安全公告
-
bbin宝盈集团科技威胁情报周报(2020.06.15-2020.06.21)
2020-06-22一、热点资讯1 Operation In(ter)ception针对知名航空航天和军事公司的攻击【概述】Operation In(ter)ception行动中攻击者创建伪造的LinkedIn帐户,冒充航空航天和国防工业中知名公司的HR代表,以知名职位的薪资信息为诱饵向目标公司员工分发恶意软件,并且试图通过商业电子邮件泄露(BEC)攻击来通过受害者的电子邮件帐户获利。【参考链接】http: www welivesecurity com 2020 06 17 operation-interception-aerospace-mil
更多 -
bbin宝盈集团科技威胁情报周报(2020.06.08-2020.06.14)
2020-06-15一、威胁通告微软2020年6月安全更新多个产品高危漏洞【发布时间】2020-06-1009:00:00 GMT【概述】北京时间6月10日,微软发布6月安全更新补丁,修复了130个安全问题,涉及Micros oft Windows、InternetExplorer、MicrosoftEdge、WindowsDefender、MicrosoftOffice、Visual Studio、AdobeFlashPlayer等广泛使用的产品,其中包括内存泄露和远程代码执行等高危漏洞类型。 本月微软月度更新修复的漏洞中,严重程度为关键(Criti
更多 -
2020-06-10
一 漏洞概述北京时间6月10日,微软发布6月安全更新补丁,修复了130个安全问题,涉及Microsoft Windows、InternetExplorer、MicrosoftEdge、WindowsDefender、MicrosoftOffice、Visual Studio、AdobeFlashPlayer等广泛使用的产品,其中包括内存泄露和远程代码执行等高危漏洞类型。本月微软月度更新修复的漏洞中,严重程度为关键(Critical)的漏洞共有12个,重要(Important)漏洞有118个。这是微软有史以来在一个月内发布CV
更多 -
bbin宝盈集团科技威胁情报周报(2020.06.1-2020.06.7)
2020-06-08一、威胁通告lWebSphere远程代码执行漏洞【发布时间】2020-06-05 20:00:00 GMT【概述】北京时间6月5日,IBM官方发布通告修复了 WebSphereApplicationServer(WAS)中的远程代码执行(CVE-2020-4450)漏洞,此漏洞由IIOP协议上的反序列化造成,未经身份认证的攻击者可以通过IIOP协议远程攻击WAS服务器,在目标服务端执行任意代码,获取系统权限,进而接管服务器。CVSS评分为9 8分,漏洞危害较高。【链接】http: blog nsfocus
更多 -
WebSphere远程代码执行漏洞(CVE-2020-4450)通告
2020-06-05一 漏洞概述北京时间6月5日,IBM官方发布通告修复了WebSphereApplicationServer(WAS)中的远程代码执行(CVE-2020-4450)漏洞,此漏洞由IIOP协议上的反序列化造成,未经身份认证的攻击者可以通过IIOP协议远程攻击WAS服务器,在目标服务端执行任意代码,获取系统权限,进而接管服务器。CVSS评分为9 8分,漏洞危害较高。WebSphereApplicationServer是企业级Web中间件,由于其可靠、灵活和健壮的特点,被广泛应用于企业的Web服务
更多 -
2020-06-05
综述近日,国内安全组织发布了关于用友NC远程命令执行漏洞的通告。攻击者可以通过构造特定的HTTP请求来触发反序列化漏洞,在目标服务器上远程执行任意代码。用友NC是一款企业级管理软件,在大中型企业广泛使用。实现建模、开发、继承、运行、管理一体化的IT解决方案信息化平台。受影响的版本用友NC全版本解决方案官方暂时还未发布安全补丁,请用户保持关注。目前建议受影响企业加强用友NC访问权限的控制,严禁外部IP对于用友NC
更多