2018年8月信息安全资讯与预警
发布时间:2018-09-11
供稿人:信息技术中心
阅读次数:
·关于第三方支付平台JAVA SDK存在XXE漏洞的安全公告
2018年7月3日,国家信息安全漏洞共享平台(CNVD)收录了第三方支付平台JAVA SDK存在XXE漏洞(CNVD-2018-12508)。综合利用上述漏洞,攻击者可实现商户服务器端系统的XML外部实体注入攻击。目前漏洞的利用细节已被公开,厂商已发布补丁进行修复。详情请参见:
http://www.cert.org.cn/publish/main/9/2018/20180709081019564586297/20180709081019564586297_.html
·关于Oracle WebLogic Server存在反序列化远程代码执行漏洞的安全公告
2018年7月18日,国家信息安全漏洞共享平台(CNVD)收录了Oracle WebLogic Server反序列化远程代码执行漏洞(CNVD-2018-13334,对应CVE-2018-2893)。攻击者利用该漏洞,可在未授权的情况下远程执行代码。目前厂商已发布补丁进行修复。详情请参见:
http://www.cert.org.cn/publish/main/9/2018/20180718143810090756091/20180718143810090756091_.html
·青海省网络安全和信息化工作会议召开
7月11日,全省网络安全和信息化工作会议在西宁召开,省委书记、省长王建军出席会议并讲话。他强调,要深入贯彻习近平网络强国战略思想,网信工作是政治工作,要从讲政治的高度来看待,网信工作是先进生产力变革的工作,要以科学的态度来对待,网信工作是国家治理现代化的工作,要用责任感和使命感来担待,网信工作是群众工作,要以最大限度凝聚人心的情怀来相待。
·最新丨全国等级保护测评机构推荐目录
全国等级保护测评机构推荐目录于7月17日在中国网络安全等级保护网正式发布,此次名录最大的变化就是更改了测评机构编号规则,之前都是国-001或者省份简称加编号模式,如京-006,粤-001之类。此次改为DJCP加年份加区域编码前三位加数字编号格式。虽然只是一个编号,却是意味着一个新的时代开始,打破区域割据,全国等保一盘棋,未来几年国内一定会形成几个全国范围内影响力较大的测评机构,让我们拭目以待。