2018年5月信息安全资讯与预警
发布时间:2018-05-21
供稿部门:信息技术中心
供稿人:ISA
阅读次数:
·关于WebLogic Server WLS核心组件存在反序列化漏洞的安全公告
2018年4月18日,国家信息安全漏洞共享平台(CNVD)收录了WebLogic Server WLS核心组件反序列化漏洞(CNVD-2018-07811,对应CVE-2018-2628)。攻击者利用该漏洞,可在未授权的情况下远程执行代码。漏洞验证代码已被公开,近期被不法分子利用进行大规模攻击的可能性较大,厂商已发布补丁进行修复。详情请参见:
http://www.cert.org.cn/publish/main/9/2018/20180418144124988955593/20180418144124988955593_.html
·关于Drupal核心远程代码执行漏洞的安全公告
2018年4月26日,国家信息安全漏洞共享平台(CNVD)收录了Drupal核心远程代码执行漏洞(CNVD-2018-08523,对应CVE-2018-7602)。综合利用上述漏洞,攻击者可实现远程代码执行攻击。部分漏洞验证代码已被公开,近期被不法分子利用进行大规模攻击的可能性较大,厂商已发布补丁进行修复。详情请参见:
http://www.cert.org.cn/publish/main/9/2018/20180427101246945851283/20180427101246945851283_.html
·习近平出席全国网络安全和信息化工作会议并发表重要讲话
4月21日消息全国网络安全和信息化工作会议4月20日至21日在北京召开。中共中央总书记、国家主席、中央军委主席、中央网络安全和信息化委员会主任习近平出席会议并发表重要讲话。
·第五届首都网络安全日于4月27日开幕
4月27日消息在北京市委、市政府的领导下,市委网信办、市公安局主办的第五届首都网络安全日于4月27日在北京展览馆盛大开幕。本届活动以“新时代网络安全”主论坛为引领,融合北京国际互联网科技博览会、新时代网络安全系列高峰论坛、网络安全技术大赛、“净网2018”主题宣传等系列特色活动。