-
關(guān)于Joomla! com_fields組件存在SQL注入漏洞的安全
近日,國(guó)家信息安全漏洞共享平臺(tái)(CNVD)收錄了Joomla! com_fields組件存在的SQL注入漏洞(CNVD-2017-06861、對(duì)應(yīng)CVE-2017-8917)。遠(yuǎn)程攻擊者無需任何身份認(rèn)證,可獲取數(shù)據(jù)庫敏感信息,包括管理員登錄信息并控制網(wǎng)站后臺(tái)。
-
linux系統(tǒng)編譯安裝時(shí)常見錯(cuò)誤解決辦法
configure: error: xslt-config not found. Please reinstall the libxslt >= 1.1.0 distribution解決辦法:yum -y install libxslt-devel configure: error: Could not find net-snmp-config binary. Please check your net-snmp installation.解決辦法:yum -y install net-s…
-
高危漏洞預(yù)警 Windows系統(tǒng) SMB/RDP遠(yuǎn)程命令執(zhí)行漏洞
2017年4月14日,國(guó)外黑客組織Shadow Brokers發(fā)出了NSA方程式組織的機(jī)密文檔,包含了多個(gè)Windows 遠(yuǎn)程漏洞利用工具,該工具包可以可以覆蓋全球70%的Windows服務(wù)器,為了確保您在阿里云上的業(yè)務(wù)安全,請(qǐng)您關(guān)注,具體漏洞詳情如下: ?? ?? 漏洞編號(hào): 暫無漏洞名稱: Windows系統(tǒng)多個(gè)SMB\RDP遠(yuǎn)程命令執(zhí)行漏洞官方評(píng)級(jí): 高危漏洞描述:國(guó)外黑客組織Shadow Brokers發(fā)出了NSA方程式組織的機(jī)密文檔,包含了多個(gè)Windows 遠(yuǎn)程漏洞利用工具,該工具包…
-
澳門將設(shè)網(wǎng)絡(luò)安全中心以統(tǒng)一防范體系
新華社澳門5月17日電(記者劉暢)澳門特區(qū)政府保安司司長(zhǎng)黃少澤17日表示,保安司去年年底已完成網(wǎng)絡(luò)安全法案并提交予行政會(huì),之后會(huì)進(jìn)行相關(guān)探討。根據(jù)法案,將設(shè)立一個(gè)網(wǎng)絡(luò)安全預(yù)警中心,當(dāng)發(fā)現(xiàn)有網(wǎng)絡(luò)風(fēng)險(xiǎn)情況會(huì)實(shí)時(shí)向社會(huì)發(fā)布。 黃少澤當(dāng)日出席“突發(fā)事件的應(yīng)急處置及善后策略”研討會(huì)后表示,司法警察局及治安警察局至目前為止未接到“勒索軟件”的相關(guān)報(bào)案。他稱,特區(qū)政府由2015年開始已就設(shè)立網(wǎng)絡(luò)安全中心進(jìn)行研究,以更好地統(tǒng)一全澳網(wǎng)絡(luò)安全的防范體系,去年年底已完成相關(guān)的網(wǎng)絡(luò)安全法案及提交予行政會(huì),之后會(huì)進(jìn)行相關(guān)…
-
網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局負(fù)責(zé)人就“蠕蟲”式勒索軟件攻擊事件接受記者采訪
據(jù)該負(fù)責(zé)人介紹,5月12日起,一款勒索軟件在全球較大范圍內(nèi)傳播,感染了包括醫(yī)院、教育、能源、通信、制造業(yè)等以及政府部門在內(nèi)的多個(gè)領(lǐng)域,我國(guó)一些行業(yè)和政府部門的計(jì)算機(jī)也受到了感染,造成了一定影響。事件發(fā)生后,公安、工信、教育、銀行、網(wǎng)信等有關(guān)部門都立即做了部署,對(duì)防范工作提出了要求。奇虎360、騰訊、安天、金山安全、安恒、遠(yuǎn)望等相關(guān)企業(yè)迅速開展研究,主動(dòng)提供安全服務(wù)和防范工具。
-
全球爆發(fā)勒索病毒攻擊 已波及99個(gè)國(guó)家
昨日英國(guó)、意大利、俄羅斯等全球多個(gè)國(guó)家爆發(fā)勒索病毒攻擊,受害者電腦會(huì)被黑客鎖定,提示支付價(jià)值相當(dāng)于300美元(約合人民幣2069元)的比特幣才可解鎖。目前已經(jīng)波及99個(gè)國(guó)家。 這種勒索病毒名為WannaCry(及其變種),全球各地的大量組織機(jī)構(gòu)遭受了它的攻擊。在一些遭受攻擊的醫(yī)院里,手術(shù)被迫取消,可能導(dǎo)致病人無辜死去。據(jù)說攻擊者使用的很可能是美國(guó)國(guó)家安全局開發(fā)的某些工具。 (圖片來至5月12日晚上,我們的一位求助者提供) 是誰在開展攻擊? 一些專家說,這種攻擊應(yīng)該是利用了微軟系統(tǒng)的一個(gè)漏洞。該漏…
-
中國(guó)電信踐行“一帶一路”倡議 全球布局 建設(shè)“信息絲路”
2016年的一天,埃塞俄比亞小伙Elias高高興興地從市場(chǎng)回到公司,小心地從口袋里摸出一部嶄新的手機(jī),給遠(yuǎn)在南非工作的哥哥打了一個(gè)電話。兄弟分離15年,一直都是書信來往,如今第一次聽到了對(duì)方的聲音,激動(dòng)得都不知道說什么才好。 Elias的經(jīng)歷,是中國(guó)通服海外員工常??吹降囊荒弧V袊?guó)通服作為中國(guó)電信集團(tuán)較早開始拓展非洲通信市場(chǎng)的隊(duì)伍,其發(fā)展歷程,亦是中國(guó)電信集團(tuán)在“一帶一路”倡議指引下深耕非洲的一個(gè)縮影。信息基礎(chǔ)設(shè)施互聯(lián)互通是“一帶一路”倡議提出的“五通”之一。中國(guó)電信國(guó)際公司總經(jīng)理鄧小鋒近日接受…
-
國(guó)家網(wǎng)信辦發(fā)布網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全審查辦法(試行)
網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全審查辦法 (試 行) ????第一條 為提高網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全可控水平,防范網(wǎng)絡(luò)安全風(fēng)險(xiǎn),維護(hù)國(guó)家安全,依據(jù)《中華人民共和國(guó)國(guó)家安全法》《中華人民共和國(guó)網(wǎng)絡(luò)安全法》等法律法規(guī),制定本辦法。 第二條 關(guān)系國(guó)家安全的網(wǎng)絡(luò)和信息系統(tǒng)采購(gòu)的重要網(wǎng)絡(luò)產(chǎn)品和服務(wù),應(yīng)當(dāng)經(jīng)過網(wǎng)絡(luò)安全審查。 第三條 堅(jiān)持企業(yè)承諾與社會(huì)監(jiān)督相結(jié)合,第三方評(píng)價(jià)與政府持續(xù)監(jiān)管相結(jié)合,實(shí)驗(yàn)室檢測(cè)、現(xiàn)場(chǎng)檢查、在線監(jiān)測(cè)、背景調(diào)查相結(jié)合,對(duì)網(wǎng)絡(luò)產(chǎn)品和服務(wù)及其供應(yīng)鏈進(jìn)行網(wǎng)絡(luò)安全審查。 第四條 網(wǎng)絡(luò)安全審查重點(diǎn)審查網(wǎng)絡(luò)產(chǎn)品和服務(wù)…
-
Linux服務(wù)器如何禁止ping以及開啟ping
Linux 默認(rèn)是允許 ping 響應(yīng)的,也就是說 ping 是開啟的,但ping有可能是網(wǎng)絡(luò)攻擊的開始之處,所以關(guān)閉 ping 可以提高服務(wù)器的安全系數(shù)。 系統(tǒng)是否允許ping 由2個(gè)因素決定的:1、內(nèi)核參數(shù),2、防火墻。需要兩個(gè)因素同時(shí)允許才能允許ping,有任意一個(gè)禁止,ping 就無法開啟。 具體的配置方法如下: 1、內(nèi)核參數(shù)設(shè)置 允許/禁止 ping 設(shè)置(默認(rèn)允許 ping) 臨時(shí)允許/禁止 ping 操作的命令為: 修改 /proc/sys/net/ipv4/icmp_echo_i…
-
Linux服務(wù)器禁止用戶或IP通過SSH方式登錄
Linux服務(wù)器的SSH端口暴露在外網(wǎng),無疑是一個(gè)安全隱患,本文就Linux服務(wù)器如何限制指定用戶或IP進(jìn)行SSH登陸,簡(jiǎn)要說明: 限制用戶SSH登錄1、只允許指定用戶進(jìn)行登錄(白名單):在 /etc/ssh/sshd_config 配置文件中設(shè)置 AllowUsers 選項(xiàng),(配置完成需要重啟 sshd務(wù))格式如下:AllowUsers awang test@192.168.1.1# 允許awang和從192.168.1.1 登錄的 test 帳戶通過 SSH 登錄系統(tǒng) 2、只拒絕指定用戶進(jìn)行…