VMware vRealize Business for Cloud 远程代码执行漏洞(CVE-2021-21984)风险通告
一、基本情况5月5日,VMware发布安全公告,修复了vRealize Business for Cloud中的一个远程代码执行漏洞,漏洞CVE编号:CVE-2021-21984。攻击者可利用该漏洞实现远程代码执行。目前VMware官方已修复该漏洞,建议受影响用户及时下载并安装vRealize Business for Cloud 7.6安全补丁程序ISO文件,做好资产自查以及预防工作,以免遭受黑客攻击。二、漏洞描述vRealize Business for Cloud是一种自动化的云业务管理解决方案,旨在为IT...
Oracle WebLogic多个高危漏洞预警
一、基本情况近日,Oracle官方发布4月份安全补丁更新公告,修复了WebLogic Server,Business Intelligence Enterprise Edition等多款产品存在的390个漏洞,其中WebLogic Server存在多个高危漏洞,相应CVE编号:CVE-2021-2136、CVE-2021-2135、CVE-2021-2157。漏洞利用复杂度低,影响较大。建议受影响用户及时更新官方发布的安全补丁,做好资产自查以及预防工作,以免遭受黑客攻击。二、 漏洞描述Oracle WebLogic Server是Oracle...
IBM WebSphere Application Server XML外部实体注入漏洞预警
一、基本情况近日,IBM发布安全公告,修复了WebSphere Application Server(WAS)两个XML外部实体(XXE)注入漏洞,相应CVE漏洞编号:CVE-2021-20453,CVE-2021-20454 。远程攻击者可利用此漏洞获取敏感信息或消耗内存资源。目前,IBM官方已发布安全版本修复漏洞,建议受影响用户是及时升级新版本进行防护,做好资产自查以及预防工作,以免遭受黑客攻击。二、 漏洞描述IBM WebSphere Application Server(WAS)是美国IBM公司的...
GitLab远程命令执行漏洞(CVE-2021-22205)预警
一、基本情况GitLab是一个用于仓库管理系统的开源项目,使用Git作为代码管理工具,可通过Web界面访问公开或私人项目。近日,GitLab发布安全更新公告,修复了GitLab社区版(CE)和企业版(EE)存在一个远程命令执行漏洞,漏洞CVE编号:CVE-2021-22205。攻击者可利用该漏洞在目标服务器上执行任意命令。建议受影响用户将GitLab升级至最新版本进行防护,做好资产自查以及预防工作,以免遭受黑客攻击。二、 漏洞等级高危三、 漏洞描述该...
数据安全法草案、个人信息保护法草案最新修改内容公布
4月22日,全国人大常委会法制工作委员会举行记者会,发言人臧铁伟介绍立法工作有关情况并回答记者提问。据臧铁伟介绍,关于数据安全法草案(二次审议稿)。2020年6月,常委会第二十次会议对数据安全法草案进行了初次审议。根据各方面意见,提请本次常委会会议审议的草案二次审议稿拟作以下主要修改:一是,对草案中的数据安全等用语的含义予以完善。二是,完善数据分级分类和重要数据保护制度。三是,充实数据出境安全管理规定...
勒索病毒的防范处理措施
自2017年5月WannaCry(永恒之蓝勒索蠕虫)大规模爆发以来,勒索病毒对政企机构和网民的威胁极大:企业数据泄露风险不断上升,数百万甚至上亿赎金的勒索案件不断出现。2021年3月,全球新增活跃勒索病毒:FancyBear、Hog、DearCry、Sarbloh、BadGopher、RunExeMemory、Phoenix CryptoLocker等。其中FancyBear还处于开发阶段,DearCry是本月最先被捕获使用Exchange漏洞投发勒索病毒的家族,新出现的PhoenixCryptoLocker可能与Evil...
中国和阿盟发布《中阿数据安全合作倡议》
2021年3月29日,中华人民共和国外交部与阿拉伯国家联盟秘书处共同主持召开中阿数据安全视频会议。双方及阿盟成员国负责网络和数字事务官员出席对话。阿方欢迎中方提出《全球数据安全倡议》,支持秉持多边主义、兼顾安全发展、坚守公平正义的原则,共同应对数据安全风险挑战。双方一致认为:信息技术革命日新月异,数字经济蓬勃发展,深刻改变着人类生产生活方式,对各国经济社会发展、全球治理体系、人类文明进程影响深远。作为...
Exchange 多个蠕虫级远程命令执行漏洞预警
一、基本情况近日,监测发现Microsoft发布了Exchange 安全更新通告,本次安全更新修复了四个蠕虫级别的远程命令执行漏洞,漏洞编号为CVE-2021-28480,CVE-2021-28481,CVE-2021-28482,CVE-2021-28483。攻击者利用此漏洞,可绕过Exchange身份验证,达到命令执行的效果。目前微软官方已发布针对该漏洞的补丁更新,建议受影响用户及时更新进行防护,做好资产自查以及预防工作,以免遭受黑客攻击。二、 漏洞等级高危三、 漏洞描述M...