国产一区二区美女诱惑_国产精品免费播放_91精品国产综合久久香蕉麻豆 _久久精品30_久久综合88_国产精品亚洲成人_黑人极品videos精品欧美裸_亚洲色图欧美激情

原創生活

國內 商業 滾動

基金 金融 股票

期貨金融

科技 行業 房產

銀行 公司 消費

生活滾動

保險 海外 觀察

財經 生活 期貨

當前位置:公司 >

信息安全周報|謹防醫保詐騙短信 手機APP授權如何保護個人信息

文章來源:中國電子銀行網  發布時間: 2023-01-06 10:09:25  責任編輯:cfenews.com
+|-

國家信息安全漏洞共享平臺上周共收集、整理信息安全漏洞474個,互聯網上出現“Etaplighting Etap Safety Manager跨站腳本漏洞、Food Ordering Management System SQL注入漏洞”等零日代碼攻擊漏洞,上周信息安全漏洞威脅整體評價級別為中。中國電子銀行網為您梳理過去一周的信息安全行業要聞并告警重要漏洞,深入探討信息安全知識。

一周行業要聞速覽


(相關資料圖)

農業銀行消費者權益保護教育宣傳這一年

據統計,農業銀行全年累計開展各類集中宣傳活動12.76萬余次,投入宣傳人員近67萬人次,參與營業網點2.2萬余個,活動觸及消費者近8億人次。>>詳細

警惕!謹防醫保詐騙短信,切勿點擊不明網址鏈接!

釣魚鏈接需警惕,切勿點擊要當心,致電官方先核實,謹防信息遭泄露,警覺意識要提高,防詐口訣請記牢。>>詳細

反詐丨防范電信網絡詐騙《反電信網絡詐騙法》知識宣傳

組織、策劃、實施、參與電信網絡詐騙活動或者為電信網絡詐騙活動提供幫助,構成犯罪的,依法追究刑事責任。>>詳細

【消保黔行】手機APP授權,如何做好個人信息保護

在信息化和數字化快速轉型的浪潮下,各種移動終端、互聯網應用和社交軟件層出不窮,在大大便利了人們生活的同時,也增加了個人隱私和信息受威脅的途徑,大家一定要保護好自己的信息,謹防泄露。>>詳細

防詐|@所有人,您有一份春節防詐騙指南請收好~

春節都繞不開發紅包,收得多了警惕性也有所降低,此時便會不小心踏入不法分子的騙局中。>>詳細

除了網銀Ukey,你知道數字證書還有哪些用途嗎?

無論是線上簽署金融貸款合同、房屋租賃合同、還是入職勞動合同等多個領域都有數字證書的身影。>>詳細

CFCA開放平臺能力輸出范本——SD-WAN在金融領域最佳實踐

SD-WAN可將企業的總部、分支和多云之間實現互聯,并在不同混合鏈路(MPLS,Internet,5G,LTE等)之間選擇最優傳輸路徑,提供優質的上云體驗。>>詳細

【反詐】警惕!“以房養老”是陷阱,保本收益是騙局

建議消費者尤其是老年人群,在購買投資理財產品前,多咨詢正規金融機構的專業人員,多與家人商量,防范不法分子詐騙侵害。>>詳細

【防詐】“制服信任”不可取,代客操作是違規!

金融消費者要警惕詐騙侵害,妥善保管賬號、密碼、支付工具等重要信息,警惕并拒絕他人提出的代為保管重要信息或操作銀行賬戶等違規行為,提升自身反詐意識和能力。>>詳細

安全威脅播報

上周漏洞基本情況

上周(2022年12月26日- 2023年1月1日)信息安全漏洞威脅整體評價級別為中。國家信息安全漏洞共享平臺(以下簡稱CNVD)上周共收集、整理信息安全漏洞474個,其中高危漏洞215個、中危漏洞228個、低危漏洞31個。漏洞平均分值為6.45。上周收錄的漏洞中,涉及0day漏洞341個(占72%),其中互聯網上出現“Etaplighting Etap Safety Manager跨站腳本漏洞、Food Ordering Management System SQL注入漏洞”等零日代碼攻擊漏洞。

Siemens產品安全漏洞

Siemens Parasolid是德國西門子(Siemens)公司的一個幾何建模內核。Siemens Simcenter STAR-CCM+是德國西門子(Siemens)公司的一個完整的多物理場解決方案,可對真實條件下工作的產品和設計進行仿真。Siemens SICAM PAS/PQS是德國西門子(Siemens)公司的一款帶有用于能源自動化和電能質量操作系統的軟件。Siemens Solid Edge是德國西門子(Siemens)公司的一款三維CAD軟件。該軟件可用于零件設計、裝配設計、鈑金設計、焊接設計等行業。Siemens LOGO! 8 BM是德國西門子(Siemens)公司的一個用于工業環境用于Windows平臺的編程軟件。Siemens Industrial Edge Management是德國西門子(Siemens)公司的一個平臺,用于在靠近車間的計算平臺上托管來自不同供應商的應用程序。Siemens Desigo PX是德國西門子(Siemens)公司的一套樓宇自動化控制系統。上周,上述產品被披露存在多個漏洞,攻擊者可利用漏洞以root權限執行任意系統命令,在應用程序崩潰時發送消息并創建拒絕服務條件等。

CNVD收錄的相關漏洞包括:Siemens Parasolid越界寫入漏洞(CNVD-2022-89757)、Siemens Simcenter STAR-CCM+權限提升漏洞、Siemens SICAM PAS/PQS輸入驗證錯誤漏洞、Siemens Solid Edge堆緩沖區溢出漏洞(CNVD-2022-89764)、Siemens LOGO! 8 BM輸入驗證錯誤漏洞(CNVD-2022-89766)、Siemens LOGO! 8 BM緩沖區溢出漏洞(CNVD-2022-89767)、Siemens Industrial Edge Management信任管理問題漏洞、多款Siemens產品操作系統命令注入漏洞。上述漏洞的綜合評級為“高危”。目前,廠商已經發布了上述漏洞的修補程序。

Google產品安全漏洞

Google Android是美國谷歌(Google)公司的一套以Linux為基礎的開源操作系統。上周,上述產品被披露存在多個漏洞,攻擊者可利用漏洞獲取敏感信息,提升權限,在系統上執行任意代碼,造成拒絕服務。

CNVD收錄的相關漏洞包括:Google Android權限提升漏洞(CNVD-2022-89770、CNVD-2022-89777)、Google Android拒絕服務漏洞(CNVD-2022-89771、CNVD-2022-89772、CNVD-2022-89773)、Google Android代碼執行漏洞(CNVD-2022-89774、CNVD-2022-89776)、Google Android信息泄露漏洞(CNVD-2022-89775)。其中,“Google Android權限提升漏洞(CNVD-2022-89770、CNVD-2022-89777)、Google Android代碼執行漏洞(CNVD-2022-89774、CNVD-2022-89776)” 的綜合評級為“高危”。目前,廠商已經發布了上述漏洞的修補程序。

IBM產品安全漏洞

IBM Security Verify Governance Identity Manager是IBM一款基于網絡設備的集成,主要用以業務為中心的規則、活動和流程。IBM Spectrum Control(前稱Tivoli Storage Productivity Center)是美國國際商業機器(IBM)公司的一套存儲資源管理軟件。該軟件可以為多個存儲系統提供監控、自動化和分析。IBM Security Guardium是美國國際商業機器(IBM)公司的一套提供數據保護功能的平臺。該平臺包括自定義UI、報告管理和流線化的審計流程構建等功能。IBM Cognos Analytics是美國IBM公司的一套商業智能軟件。該軟件包括報表、儀表板和記分卡等,并可通過分析關鍵因素與關鍵人等內容,協助企業調整決策。IBM Engineering Requirements Quality Assistant是美國IBM公司的一款基于Watson AI用于輔助開發人員提高工程需求質量的軟件。該應用可顯著降低發現缺陷成本,有利于盡早發現工程流程中的需求錯誤,加快產品上市。上周,上述產品被披露存在多個漏洞,攻擊者可利用漏洞向內部網絡或本地文件系統發出任意請求,獲取敏感信息,在Web UI中嵌入任意JavaScript代碼等。

CNVD收錄的相關漏洞包括:IBM Security Verify Governance Identity Manager信息泄露漏洞(CNVD-2022-91125)、IBM Spectrum Control弱加密漏洞、IBM Security Guardium信息泄露漏洞(CNVD-2022-91128)、IBM Cognos Analytics服務器端請求偽造漏洞、IBM Cognos Analytics跨站腳本漏洞(CNVD-2022-91132)、IBM Cognos Analytics敏感信息泄露漏洞(CNVD-2022-91131)、IBM Cognos Analytics日志注入漏洞、IBM Engineering Requirements Quality Assistant輸入驗證錯誤漏洞。其中,“IBM Spectrum Control弱加密漏洞、IBM Cognos Analytics服務器端請求偽造漏洞、IBM Cognos Analytics日志注入漏洞”的綜合評級為“高危”。目前,廠商已經發布了上述漏洞的修補程序。

Adobe產品安全漏洞

Adobe Experience Manager(AEM)是美國奧多比(Adobe)公司的一套可用于構建網站、移動應用程序和表單的內容管理解決方案。該方案支持移動內容管理、營銷銷售活動管理和多站點管理等。上周,上述產品被披露存在跨站腳本漏洞,攻擊者可利用漏洞在瀏覽器上下文中執行惡意JavaScript。

CNVD收錄的相關漏洞包括:Adobe Experience Manager跨站腳本漏洞(CNVD-2022-91149、CNVD-2022-91148、CNVD-2022-91147、CNVD-2022-91146、CNVD-2022-91152、CNVD-2022-91151、CNVD-2022-91150、CNVD-2022-91156)。目前,廠商已經發布了上述漏洞的修補程序。

LibreNMS命令注入漏洞(CNVD-2022-91160)

LibreNMS是LibreNMS社區的一套基于PHP和MySQL的開源網絡監控系統。該系統具有自定義警報、自動發現網絡環境和自動更新等特點。上周,LibreNMS被披露存在命令注入漏洞,該漏洞源于service_ip、hostname和service_param參數未能正確過濾構造命令特殊字符、命令等。攻擊者可利用該漏洞導致任意命令執行。目前,廠商尚未發布上述漏洞的修補程序。

小結

上周,Siemens產品被披露存在多個漏洞,攻擊者可利用漏洞以root權限執行任意系統命令,在應用程序崩潰時發送消息并創建拒絕服務條件等。此外,Google、IBM、Adobe等多款產品被披露存在多個漏洞,攻擊者可利用漏洞向內部網絡或本地文件系統發出任意請求,獲取敏感信息,提升權限,在系統上執行任意代碼,造成拒絕服務等。另外,LibreNMS被披露存在命令注入漏洞。攻擊者可利用漏洞導致任意命令執行。建議相關用戶隨時關注上述廠商主頁,及時獲取修復補丁或解決方案。

中國電子銀行網綜合CNVD、新華網、中國光大銀行、北京銀行微銀行、江蘇銀行、貴州銀行、錦州銀行、廣東農信報道

關鍵詞: 信息安全 德國西門子 拒絕服務

專題首頁|財金網首頁

原創
新聞

精彩
互動

獨家
觀察

京ICP備2021034106號-38   營業執照公示信息  聯系我們:55 16 53 8 @qq.com  財金網  版權所有  cfenews.com
亚洲精品成人天堂一二三| 国产精品成人av| 精品午夜av| 天天射天天综合网| 性感少妇一区| 26uuu精品一区二区三区四区在线| 亚洲欧洲精品一区二区三区| 欧美视频一区二区三区…| 欧美性淫爽ww久久久久无| 亚洲欧洲国产精品| 欧美激情二区| 91国产精品| 久久久久久免费视频| 麻豆精品在线看| 中文字幕在线观看一区二区| 欧美美女激情18p| 在线一区观看| gay欧美网站| 五月天激情综合网| 成人一区二区三区视频在线观看 | 91麻豆精品国产91久久久更新时间| 亚洲精品美女在线观看| 国产精品久久久久一区二区国产| yiren22亚洲综合| 欧美日韩精品| 91原创在线视频| 欧美一区二区性放荡片| av片在线免费观看| baoyu135国产精品免费| 久久成人国产| 夜色激情一区二区| 亚洲欧美一区二区三区在线| 2021天堂中文幕一二区在线观| 丝袜av一区| 国内成人精品2018免费看| 黑人与娇小精品av专区| 一级视频在线观看视频在线啦啦| 国产成人精品一区二区三区视频| 黄色成人在线网站| 亚洲乱码中文字幕| 毛片毛片毛片毛片毛片毛片| 国产一区二区主播在线| 亚洲男人影院| 粉嫩老牛aⅴ一区二区三区| 丝袜视频国产在线播放| 中文无码日韩欧| 国产精品亚洲а∨天堂免在线| 欧美亚洲国产bt| 99成人在线| 国产一区二区三区久久| 亚洲综合久久av| 成人a视频在线| 久久精品亚洲成在人线av网址| 久久一区亚洲| 欧美美女一区二区三区| 高清电影在线观看免费| 99视频一区| 日本乱人伦aⅴ精品| 欧美一级二级三级区| 99热国内精品| 亚洲福利电影网| 午夜在线视频播放| 我不卡神马影院| 亚洲午夜电影网| а√天堂中文在线资源bt在线| 精品久久不卡| 亚洲乱码日产精品bd| 黄色大片在线看| 999国产精品| 亚洲va韩国va欧美va精品| 精品福利视频导航大全| 久久一区91| 亚洲成人午夜影院| 操你啦在线视频| 亚洲美女一区| 91亚洲成人| 欧美午夜精品久久久久久久| 成人av福利| 99国内精品久久久久| 蜜桃视频在线一区| 亚洲国产高清在线观看视频| 在线观看入口黄最新永久免费国产| 深夜爽爽视频| 狠狠做深爱婷婷综合一区| 亚洲伦理在线精品| 国产精品扒开做爽爽爽的视频 | 深夜福利一区| 国产欧美日本一区视频| 免费黄网站在线观看| 女人色偷偷aa久久天堂| 色悠悠亚洲一区二区| 男人皇宫亚洲男人2020| 成人午夜免费av| 视频一区二区在线播放| 亚洲国产精品一区| 91精品国产高清一区二区三区| 2019中文亚洲字幕| 国产精品丝袜91| 欧美日韩经典丝袜| 高清不卡一二三区| 全色精品综合影院| 久久久久久自在自线| 亚洲人成免费电影| 一二三区不卡| 精品盗摄一区二区三区| 一区二区美女| 欧美系列在线观看| 波多野结衣欧美| 午夜激情综合网| 欧美男女视频| 亚洲精品老司机| 99久久婷婷国产综合精品首页 | 91精选在线| 成人国产视频在线观看| h视频在线免费| 国产老肥熟一区二区三区| 欧美精品少妇| 国产一区二区三区四区五区入口 | aa视频在线观看| 99精品视频免费全部在线| 欧美一区二区精品在线| 精品女人视频| 欧美中文一区二区三区| 亚洲国产精品影院| 精品国产91乱码一区二区三区 | 日本18视频网站| 久久大逼视频| x88av蜜桃臀一区二区| 国产欧美成人| 在线影院av| 国产一区视频在线看| 日本暖暖在线视频| 国产999精品久久久久久| а√中文在线8| 国产精品色哟哟| 成人黄色图片网站| 亚洲成人黄色影院| 欧美三级午夜理伦三级小说| 91精品国产福利在线观看| 水蜜桃久久夜色精品一区| 日韩电影免费在线观看中文字幕| 亚洲国产三级| 精品视频二区| 91亚洲精品久久久蜜桃| 91超碰在线免费| 一区二区三区日韩精品| 99a精品视频在线观看| 欧美在线观看视频一区二区| 国产精品久久久久久影院8一贰佰| 亚洲色图在线观看| 精品一区二区三区视频| 成人免费高清观看| 性做久久久久久免费观看| 国产99久久久国产精品成人免费| 亚洲男人的天堂在线播放| 奇米色一区二区三区四区| 1024国产在线| 17c精品麻豆一区二区免费| 成人免费直播在线| 亚洲精品电影在线| 久久亚洲欧洲| 欧美aaa免费| 欧美性高潮在线| 激情欧美日韩| 国产日产一区二区| 亚洲国产精品久久久久婷婷884| 国产欧美日韩在线一区二区| 国产一级黄色电影| 99re亚洲国产精品| 亚洲欧洲国产精品一区| 亚洲女人初尝黑人巨大| 国产盗摄一区二区三区| 宅男噜噜噜66国产精品免费| 亚洲精品一区二区三区99| 国产综合久久久久久鬼色| 希岛爱理一区二区三区av高清| 欧美日本一区二区三区| 日韩在线一二三区| 三上悠亚激情av一区二区三区| 51精品国自产在线| 激情综合网激情| 自拍偷拍亚洲图片| 国产午夜精品理论片a级探花| 91在线精品秘密一区二区| 国偷自产视频一区二区久| 秋霞福利视频| 亚洲欧美日韩一区| 国产综合欧美| 国产社区精品视频| 精品日本一线二线三线不卡| 高清成人免费视频| 欧美日韩破处| 第三区美女视频在线| 欧美性xxxxx极品| 日韩成人午夜精品| 国产亚洲观看| 欧美精品少妇| 欧美视频三区在线播放| 国产成人av一区| 狠狠色丁香婷婷综合影院|