绿盟科技互联网安全威胁周报NSFOCUS -2019-28

截止到2019年7月12日,绿盟科技漏洞库已收录总条目达到43709条。本周新增漏洞记录46条,其中高危漏洞数量24条,中危漏洞数量21条,低危漏洞数量1条。

Apache Solr中存在反序列化远程代码执行漏洞,该漏洞源于5.0.0到5.5.5和6.0.0到6.6.5版本中,Config API允许通过HTTP POST请求配置JMX服务器。 阅读全文 “绿盟科技互联网安全威胁周报NSFOCUS -2019-28” »

【威胁通告】JIRA服务器模板注入漏洞 (2018年送彩金网站大全2019-11581)

JIRA官方发布安全通告修复了一个服务器端的模板注入漏洞(2018年送彩金网站大全2019-11581),影响Jira Server和Jira Data Center。成功利用该漏洞的攻击者可以在受影响服务器上远程执行代码。使用Jira Cloud的用户不受影响。

阅读全文 “【威胁通告】JIRA服务器模板注入漏洞 (2018年送彩金网站大全2019-11581)” »

美国能源部网络安全战略-第一部分

能源部作为联邦政府部门,主持能源部门的网络安全活动,避免网络安全攻击对能源部门产生灾难性影响,确保能源部基础设施的网络安全和恢复能力。

为推动任务实施,能源部发布了《网络安全战略》,以有效促进整个部门网络安全的协调发展及防御。鉴于该部门的独特结构和任务,该战略从能源相关的多个角度和各种经验入手,就网络安全达成了共识,建立了问责文化。 阅读全文 “美国能源部网络安全战略-第一部分” »