2018年9月信息安全资讯与预警
发布时间:2018-09-18
供稿人:信息技术中心
阅读次数:
·关于Apache Struts2 S2-057远程代码执行漏洞的安全公告
2018年8月22日,国家信息安全漏洞共享平台(CNVD)收录了Apache Struts2 S2-057远程代码执行漏洞(CNVD-2018-15894,对应CVE-2018-11776)。攻击者利用该漏洞,可在未授权的情况下远程执行代码。目前,漏洞验证脚本尚未公开,厂商已发布升级版本修复此漏洞。详情请参见:
http://www.cnvd.org.cn/webinfo/show/4651
·Ghostscript远程命令执行高危漏洞
2018年8月22日,阿里云云盾应急响应中心监测到Ghostscript多个高危漏洞,可导致远程命令执行。Ghostscript是Adobe PostScript和PDF的解释语言,被很多图片处理库使用,如ImageMagick、Python PIL等。详情请参见:
https://help.aliyun.com/noticelist/articleid/24270420.html?spm=""a2c4g.789213612.n2.7.3eb36141V37fiO
·2018年中国网络安全年会在北京召开
2018年8月15日,以“荟聚安全大脑 护航智能生态”为主题的2018中国网络安全年会(第15届)在北京国家会议中心召开。本次大会由中央网络安全和信息化委员会办公室指导,国家互联网应急中心(CNCERT)主办、中国互联网协会网络与信息安全工作委员会和中国通信学会通信安全技术委员会协办。来自党政机关、重要信息系统、企业、行业协会、高校和科研院所等单位代表共约两千余人参会。
·2018(第五届)中国网络安全技术对抗赛在京举办
2018年8月16日,第五届中国网络安全技术对抗赛(以下简称“对抗赛”)在北京国家会议中心成功举办。对抗赛由中共中央网络安全和信息化委员会办公室指导,国家互联网应急中心(CNCERT/CC)主办,百度、阿里巴巴、腾讯、360公司联合主办,中国科学院信息工程研究所提供技术支持。