国产一区二区美女诱惑_国产精品免费播放_91精品国产综合久久香蕉麻豆 _久久精品30_久久综合88_国产精品亚洲成人_黑人极品videos精品欧美裸_亚洲色图欧美激情

原創生活

國內 商業 滾動

基金 金融 股票

期貨金融

科技 行業 房產

銀行 公司 消費

生活滾動

保險 海外 觀察

財經 生活 期貨

當前位置:公司 >

信息安全周報|警惕“AI技術”詐騙 遠離投資理財高收益陷阱

文章來源:中國電子銀行網  發布時間: 2022-11-18 09:04:18  責任編輯:cfenews.com
+|-

國家信息安全漏洞共享平臺上周共收集、整理信息安全漏洞405個,互聯網上出現“FacturaScripts跨站腳本漏洞(CNVD-2022-76230)、Survey Sparrow Enterprise Survey Software跨站腳本漏洞”等零日代碼攻擊漏洞,上周信息安全漏洞威脅整體評價級別為中。中國電子銀行網為您梳理過去一周的信息安全行業要聞并告警重要漏洞,深入探討信息安全知識。


(資料圖片)

一周行業要聞速覽

【反詐】視頻換臉、合成語音……“AI技術”詐騙要警惕!

隨著現代科技飛速發展,一些不法分子利用音頻、視頻讀取合成技術,把搜集到的人臉、聲音等信息合成到一起,變成他們謀財的手段,這就是新型“AI技術”詐騙,小編特意給大家搜集整理了3類常見騙局,不可不防!>>詳細

【新市民小課堂】小心!揭秘騙子“洗錢”套路,遠離洗錢陷阱

不隨意出借身份證供他人使用。不輕信、不參與所謂資本運作傳銷項目,不提供資金轉移交易。>>詳細

投資理財類詐騙真相:你貪收益,他圖本金!

銀行存款利率不夠高?有沒有更高收益的產品?有人為追求資金高收益,通過網絡搜索高收益“理財產品”或者通過微信群跟著“投資專家”理財,殊不知落入詐騙圈套,本金一去不復返!>>詳細

以案說險!“雙十一”防騙攻略請查收

妥善保管好自已的身份證件、手機、銀行卡、密碼。不向銀行和支付機構業務流程外的任何渠道提供銀行卡密碼和手機驗證碼。>>詳細

鯉想金融小課堂:冒充電商客服詐騙

對對方發來的網站鏈接和二維碼首先不要輕信,謹慎點開,不要隨意下載APP,不要相信來歷不明的網站里的內容。>>詳細

CFCA云證簽:移動端輕量化CA認證產品 打開APP即掃即簽!

中國金融認證中心(CFCA)陸續推出了云證通、Fido+、手機盾等手機端證書認證產品,通過提供SDK軟件開發工具包(Software Development Kit),由業務方APP進行開發集成,為業務方APP提供證書認證、生物識別等功能。>>詳細

警惕!莫要淪為“跑分”工具人,警銀協作成功打擊販卡團伙

多知道、多了解、多掌握一些電信網絡詐騙防范知識,面對詐騙做到不輕信、不透露、不轉賬。>>詳細

安全威脅播報

上周漏洞基本情況

上周(2022年11月7日-11月13日)信息安全漏洞威脅整體評價級別為中。國家信息安全漏洞共享平臺(以下簡稱CNVD)上周共收集、整理信息安全漏洞405個,其中高危漏洞172個、中危漏洞169個、低危漏洞64個。漏洞平均分值為6.09。上周收錄的漏洞中,涉及0day漏洞311個(占77%),其中互聯網上出現“FacturaScripts跨站腳本漏洞(CNVD-2022-76230)、Survey Sparrow Enterprise Survey Software跨站腳本漏洞”等零日代碼攻擊漏洞。

上周重要漏洞安全告警

F5產品安全漏洞

F5 F5OS-A是美國F5公司的一種操作系統軟件。F5 BIG-IP是F5公司的一款集成了網絡流量編排、負載均衡、智能DNS,遠程接入策略管理等功能的應用交付平臺。上周,上述產品被披露存在多個漏洞,攻擊者可利用漏洞獲取對Docker注冊表的只讀訪問權,導致服務降級,從而導致BIG-IP系統上的拒絕服務等。

CNVD收錄的相關漏洞包括:F5 F5OS-A信息泄露漏洞、F5 BIG-IP資源管理錯誤漏洞(CNVD-2022-74967、CNVD-2022-74965)、F5 BIG-IP輸入驗證錯誤漏洞(CNVD-2022-74966)、F5 BIG-IP路徑遍歷漏洞、F5 BIG-IP代碼問題漏洞(CNVD-2022-74968)、F5 BIG-IP iControl SOAP目錄遍歷漏洞、F5 BIG-IP APM資源管理錯誤漏洞(CNVD-2022-74964)。目前,廠商已經發布了上述漏洞的修補程序。

Microsoft產品安全漏洞

Microsoft Windows SMB Server是美國微軟(Microsoft)公司的一個網絡文件共享協議。它允許計算機上的應用程序讀取和寫入文件以及從計算機網絡中的服務器程序請求服務。Microsoft Windows是美國微軟(Microsoft)公司的一種桌面操作系統。Microsoft Windows Remote Desktop Protocol(RDP)是美國微軟(Microsoft)公司的一款用于連接遠程Windows桌面的應用。Microsoft Windows Network File System是美國微軟(Microsoft)公司的一種文件共享解決方案,可讓您使用 NFS 協議在運行 Windows Server 和 UNIX 操作系統的計算機之間傳輸文件。Microsoft Graphics Components是美國微軟(Microsoft)公司的圖形驅動組件。Microsoft Dynamics是美國微軟(Microsoft)公司的一套適用于跨國企業的ERP業務解決方案。該產品包括財務管理、生產管理和商業智能管理等。上周,上述產品被披露存在多個漏洞,攻擊者可利用漏洞執行任意代碼。

CNVD收錄的相關漏洞包括:Microsoft Windows SMB遠程代碼執行漏洞(CNVD-2022-74599、CNVD-2022-74598、CNVD-2022-74596)、Microsoft Windows Server Service遠程代碼執行漏洞、Microsoft Windows Remote Desktop Protocol遠程代碼執行漏洞、Microsoft Windows Network File System遠程代碼執行漏洞(CNVD-2022-74601)、Microsoft Windows Graphics組件遠程代碼執行漏洞(CNVD-2022-74593)、Microsoft Dynamics 365 (on-premises)遠程代碼執行漏洞。其中,“Microsoft Windows Server Service遠程代碼執行漏洞、Microsoft Windows Remote Desktop Protocol遠程代碼執行漏洞、Microsoft Windows Network File System遠程代碼執行漏洞(CNVD-2022-74601)、Microsoft Windows Graphics組件遠程代碼執行漏洞(CNVD-2022-74593)、Microsoft Dynamics 365 (on-premises)遠程代碼執行漏洞”漏洞的綜合評級為“高危”。目前,廠商已經發布了上述漏洞的修補程序。

Apache產品安全漏洞

Apache UIMA是美國阿帕奇(Apache)基金會的一個組件化的軟件架構。用于分析同終端用戶相關聯的大容量非結構化信息。Apache Traffic Server(ATS或TS)是一個高性能的、模塊化的HTTP代理和緩存服務器,與Nginx和Squid類似。Traffic Server最初是Inktomi公司的商業產品,該公司在2003年被Yahoo收購,2009年8月Yahoo向Apache軟件基金會(ASF)貢獻了源代碼,并于2010年4月成為了ASF的頂級項目(Top-LevelProject)。 Apache TrafficServer現在是一個開源項目,開發語言為C++。Apache NiFi是一套數據處理和分發系統。該系統主要用于數據路由、轉換和系統中介邏輯。Apache JSPWiki是美國阿帕奇(Apache)基金會的一款基于Java、Servlet和JSP構建的開源WikiWiki引擎。Apache Isis是美國阿帕奇(Apache)基金會的一個用于在Java中快速開發領域驅動應用程序的框架。Apache Hadoop是美國阿帕奇(Apache)基金會的一套開源的分布式系統基礎架構。該產品能夠對大量數據進行分布式處理,并具有高可靠性、高擴展性、高容錯性等特點。Apache Airflow是美國阿帕奇(Apache)基金會的一套用于創建、管理和監控工作流程的開源平臺。該平臺具有可擴展和動態監控等特點。上周,上述產品被披露存在多個漏洞,攻擊者可利用漏洞獲取敏感信息,使用精心設計的ZIP條目名稱在指定目標目錄之外創建文件,執行任意命令等。

CNVD收錄的相關漏洞包括:Apache UIMA路徑遍歷漏洞、Apache Traffic Server輸入驗證漏洞(CNVD-2022-76238)、Apache NiFi存在命令執行漏洞、Apache JSPWiki跨站請求偽造漏洞(CNVD-2022-76239)、Apache Isis授權問題漏洞、Apache Isis跨站腳本漏洞、Apache Hadoop代碼問題漏洞、Apache Airflow輸入驗證錯誤漏洞。其中,“Apache UIMA路徑遍歷漏洞、Apache Traffic Server輸入驗證漏洞(CNVD-2022-76238)、Apache NiFi存在命令執行漏洞、Apache JSPWiki跨站請求偽造漏洞(CNVD-2022-76239)、Apache Hadoop代碼問題漏洞”的綜合評級為“高危”。目前,廠商已經發布了上述漏洞的修補程序。

Siemens產品安全漏洞

Parasolid是一個3D幾何建模工具,它支持多種技術,包括實體建模、直接編輯和自由曲面/表建模。JT2Go是一個3D JT查看工具,允許用戶查看JT、PDF、Solid Edge、PLM XML以及可用的JT、VFZ、CGM和TIF數據。Teamcenter Visualization使企業能夠通過全面的可視化解決方案系列增強其產品生命周期管理 (PLM) 環境。該軟件使企業用戶能夠在單一環境中訪問文檔、2D圖紙和3D模型。上周,上述產品被披露存在多個漏洞,攻擊者可利用漏洞在當前進程的上下文中執行代碼。

CNVD收錄的相關漏洞包括:Siemens Parasolid越界寫入漏洞、Siemens Parasolid越界讀取漏洞、Siemens JT2Go and Teamcenter Visualization越界寫入漏洞、Siemens JT2Go and Teamcenter Visualization越界讀取漏洞(CNVD-2022-75551、CNVD-2022-75550)、Siemens JT2Go and Teamcenter Visualization免費后使用漏洞、Siemens JT2Go and Teamcenter Visualization緩沖區溢出漏洞(CNVD-2022-75548、CNVD-2022-75553)。上述漏洞的綜合評級為“高危”。目前,廠商已經發布了上述漏洞的修補程序。

Tenda AC18遠程命令執行漏洞

Tenda AC18是中國騰達(Tenda)公司的一款路由器。上周,Tenda AC18被披露存在遠程命令執行漏洞。攻擊者可利用該漏洞在系統上執行任意命令。目前,廠商尚未發布上述漏洞的修補程序。

小結

上周,F5產品被披露存在多個漏洞,攻擊者可利用漏洞獲取對Docker注冊表的只讀訪問權,導致服務降級,從而導致BIG-IP系統上的拒絕服務等。此外,Microsoft 、Apache、Siemens等多款產品被披露存在多個漏洞,攻擊者可利用漏洞獲取敏感信息,使用精心設計的ZIP條目名稱在指定目標目錄之外創建文件,執行任意命令等。另外,Tenda AC18被披露存在遠程命令執行漏洞。攻擊者可利用漏洞在系統上執行任意命令。建議相關用戶隨時關注上述廠商主頁,及時獲取修復補丁或解決方案。

中國電子銀行網綜合CNVD、中國農業銀行、中國郵政儲蓄銀行、中國光大銀行、廣發銀行、廊坊銀行掌上資訊、杭州銀行微訊報道

關鍵詞: 信息安全 修補程序

專題首頁|財金網首頁

原創
新聞

精彩
互動

獨家
觀察

京ICP備2021034106號-38   營業執照公示信息  聯系我們:55 16 53 8 @qq.com  財金網  版權所有  cfenews.com
亚洲按摩av| 你懂的在线观看一区二区| 精品粉嫩超白一线天av| 日韩中文在线电影| 国内在线精品| 亚洲大片免费看| 欧美特黄视频| 看黄在线观看| 亚洲欧美综合图区| 亚洲国产欧美在线人成| 91社区在线播放| 欧美一区二区三区免费在线看| 亚洲一区二区三区四区在线| 亚洲第一成年网| 亚洲精品日韩在线| 日本高清不卡视频| 狠狠色狠色综合曰曰| 久久亚洲影视婷婷| 一区av在线播放| 亚洲乱码精品一二三四区日韩在线| 激情欧美一区二区| 伊人天天综合| 亚洲激情中文在线| 99久久激情| 国产欧美1区2区3区| 欧美午夜精品久久久久久久| 欧美一区二区三区男人的天堂| 亚洲第一偷拍网| 羞羞网站在线看| 色就色 综合激情| 国产精品免费视频观看| 精品日本一线二线三线不卡 | 久操视频在线观看| 深夜av在线| 正在播放日韩欧美一页| 91蝌蚪porny| 日韩美女一区二区三区| 午夜小视频在线观看| 久久成人av| 91玉足脚交白嫩脚丫在线播放| 91精品久久久久久久91蜜桃| av网站大全在线| 精品欧美久久| 久久久综合九色合综国产精品| 欧美一级高清片在线观看| 精品国产白色丝袜高跟鞋| 蜜桃a∨噜噜一区二区三区| 成人va在线观看| 精品欧美一区二区久久| 欧美男男激情videos| 五月天久久网站| 亚洲欧洲日产国产综合网| 日韩精品极品视频免费观看| 欧美日韩五码| 日本va欧美va瓶| 欧美在线小视频| 自拍亚洲图区| 亚洲精品在线二区| 精品久久久久久中文字幕| 国产精品一区二区婷婷| 欧美日韩有码| 亚洲欧美日韩在线不卡| 水莓100在线视频| 欧美黑白配在线| 久久久久久9999| 日本欧洲一区| 神马影视一区二区| 综合电影一区二区三区| 亚洲国产精品成人一区二区在线| 亚洲尤物av| 亚洲欧美日韩国产中文在线| 户外极限露出调教在线视频| 日韩电影免费在线观看| 一区二区高清视频在线观看| 国产69久久| 禁久久精品乱码| 欧美亚洲一区二区在线观看| 日本不卡1234视频| 国产一区二区不卡| 亚洲片国产一区一级在线观看| 91免费精品国偷自产在线在线| 久久精品视频一区二区三区| 最大av网站| 国产精品久久久久久麻豆一区软件 | 狠狠色狠色综合曰曰| av手机免费在线观看| 蜜桃91丨九色丨蝌蚪91桃色| 亚洲国产精品久久| 卡一精品卡二卡三网站乱码| 亚洲毛片av在线| a级网站在线播放| 日韩精品久久理论片| 亚洲精品久久久久久久久久久久| 大桥未久女教师av一区二区| 亚洲精品伦理在线| 国内小视频在线看| 国产69精品一区二区亚洲孕妇| 国产超碰在线| 精品动漫一区| 亚洲成av人影院在线观看| 日韩精品福利一区二区三区| 岛国av一区二区在线在线观看| 成人福利影视| 成人毛片视频在线观看| 久热av在线| 蜜桃视频第一区免费观看| 亚洲欧洲在线播放| 欧美日韩国产免费观看 | 日韩精品中文字幕在线| 日韩久久电影| 欧美一级夜夜爽| 久久综合亚洲| 欧美日韩国产区一| 自拍自偷一区二区三区| 欧美中文字幕不卡| 欧美久久香蕉| 欧美日韩国产片| 九九热线有精品视频99| 欧美综合视频在线观看| 精品国产亚洲一区二区三区在线| 一区二区三区精品视频| 91久久久久久白丝白浆欲热蜜臀| 国产精品短视频| 欧美黄色三级| 性做久久久久久久免费看| 日韩电影精品| 欧美日韩一区二区精品| 国产成人精品福利| 在线观看91精品国产麻豆| 亚洲理论电影片| 日韩精品中文字幕在线不卡尤物| 第一会所亚洲原创| 国产视频精品久久久| 伊人影院久久| 伊人国产在线看一| 丁香网亚洲国际| 丁香花高清在线观看完整版| 国产精品网站在线观看| 色999韩欧美国产综合俺来也| 午夜精品久久久久久久| 羞羞色国产精品网站| 亚洲变态欧美另类捆绑| 国产精品嫩草99av在线| 精品无吗乱吗av国产爱色| 成人av午夜影院| 欧美人体一区二区三区| 精品久久久久久久大神国产| 亚洲第一二三区| 亚洲视频777| 国产精品1024久久| 东京一区二区| 欧美亚洲动漫精品| 午夜精品久久99蜜桃的功能介绍| 最新理论片影院| 成人高清视频免费观看| 国产91精品在线| 欧美乱妇15p| 国产精品视频| 成人免费网址| 亚洲无人区一区| 91欧美在线| 噜噜噜噜噜在线视频| 国产精品久久久久久久久久免费看| 在线精品国产亚洲| 亚洲精品第一页| 国产精品一二二区| 日韩深夜福利网站| 亚洲国产欧美久久| 国产成人精品aa毛片| crdy在线观看欧美| 亚洲大胆美女视频| 国产成人精品午夜视频免费| 欧洲av一区二区| 91精品国产综合久久久蜜臀图片| 美女久久一区| 国产高清视频色在线www| 欧美怡红院视频| 久久一区精品| 欧美亚洲韩国| 亚洲国产精品专区久久| 成人午夜精品在线| 二区三区精品| 免费视频二区| 国产精品视频yy9299一区| 国产欧美一区二区三区精品观看| 亚洲免费av一区二区| 一个色妞综合视频在线观看| 亚洲mv大片欧洲mv大片| 91在线看片| 欧美自拍偷拍一区| 韩国av一区二区三区| 天堂精品久久久久| 亚洲欧洲动漫| 亚洲国产精品天堂| 久久久xxx| 日韩精品视频一区二区三区| 一级二级在线观看| 精品成人国产在线观看男人呻吟| 久久久噜噜噜久久狠狠50岁| 91精品国产一区二区在线观看 |