首頁
關于我們
推薦
東莞市博得廣告制作有限公司
北京鑒微中清供應鏈科技有限公司
杭州達貓貿易有限公司
安徽見微知筑工程有限公司
廣西見微知著酒店管理有限公司
杭州見微知著科技有限公司
濟南健然控股有限公司
保定芮溪科技有限公司
國信聯(北京)信用評價有限公司
南京芮溪貿易有限公司
北京鑒微知著智能科技有限公司
長治市筑墨建筑工程有限公司
銀保壹家(山東)汽車服務有限公司
山東顧行汽車服務有限公司
梧州市北辰礦業有限公司
江西臺鑫鋼鐵有限公司
深圳英享國際商業保理有限公司
上海海玉建筑工程有限公司
周口增全商貿有限公司
Search
1
用性服務賄賂公職人員,是否觸犯法律?
81,625 閱讀
2
山西經濟實力最強的十個縣,可是第一名的GDP都沒有超過450億元
3,938 閱讀
3
世界大國2021年GDP出爐,美國16.9萬億,俄跌出前十
3,713 閱讀
4
北京大興國際機場大巴2022年最新時刻表一覽
2,981 閱讀
5
純凈安裝!微軟 Win11 Build Insider Preview 22533.1001預覽版 ISO 官方鏡像下載
2,194 閱讀
默認分類
教育
婚姻
詐騙
學習升造
大學
中學
金融
匹凸匹
保險
基金
網貸
證券
互聯網
Windows
linix/unix
大廠
網絡應用
高效工作
計算機入刑
安全漏洞
政策快遞
政策要聞
信息公開
雙碳
人事任命
失信公示
黑榜報
黑幕曝光
維權信息
消費主張
公益中國
環境保護
低碳生活
動物保護
氣候變化
新型能源
社會責任
海峽兩岸
人力資源
企事業招聘
公積金
社保
勞動仲裁
勞保
裁員
欠薪
醫療
醫美
新冠
交通出行
汽車
道路救援
地鐵
電梯
物流
企業
企業動態
核能
房地產
農業
食品
GDP
人口
人才
創業
煤炭
登錄
/
注冊
Search
標簽搜索
老字號
中核集團
裁員
中核控制
人保
供應鏈
道路救援
國資委
GDP
欠薪
格力
金融
信息化
中聯車盟
首頁
欄目
默認分類
教育
婚姻
詐騙
學習升造
大學
中學
金融
匹凸匹
保險
基金
網貸
證券
互聯網
Windows
linix/unix
大廠
網絡應用
高效工作
計算機入刑
安全漏洞
政策快遞
政策要聞
信息公開
雙碳
人事任命
失信公示
黑榜報
黑幕曝光
維權信息
消費主張
公益中國
環境保護
低碳生活
動物保護
氣候變化
新型能源
社會責任
海峽兩岸
人力資源
企事業招聘
公積金
社保
勞動仲裁
勞保
裁員
欠薪
醫療
醫美
新冠
交通出行
汽車
道路救援
地鐵
電梯
物流
企業
企業動態
核能
房地產
農業
食品
GDP
人口
人才
創業
煤炭
頁面
關于我們
推薦
東莞市博得廣告制作有限公司
北京鑒微中清供應鏈科技有限公司
杭州達貓貿易有限公司
安徽見微知筑工程有限公司
廣西見微知著酒店管理有限公司
杭州見微知著科技有限公司
濟南健然控股有限公司
保定芮溪科技有限公司
國信聯(北京)信用評價有限公司
南京芮溪貿易有限公司
北京鑒微知著智能科技有限公司
長治市筑墨建筑工程有限公司
銀保壹家(山東)汽車服務有限公司
山東顧行汽車服務有限公司
梧州市北辰礦業有限公司
江西臺鑫鋼鐵有限公司
深圳英享國際商業保理有限公司
上海海玉建筑工程有限公司
周口增全商貿有限公司
搜索到
3
篇與
的結果
2022-01-19
產品安全漏洞(20220110-20220116)
一、境外廠商產品漏洞1、Adobe Dimension越界讀取漏洞(CNVD-2022-02631)Adobe Dimension是美國Adobe公司的是一套2D和3D合成設計工具。Adobe Dimension存在越界讀取漏洞,攻擊者可利用該漏洞導致敏感內存泄露。參考鏈接:https://www.cnvd.org.cn/flaw/show/CNVD-2022-026312、Google Chrome資源管理錯誤漏洞(CNVD-2022-02627)Google Chrome是美國谷歌(Google)公司的一款Web瀏覽器。Google Chrome存在資源管理錯誤漏洞,攻擊者可利用該漏洞說服用戶安裝惡意擴展程序,從而通過精心設計的Chrome擴展程序潛在地利用堆損壞。參考鏈接:https://www.cnvd.org.cn/flaw/show/CNVD-2022-026273、Apache HTTP Server拒絕服務漏洞(CNVD-2022-03205)Apache HTTPServer是美國阿帕奇(Apache)基金會的一款開源網頁服務器。該服務器具有快速、可靠且可通過簡單的API進行擴充的特點。Apache HTTP Server在2.4.30至2.4.48版本存在拒絕服務漏洞,該漏洞源于網絡系統或產品未對輸入的數據進行正確的驗證。攻擊者可利用該漏洞通過精心編制的請求uri路徑可能導致mod_proxy_uwsgi讀取分配的內存并崩潰。參考鏈接:https://www.cnvd.org.cn/flaw/show/CNVD-2022-032054、Wireshark輸入驗證錯誤漏洞Wireshark(前稱Ethereal)是Wireshark團隊的一套網絡數據包分析軟件。該軟件的功能是截取網絡數據包,并顯示出詳細的數據以供分析。Gryphondissector是其中的一個Gryphon協議解析器。Wireshark中存在輸入驗證錯誤漏洞,該漏洞源于產品未對Kafka報文進行有效處理。攻擊者可通過該漏洞導致拒絕服務。參考鏈接:https://www.cnvd.org.cn/flaw/show/CNVD-2022-027265、Adobe Prelude內存損壞漏洞Adobe Prelude是美國奧多比(Adobe)公司的一套視頻素材編輯剪輯工具。該產品能夠對視頻素材進行剪輯、排序和注釋等。Adobe Prelude存在內存損壞漏洞,攻擊者可利用該漏洞在當前用戶的上下文中執行任意代碼。參考鏈接:https://www.cnvd.org.cn/flaw/show/CNVD-2022-02638 二、境內廠商產品漏洞1、Realtek RTL8195AM緩沖區溢出漏洞Realtek RTL8195AM是中國臺灣瑞昱半導體(Realtek)公司的一款物聯網微控制器。Realtek RTL8195AM 2.0.10之前版本存在緩沖區溢出漏洞,該漏洞源于軟件當中對于大長度文本缺少有效處理,導致堆棧緩沖區溢出,攻擊者可利用該漏洞發送大尺寸的Authentication challenge文本,實現針對客戶端的漏洞利用。參考鏈接:https://www.cnvd.org.cn/flaw/show/CNVD-2022-027322、DamiCMS跨站請求偽造漏洞(CNVD-2022-02728)DamiCMS是一套用于快速搭建網站的內容管理系統(CMS)。DamiCMS v6.0版本存在安全漏洞,該漏洞源于/damicms-master/admin.php?s=/Article/doedit 缺少對于cookie的保護,攻擊者可利用該漏洞通過獲取用戶的會話 cookie來破壞和冒充用戶帳戶。參考鏈接:https://www.cnvd.org.cn/flaw/show/CNVD-2022-027283、Qibosoft跨站請求偽造漏洞(CNVD-2022-02758)Qibosoft qibosoft是中國齊博軟件(Qibosoft)公司的一套內容管理系統(CMS)。Qibosoft存在跨站請求偽造漏洞,攻擊者可利用該漏洞任意添加管理員帳戶。參考鏈接:https://www.cnvd.org.cn/flaw/show/CNVD-2022-027584、HongCMS訪問控制錯誤漏洞HongCMS是一套開源的輕量級內容管理系統(CMS)。HongCMS中存在訪問控制錯誤漏洞,該漏洞源于產品未對/admin/index.php/template/edit頁面添加有效的權限控制。攻擊者可通過該漏洞導致任意文件讀寫。參考鏈接:https://www.cnvd.org.cn/flaw/show/CNVD-2022-027415、ZZCMS訪問控制錯誤漏洞ZZCMS是中國Zzcms團隊的一套內容管理系統(CMS)。ZZCMS 存在訪問控制錯誤漏洞,該漏洞源于通過admin.php在zzcms中存在一個錯誤的訪問控制漏洞,攻擊者可利用此漏洞禁用JavaScript后直接訪問管理員控制臺。參考鏈接:https://www.cnvd.org.cn/flaw/show/CNVD-2022-02737 說明:關注度分析由CNVD秘書處根據互聯網用戶對CNVD漏洞信息查閱情況以及產品應用廣泛情況綜合評定。
2022年01月19日
52 閱讀
0 評論
0 點贊
2022-01-19
Microsoft發布2022年1月安全更新
安全公告編號:CNTA-2022-0001 1月11日,微軟發布了2022年1月份的月度例行安全公告,修復了多款產品存在的127個安全漏洞。受影響的產品包括:Windows11(66個)、Windows Server 2022(81個)、Windows 10 21H1 & 21H2(79個)、Windows 10 20H2 & Windows Server v20H2(81個)、Windows 10 1909(77個)、Windows 8.1 & Server 2012 R2(52個)、Windows Server 2012(49個)、Windows RT 8.1(48個)和Microsoft Office-related software(4個)。利用上述漏洞,攻擊者可進行欺騙,繞過安全功能限制,獲取敏感信息,提升權限,執行遠程代碼,或發起拒絕服務攻擊等。CNVD提醒廣大Microsoft用戶盡快下載補丁更新,避免引發漏洞相關的網絡安全事件。CVE編號公告標題最高嚴重等級和漏洞影響受影響的軟件CVE-2022-21907HTTP Protocol棧遠程代碼執行漏洞嚴重遠程代碼執行Windows 11Server 2022Server, version 20H2Server 2019Windows 10CVE-2022-21893Remote Desktop Protocol遠程代碼執行漏洞重要遠程代碼執行Windows 11Server 2022Server, version 20H2Server 2019Windows 10Server 2016Server 2012 R2Server 2012Windows 8.1CVE-2022-21849Windows IKE Extension遠程代碼執行漏洞重要遠程代碼執行Windows 11Server 2022Server, version 20H2Server 2019Windows 10Server 2016CVE-2022-21922Remote Procedure Call Runtime遠程代碼執行漏洞重要遠程代碼執行Windows 11Server 2022Server, version 20H2Server 2019Windows 10Server 2016Server 2012 R2Server 2012Windows 8.1CVE-2022-21901Windows Hyper-V權限提升漏洞重要特權提升Windows 11Server 2022Server, version 20H2Server 2019Windows 10Server 2016Server 2012 R2Windows 8.1CVE-2022-21850Remote Desktop Client遠程代碼執行漏洞重要遠程代碼執行Windows 11Server 2022Server, version 20H2Server 2019Windows 10Server 2016Server 2012 R2Server 2012Windows 8.1Remote Desktop clientWindows DesktopCVE-2022-21920Windows Kerberos權限提升漏洞重要特權提升Windows 11Server 2022Server, version 20H2Server 2019Windows 10Server 2016Server 2012 R2Server 2012Windows 8.1CVE-2022-21874Windows Installer權限提升漏洞重要特權提升Windows 11Server 2022Server, version 20H2Server, version 2004Server 2019Windows 10Server 2016Server 2012 R2Server 2012Windows 8.1CVE-2022-21874Windows Security Center API遠程代碼執行漏洞重要遠程代碼執行Windows 11Server 2022Server, version 20H2Server 2019Windows 10Server 2016CVE-2022-21857Active Directory Domain Services權限提升漏洞嚴重遠程代碼執行Windows 11Server 2022Server, version 20H2Server 2019Windows 10Server 2016Server 2012 R2Server 2012Windows 8.1CVE-2022-21836Windows Certificate欺騙漏洞重要欺騙Windows 11Server 2022Server, version 20H2Server 2019Windows 10Server 2016Server 2012 R2Server 2012Windows 8.1CVE-2022-21919Windows User Profile Service權限提升漏洞重要特權提升Windows 11Server 2022Server, version 20H2Server 2019Windows 10Server 2016Server 2012 R2Server 2012Windows 8.1CVE-2022-21840Microsoft Office遠程代碼執行漏洞嚴重遠程代碼執行Excel 2013/2016Office 2013/2016/2019Office LTSC 2021SharePoint Server —Subscription EditionSharePoint Server —Sub Edition Language PackOffice Web Apps Server 201SharePoint Foundation 2013SharePoint Server 2019SharePoint Ent. Server 2016SharePoint Ent. Server 2013365 Apps EnterpriseOffice LTSC for Mac 2021Office 2019 for MacOffice Online ServerCVE-2022-21837Microsoft SharePoint Server遠程代碼執行漏洞重要遠程代碼執行SharePoint ServerSubscription EditionSharePoint Foundation 2013SharePoint Enterprise Server 2016SharePoint Server 2019 參考信息:https://msrc.microsoft.com/update-guide/releaseNote/2022-Jan漏洞報告文檔編寫:------------------------------------------------------------國家信息安全漏洞共享平臺(China National Vulnerability Database,簡稱CNVD)是由國家計算機網絡應急技術處理協調中心(中文簡稱國家互聯應急中心,英文簡稱CNCERT)聯合國內重要信息系統單位、基礎電信運營商、網絡安全廠商、軟件廠商和互聯網企業建立的國家網絡安全漏洞庫。在發布漏洞公告信息之前,CNVD都力爭保證每條公告的準確性和可靠性。然而,采納和實施公告中的建議則完全由用戶自己決定,其可能引起的問題和結果也完全由用戶承擔。是否采納我們的建議取決于您個人或您企業的決策,您應考慮其內容是否符合您個人或您企業的安全策略和流程。我們鼓勵所有計算機與網絡安全研究機構,包括廠商和科研院所,向我們報告貴單位所發現的漏洞信息。我們將對所有漏洞信息進行驗證并在CNCERT/CC網站和國家信息安全漏洞共享平臺(CNVD)公布漏洞信息及指導受影響用戶采取措施以避免損失。如果您發現本公告存在任何問題,請與我們聯系:vreport@cert.org.cn。
2022年01月19日
61 閱讀
0 評論
0 點贊
2022-01-19
Rust flumedb crate存在未明漏洞
CNVD-ID CNVD-2022-04018公開日期 2022-01-16危害級別 高 (AV:N/AC:L/Au:N/C:P/I:P/A:P)影響產品 Mozilla Rust flumedb crate <0.1.5CVE IDCVE-2021-45684 漏洞描述 Rust flumedb crate是在日出合唱團水槽是重新寫JavaScript的flumedb成銹獲得更好的性能和靈活性的新架構。 Rust flumedb crate存在安全漏洞,該漏洞源于read_entry可以從未初始化的內存位置讀取數據。目前沒有詳細的漏洞細節提供。漏洞類型通用型漏洞參考鏈接https://rustsec.org/advisories/RUSTSEC-2021-0086.html漏洞解決方案 目前廠商已發布升級補丁以修復漏洞,補丁獲取鏈接: https://rustsec.org/advisories/RUSTSEC-2021-0086.html廠商補丁Rust flumedb crate存在未明漏洞的補丁驗證信息 (暫無驗證信息)報送時間 2021-12-28收錄時間 2022-01-16更新時間 2022-01-16漏洞附件 (無附件) 在發布漏洞公告信息之前,CNVD都力爭保證每條公告的準確性和可靠性。然而,采納和實施公告中的建議則完全由用戶自己決定,其可能引起的問題和結果也完全由用戶承擔。是否采納我們的建議取決于您個人或您企業的決策,您應考慮其內容是否符合您個人或您企業的安全策略和流程。
2022年01月19日
65 閱讀
0 評論
0 點贊
美女视频免站网址人囗_说中国话黄色电影一级片无码_亚洲三级片无遮挡观看_好好干好好操在线视频网站