国家信息安全漏洞共享平台(CNVD)发布2016总第32期周报,报告内容显示本周信息安全漏洞威胁整体评价级别为 。 
本周共收集、整理信息安全漏洞 365 个,其中高危漏洞 183 个、中危漏洞 165 个、低危漏洞 17 个。漏洞平均分值为 6.12分。

本周收录的漏洞中,涉及 0day 漏洞 166 个(占 45%)。其中互联网上出现“Cacti graph_view.php SQL 注入漏洞、TCCMSV9.0 最新版 SQL 注入漏洞”等零日代码攻击漏洞,请使用相关产品的用户注意加强防范。此外,本周 CNVD 接到的涉及党政机关和企事业单位的事件型漏洞总数 1282 个,与上周(158 个)相比增加 7.1 倍。

本周漏洞事件处置209起

本周,CNVD 向基础电信企业通报漏洞事件 1 起,向银行、证券、保险、能源等重要行业单位通报漏洞事件 4 起,协调 CNCERT 各分中心验证和处置涉及地方重要部门漏洞事件 137 起,协调赛尔网络公司、上海交通大学网络信息中心等教育行业应急组织验证和处置高校科研院所系统漏洞事件 63 起,向国家上级信息安全协调机构上报涉及部委门户、子站或直属单位信息系统漏洞事件 4 起。

本周9家组织及个人报送365个漏洞

本周漏洞要闻速递

Adobe Flash Player 漏洞(CVE-2016-4117)样本分析

今年五月份,国外安全专家发现了一个未知的 Adobe 漏洞被利用。在该漏洞被披露后,Adobe 发布了一个升级补丁用于修复此漏洞(APSB16-15),编号为 CVE-2016-411 7。同时,CVE-2016-4117 漏洞被列为高危漏洞,在 CVSS Score 中被评为 10.0,它同时影响到 Windows,Mac OS X,Linux 和 Chrome OS。利用该漏洞可能会导致系统崩溃,甚至攻击者可以控制受影响的系统。 
参考链接:http://www.freebuf.com/vuls/110707.html

HTTP2.0 协议被曝 4 个高危漏洞,可致服务器崩溃

去年 2 月,谷歌把自家的 SPDY 项目捆绑进 HTTP2.0,意在加强网页加载速度和用户的在线浏览体验。三个月后 HTTP2.0 正式发布,HTTP2.0 如今已成为大部分网站最主要的 HTTP 协议版本。来自 Imperva 的几位安全专家在 Black Hat 大会上公布了至少 4个高危漏洞,慢速连接攻击 (CVE-2016-1546)、HPACK BOMB (CVE-2016-1544, CVE -2016-2525)、依赖循环攻击 (CVE-2015-8659)、数据流多路复用(CVE-2016-0150)漏洞。允许攻击者通过传输千兆级别的数据有效载荷到目标服务器,导致服务器无限循环,使Web 服务器的处理速度变慢,甚至瘫痪。 
参考链接:http://www.freebuf.com/news/111111.html

国家信息安全漏洞共享平台(CNVD)周报-2016年第32期全文下载

国家信息安全漏洞共享平台(CNVD)周报-2016年第32期

关于CNVD

国家信息安全漏洞共享平台(China National Vulnerability Database,简称 CNVD)是 CNCERT 联合国内重要信息系统单位、基础电信运营商、网络安全厂商、软件厂商和互联网企业建立的信息安全漏洞信息共享知识库,致力于建立国家统一的信息安全漏洞收集、发布、验证、分析等应急处理体系。

原文发布时间:2017年3月24日

本文由:国家信息安全漏洞共享平台  发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/cnvd-report-weekly-2016-32

本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站

看完CNCERT周报再来看CNVD周报 报告提示Flash及Http2.0漏洞值得关注相关推荐

  1. uoni扫地机器人好用吗_日本扫地机器人好用吗?看完这篇再买也不迟

    日本扫地机器人好用吗?看完这篇再买也不迟 2020年09月23日 10:20作者:黄页编辑:黄页 分享 扫地机器人最早在欧美市场销售,近年来随着深度学习.机器视觉等AI技术的发展,让扫地机器人产品不断 ...

  2. 创建父需求子需求构建需求树_还不知道B+树 ?看完,别再问我什么是B+树 了

    前言 每当我们执行某个 SQL 发现很慢时,都会下意识地反应是否加了索引,那么大家是否有想过加了索引为啥会使数据查找更快呢,索引的底层一般又是用什么结构存储的呢,相信大家看了标题已经有答案了,没错!B ...

  3. 超硬核Java学习路线图+学习资源+实战项目汇总,看完以后不用再问我怎么学Java了!

    之前写过很多次关于Java学习指南.Java技术路线图的文章.但是总还是有小伙伴来问我,Java怎么学,项目怎么做,资源怎么找,真是让人头秃. 于是这次黄小斜决定来一波狠的,把所有这些内容都整理起来, ...

  4. 【转载】接口和抽象类的区别 --相信你看完不会再混淆了

    原文地址:http://www.cnblogs.com/huihui-gohay/archive/2009/12/13/1623070.html 我想,对于各位使用面向对象编程语言的程序员来说,&qu ...

  5. x20 android7.0性能,vivoX7Plus和vivoX20综合对比评测 看完这些优缺点再做判断

    vivoX7Plus这款手机我给9.0分,我喜欢它第一眼看到这部手机,俗气的就用了三个"好漂亮"啊!俺不玩游戏,应该够用,音质应该还说是可以的,没有介绍的那么神乎其神,比其他价位手 ...

  6. 想转行数据分析,看完这篇再做决定

    凡是问我数据分析转行的人,我都慎而又慎且始终坚持一点: 不要拿着幸存者偏差的例子,当作自己未来人生的模板 我之前很喜欢跟别人分享自己的转行经历,因为我也是转行自学做数据分析的,现在也做一些与数分相关的 ...

  7. 「Do.026」看完这篇再决定要不要升级Mac OS Catalina

    首发公众号:Android程序员日记 作者:贤榆的榆 如果喜欢,请关注.赞赏.点在看 阅读时间:1362字 4分钟 Mac Os Catalina 也就是10.15版本于本月初上旬在AppStore上 ...

  8. vivoX7的Android版本哪个好,vivoX23和vivoX7哪个最好用 看完这些优缺点再做决定

    vivoX23优点:看到这款手机的第一感觉就很惊艳很优雅,我感觉主要原因是光感美学作为设计理念被vivo加入到vivo X23,所以在X23上,用户总会感受到它的存在.首先就是体现在外观方面,vivo ...

  9. 楼市现状:打算买房的你,看完这点再做决定不迟!

    我是广叔谈房,资深房产投资专家.你相见恨晚的买房导师,目前为提供买房最佳解决方案.广叔不像其他自媒体,遮遮掩掩的让你摸不清头脑!广叔属于实战派只说对你最有用的操作和建议. 关注"广叔谈房&q ...

最新文章

  1. 【小贴士】在线画流程图工具
  2. angularJS 自定义元素和属性
  3. 10年前,三星差点收购了安卓
  4. java Poi导入exel表格的数据,入库
  5. Python连续攀升,其他的脚本语言去哪了?
  6. NetBeans Java EE技巧#1 –数据库中的实体类
  7. 数据分布策略_有效数据项目的三种策略
  8. android光照传感器,详解 android 光线传感器 light sensor的使用
  9. 全栈性能测试修炼宝典jmeter实战电子版_推荐一款技术人必备的接口测试神器:Apifox...
  10. linux map内存在哪里分配,linux内存分配与回收
  11. java计算机毕业设计企业固定资产管理系统源码+系统+数据库+lw文档+mybatis+运行部署
  12. 友善mini2440裸机开发原理+源码
  13. 4. (5.22~6.8)2022年自动化保研信息+分析汇总(夏令营)
  14. 《学Unity的猫》——第十章:Unity的物理碰撞,流浪喵星计划
  15. RF自动化测试框架(一)
  16. 车联网:基于spark的车辆分析
  17. 5G-SUPI-SUPC-IMSI
  18. 南京电大在线试卷题库计算机,2018年电大计算机网考统考机考试题库及答案
  19. 小波变换比傅里叶变换好在哪里_小波变换与傅里叶变换详解——代码下载——非平稳信号与平稳信号的滤波效果对比
  20. 给老孙做了个排班表!

热门文章

  1. 趋势跟踪策略失效了,哈丁和他的元盛该怎么办?
  2. 服务器电脑上保存的文件找不到了,保存在电脑上的word文件突然找不到怎么办?该如何找回来...
  3. 翟天临的噩梦:怎样用Python检测抄袭行为?
  4. 科技巨头竞速无人车落地:Waymo One 向左,百度Robotaxi向右
  5. CSS滤镜实现鼠标悬停图片变黑白(灰色)
  6. H5浏览器下无插件、低延时、RTSP视频流直播
  7. 《图说区块链》读书笔记
  8. python 矩阵化为最简阶梯型
  9. 微信功能升级:低调开卖全球上网卡 得罪群主进不了群
  10. 六大学习趋势正重塑在线教育产业-网络线上教学