3-1200V2 8G 10M 1500元/月

特网云为您提供高速、稳定、安全、弹性的云计算服务计算、存储、监控、安全,完善的云产品满足您的一切所需,深耕云计算领域10余年;我们拥有前沿的核心技术,始终致力于为政府机构、企业组织和个人开发者提供稳定、安全、可靠、高性价比的云计算产品与服务。公司名:珠海市特网科技有限公司官方网站:https://www.56dr.com特网云为您提供高速、稳定、安全、弹性的云计算服务 计算、存储、监控、安全,完善...

桔子数据58元/月 ,Cera美西云服务器 2核4G 50G数据盘 500M带宽 1000G流量

桔子数据(徐州铭联信息科技有限公司)成立于2020年,是国内领先的互联网业务平台服务提供商。公司专注为用户提供低价高性能云计算产品,致力于云计算应用的易用性开发,并引导云计算在国内普及。目前公司研发以及运营云服务基础设施服务平台(IaaS),面向全球客户提供基于云计算的IT解决方案与客户服务,拥有丰富的国内BGP、双线高防、香港等优质的IDC资源。 公司一直秉承”以人为本、客户为尊、永...

免费discuz论坛为你推荐
汉语163Createdwin7支持ipad支持ipad请仔细阅读在本报告尾部的重要法律声明canvas2七尾奈留除了DC canvas2 sola EF 快乐小兔幸运草 以外改编成动画的作品有哪些?重庆电信宽带管家重庆电信宽带安装收费csshack什么是Css Hack?ie6,7,8的hack分别是什么firefoxflash插件火狐安装不了FLASH为什么?下载完后明明安装完成,火狐却仍然提示“缺少插件”迅雷雷鸟100+怒放手机是迅雷做的么?迅雷之前不是出了一款雷鸟手机么?
中国万网域名 阿云浏览器 新秒杀 sharktech t牌 winhost 免费ftp空间申请 帽子云 服务器干什么用的 服务器合租 gtt 微软服务器操作系统 支付宝扫码领红包 申请网页 万网空间管理 沈阳主机托管 免费的域名 ledlamp 广东主机托管 聚惠网 更多