云天安全安全资讯

网络犯罪组织声称掌握9.11事件中的机密理赔信息

USB-C接口将可加入认证协定,对抗恶意USB设备

USB接口因为通用规格和易用的特性,成为了电子设备常见的连接端口,但也成了不法分子使坏的手段之一,以伪装成充电器和储存设备的外观来骇进电脑、手机等。USB开发者论坛(USB-IF)就趁着USB-C仍然成长的阶段,为这新接口加入认证计划,希望能阻挡经物理连接的恶意攻击。

国家漏洞库月报:2018年12月采集漏洞1275个

根据国家信息安全漏洞库(CNNVD)统计,2018年12月份采集安全漏洞共1275个,本月接报漏洞共计3629个,其中信息技术产品漏洞(通用型漏洞)76个,网络信息系统漏洞(事件型漏洞)3553个。

根据国家信息安全漏洞库(CNNVD)统计,2018年12月份新增安全漏洞共1275个,从厂商分布来看,谷歌公司产品的漏洞数量最多,共发布97个;从漏洞类型来看,缓冲区错误类的漏洞占比最大,达到15.37%。本月新增漏洞中,超危漏洞24个、高危漏洞97个、中危漏洞855个、低危漏洞299个,相应修复率分别为87.50%、84.54%、75.32%以及69.57%。合计955个漏洞已有修复补丁发布,本月整体修复率74.90%。

Adobe修复AdobeAcrobatReader中的两个关键缺陷

近日,Adobe推送补丁修复了Acrobat和Reader产品中的两个关键漏洞:一个是UAF漏洞,另一个是安全机制绕过漏洞。这些缺陷会影响最新版本的AcrobatDC、AcrobatReaderDC、Acrobat2017和适用于Windows和MacOS的AcrobatReaderDC2017。

“Adobe已发布适用于Windows和MacOS的AdobeAcrobat和Reader安全更新。这些更新解决了严重漏洞,可用于在当前用户的计算机上执行任意代码。“阅读Adobe发布的安全通报。这两个缺陷的优先级均为2,因为Adobe的专家认为它们并不会造成大面积的显著影响的。

苹果商店有应用能查酒店开房记录?花50元亲测

在去年,个人隐私信息泄露的新闻层出不穷,像华住酒店集团的5亿条公民信息、顺丰3亿条快递数据等等,最近还有那个铁路网站12306也疑遭泄露470万条用户信息,人们在互联网上仿佛和裸奔似的,一点隐私都没。最近,求真君听说苹果手机有软件可以查开房记录,这都能用手机查到?于是在苹果AppStore商店上搜“酒店”看看,还真的有这样的推荐。

软件页面的介绍特地用英文来写,大意是这是一款个人开房记录管理App,以便后期报销、汇报应用,尤其适用于经常出差的商旅人士。此外,用户的数据只在本地保存,App不会将用户的数据上传至任何服务器。而且查询“开房记录”这种行为侵犯公民隐私权,属于违法行为。依据我国刑法规定,违反国家有关规定,向他人出售或者提供公民个人信息,最高可处七年以下有期徒刑,并处罚金。

THE END
1.全球主流漏洞库大全官网:https://www.cnvd.org.cn/ 2、CNNVD(国家信息安全漏洞库) 中国国家信息安全漏洞库(CNNVD,China National Vulnerability Database of Information Security)于2009年10月18日正式成立,是中国信息安全测评中心(中文简称:国测,英文简称:CNITSEC,China Information Technology Security Evaluation Center)为切实履行漏洞分https://blog.csdn.net/cnkuaiye/article/details/144278334
2.阿里云漏洞库漏洞描述 Adobe Framemaker 2020.7、2022.5及更早版本存在一个基于堆栈的缓冲区溢出漏洞,可能导致在当前用户上下文中执行任意代码。利用此问题需要进行用户交互,即受害者必须打开恶意文件。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 https://avd.aliyun.com/detail?id=AVD-2024-53959
3.安全圈需要采取紧急行动:ABBASPECT漏洞使建筑物面临网络攻击安全漏洞 ABB 针对其楼宇能源管理平台 ASPECT 系统发布了重要网络安全公告。该公告于2024年12月5日发布,详细描述了多个漏洞,这些漏洞可能允许攻击者远程控制该系统并执行恶意代码。 这些漏洞影响到 ASPECT 的不同版本,包括未经授权的访问和远程代码执行,以及跨站脚本和拒绝服务攻击。ABB 已将 CVSS v3.1 基本分高达 10.https://www.163.com/dy/article/JJ0889FJ0511A5GF.html
4.国家信息安全漏洞库国家信息安全漏洞库漏洞技术研究联盟正式成立 ——强化漏洞治理生态,共筑网络安全防线 发布时间: 2024-08-16 07:23:11 青马红客“精英训练营”开营仪式隆重举行,推动网络安全实战型人才培养新进程 发布时间: 2024-08-15 17:04:26 2024年度6月CNNVD新增技术支撑单位公告 发布时间: 2024-08-02 10:22:32查看https://www.cnnvd.org.cn/
5.2024上半年网络安全漏洞态势报告(个) 2014年 2015年 2016年 2017年 2018年 2019年 2020年 2021年 2022年 2023年 2024年 20548 28687 24921 2082719058178331630714671 862277358220 50000 40000 30000 20000 10000 0 2014 年至 2024 年,我国国家信息安全漏洞库(CNNVD)和美国国家漏洞库(NVD)漏洞收录情况如图 1-1 所示,国内外漏洞库收录漏洞数量的https://doc.mbalib.com/view/a628d5274910d93ea404407b266e9402.html
6.态势感知一周漏洞TOP5态势感知态势感知接口说明 一周漏洞TOP5 推荐使用API Explorer调试 </>点击调试 API Explorer支持接口在线可视化调用,同时自动生成动态代码示例,搭配OpenAPI SDK无需计算签名实现接口快速集成。 URL GET https://ecloud.10086.cn/api/https://ecloud.10086.cn/op-help-center/api/article/83856
7.有用的信息安全资质查询网站大全查询页面http://www.cnnvd.org.cn/web/xxk/gyHzhb.tag#list_1 这是由中国信息安全测评中心管理的国家信息安全漏洞库(CNNVD) 认定的,CNNVD 技术支撑单位主要面向信息安全厂商、软硬件厂商与互联网公司等,以平等自愿的原则,通过签约合作的方式与这些单位开展合作。从高到低分为一级、二级、三级这三种级别。 https://xie.infoq.cn/article/a01ae320f62956cc3182b05d0
8.2022年度国家信息安全漏洞库(CNNVD)工作总结暨优秀支撑单位表彰70余家CNNVD技术支撑单位的100余名代表现场参会,中国信息安全测评中心张峰主任、李守鹏副主任及相关部门负责同志出席会议。 2023年5月24日下午,国家信息安全漏洞库(CNNVD)2022年度工作总结暨优秀支撑单位表彰大会在中国信息安全测评中心隆重举行。70余家CNNVD技术支撑单位的100余名代表现场参会,中国信息安全测评中心张峰主任、https://www.secrss.com/articles/54976
9.正中信息正式成为国家信息安全漏洞库(CNNVD)技术支撑单位近期,中国信息安全测评中心公布2023年度国家信息安全漏洞库(CNNVD)技术支撑单位名单,正中信息顺利通过中国信息安全测评中心持续数月的测评与审核,荣获“国家信息安全漏洞库(CNNVD)技术支撑单位等级证书”,正式成为CNNVD技术支撑单位。 国家信息安全漏洞库(英文简称 : CNNVD)是中国信息安全测评中心为切实履行漏洞分析和风险评估http://www.sdzz.cn/dangjian_detail/622.html
10.开源网安核心安全产品获得国家信息安全漏洞库CNNVD兼容性资质证书近日,开源网安自主研发的安全产品获得国家信息安全漏洞库兼容性资质证书,标志着开源网安的产品得到了国家权威漏洞库的检测和认可。开源网安通过与CNNVD的合作,进一步提升产品对新型威胁的响应能力,大大提升安全管理水平。 CNNVD是中国信息安全测评中心为切实履行漏洞分析和风险评估职能,负责建设运维的国家级信息安全漏洞数据管理https://www.seczone.cn/news/36.html
11.国家信息安全漏洞库(CNNVD)技术支撑单位计划指南.PDF国家信息安全漏洞库(CNNVD)技术支撑单位计划指南.PDF,国家信息安全漏洞库 (CNNVD )技术支撑单位计划指南 版本:V3.5 中国信息安全测评中心 本指南可通过CNNVD 官方网站下载:/ 目录 第1章 计划介绍1 第2章 计划内容1 2.1 合作方式2 2.2 申请流程4 2.3 总结评价5 4 CNNVDhttps://max.book118.com/html/2018/0203/151708443.shtm