安全公告
-
2018年平昌冬奥会受到“Olympic Destroyer”攻击
2018-03-01综述 2018年2月在韩国举办的平昌冬季奥林匹克运动会遭到不明身份的黑客攻击。根据目前的分析来看,此次攻击主要目的为破坏冬奥会的顺利举行,并没有发现其他功能。分析人员在分析攻击样本后表示,此次攻击的溯源与攻击者身份难以下定论,攻击者使用了多个其他攻击团体的特征,以此迷惑和误导分析人员,使得攻击者身份难以被确定。分析人员将该攻击称为“Olympic Destroyer”。 参考链接:http: blog talosintelligence
更多 -
Adobe Flash Player 0-day漏洞 (CVE-2018-4878)
2018-02-02综述 当地时间2月1日,北京时间2月2日,Adobe Flash Player被发现存在一个0-day漏洞(CVE-2018-4878),并且已被攻击者利用,该漏洞影响目前所有版本。攻击者可以诱使用户打开包含恶意Flash代码的Microsoft Office文档,网页,垃圾电子邮件等。恶意代码被认为是嵌入在MS Word文档中的Flash SWF文件中。Adobe也发布通告表示CVE-2018-4878的漏洞利用已经存在,将在2月5日的补丁中修复该漏洞。相关链接:https: www bleepi
更多 -
ElectronJs远程代码执行漏洞 (CVE-2018-1000006)
2018-01-25综述 近日,使用自定义协议处理程序(custom protocol handlers)的Electron应用程序被发现存在一个远程执行代码漏洞。该漏洞源于应用程序在设计时,将自身注册为协议的默认处理程序(例如myapp: ),无论协议是如何注册的,例如本机代码,Windows注册表或者Electron的app setAsDefaultProtocolClient的API,都会受到影响。 相关链接: https: electronjs org blog protocol-handler-fix受影响的版本 Electron vers
更多 -
2018-01-19
综述 RedHat发布安全补丁通告,修复了多个java-1 8 0-openjdk的安全问题。相关链接:https: access redhat com errata RHSA-2018:0095 漏洞概述 在OpenJDK的Hotspot和AWT组件中发现了多个缺陷。不可信的Java应用程序或小程序可以使用这些漏洞绕过某些Java沙箱限制。(CVE-2018-2582,CVE-2018-2641)OpenJDK的JNDI组件中的LDAPCertStore类未能安全地处理LDAP引用。攻击者可能使用这个漏洞获取证书数据。(CVE-2018-263
更多 -
2018-01-17
综述 当地时间2018年1月16日,Oracle官方发布了2018年1月关键补丁更新公告(cpu),安全通告以及第三方安全公告等公告内容,修复了237个不同程度的漏洞,包括针对Intel处理器漏洞(MeltdownSpectre)的相关修复。各产品受影响情况以及可用补丁情况见附录表格。 详情见如下链接: http: www oracle com technetwork security-advisory cpujan2018-3236628 html Oracle数据库服务器(Database Server) 此重要补丁更新
更多 -
2018-01-11
综述 近日,macOS 10 3被曝出存在一个bug,任何本地用户可以使用几乎任何密码来解锁App Store的偏好设置。这个bug只适用于本地管理员身份的用户,在非管理员的本地用户登录时,不能使用任意密码解锁偏好设置。虽然这并不像最近那个可以通过不重复地输入密码来获得macOS root权限的bug那样严重,但它确实证明macOS中有一些关于如何使用密码的严重问题。 相关链接:https: openradar appspot com 36350507https: www bl
更多