亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        國家網絡安全宣傳周多城多校協(xié)同舉辦

        2016-11-22 08:00:56鄭先偉
        中國教育網絡 2016年10期
        關鍵詞:網絡安全數據庫用戶

        文/鄭先偉

        國家網絡安全宣傳周多城多校協(xié)同舉辦

        文/鄭先偉

        CCERT月報

        9月教育網運行平穩(wěn),未發(fā)現影響嚴重的安全事件。9月值得關注的安全事件是國家網絡安全宣傳周,本次宣傳周的規(guī)??涨?,活動涉及全國各個城市,有很多學校也組織了自己的網絡安全宣傳周。這是一個很好的現象,高層對網絡安全工作的關注能夠為今后學校的網絡信息安全工作的開展帶來便利。但是需要提醒的是,網絡信息安全工作是個日積月累的過程,絕不是單靠一年一次的安全宣傳周就能搞定的,它需要融入到日常學習和工作的方方面面當中去。

        9月,多個漏洞眾測平臺因為法律原因被關閉,被通報出來的網站漏洞數量繼續(xù)大幅減少。

        得益于比特幣交易的不可追蹤性,比特幣敲詐病毒層出不窮。近期還出現了專門針對服務器(Linux)系統(tǒng)進行攻擊的敲詐病毒,管理員應該提高警惕,及時在安全的地方備份數據是針對比特幣敲詐病毒的最好防范辦法。

        9月需要關注的漏洞有如下這些:

        1. 微軟9月份的例行安全公告數量較多,共14個,其中7個為嚴重等級,7個為重要等級。這些公告共修補了包括Windows系統(tǒng)、IE瀏覽器、EDGE瀏覽器、Office軟件、WEB APP、Exchange server及Flash player中存在的50個安全漏洞。用戶應該盡快更新相應的補丁程序,公告的詳細信息請參見:https://technet. microsoft.com/zh-cn/library/security/ms16-sep.aspx

        2. Oracle公司的MySQL數據軟件被爆出存在一個遠程執(zhí)行漏洞,mysqld_safe腳本中在加速/處理內存時會采用“malloc_ lib”變量作為辨別標記選擇性加載(preload方式,該變量可被my.cnf控制。遠程和本地的攻擊者均可利用漏洞在MySQL客戶端篡改my.cnf,進而可獲取mysqld_safe所調用的Mysqld進程執(zhí)行權限,以ROOT權限執(zhí)行代碼,完全控制MySQL數據庫。要利用該漏洞需要有一個普通的MySQL用戶權限。目前廠商還未針對該漏洞進行修補,預計在10月份的第三季度的例行更新包中會有更新。在沒有補丁之前建議MySQL管理員執(zhí)行以下操作:

        1.確保MySQL的配置文件不被MySQL用戶所擁有;

        2.關閉數據庫用戶File權限。

        3. CISCO公司的IOS系統(tǒng)被爆出存在內存泄漏漏洞,IOS系統(tǒng)被廣泛應用于CISCO公司的路由器和防火墻中。利用這個漏洞攻擊者可以直接讀取CISCO設備內存中的明文信息,這些信息原本應該是以加密的形式傳輸的。目前CISCO公司已經針對了該漏洞發(fā)布了檢測工具,但是還未發(fā)布補丁程序,建議使用相關設備的用戶盡快聯系廠商的技術人員來確定自己的產品是否被波及。

        4. Openssl官方在9月22發(fā)布了Openssl新版本更新(1.1.0a、1.0.2i、1.0.1u),新版本修補了之前版本中的多個安全漏洞,其中包括一個存在于SSL/ TLS協(xié)議中的SWEET32碰撞攻擊,如果攻擊者能夠獲得足夠多的已知的相同明文加密后的密文數據,就可能破譯出其他的密文。為了應對這個漏洞,Openssl將在隨后的版本中默認禁用相關的加密算法(DES和3DES)。值得提醒的是,安全人員隨后在1.1.0a版本中又發(fā)現了因為修補漏洞造成的新的遠程代碼執(zhí)行漏洞,為此Openssl官方又在隨后發(fā)布了1.1.0b版本。

        2016年8月~9月安全投訴事件統(tǒng)計

        安全提示

        Mysql數據庫軟件在高校的使用范圍非常廣泛,此次的漏洞需要有合法的用戶登錄到數據庫系統(tǒng)后才能進一步利用,因此對一般的系統(tǒng)影響不大,但是對于那些本身就需要提供Mysql數據庫賬號給用戶的系統(tǒng)服務(如虛擬網站服務)就要小心了。

        (作者單位為中國教育和科研計算機網應急響應組)

        猜你喜歡
        網絡安全數據庫用戶
        網絡安全
        網絡安全人才培養(yǎng)應“實戰(zhàn)化”
        上網時如何注意網絡安全?
        數據庫
        財經(2017年2期)2017-03-10 14:35:35
        關注用戶
        商用汽車(2016年11期)2016-12-19 01:20:16
        關注用戶
        商用汽車(2016年6期)2016-06-29 09:18:54
        數據庫
        財經(2016年15期)2016-06-03 07:38:02
        關注用戶
        商用汽車(2016年4期)2016-05-09 01:23:12
        數據庫
        財經(2016年3期)2016-03-07 07:44:46
        數據庫
        財經(2016年6期)2016-02-24 07:41:51
        国产精品国产三级国产an| 98在线视频噜噜噜国产| 亚洲午夜精品a区| 日本少妇按摩高潮玩弄| 99精品国产成人一区二区在线| 国产亚洲精品一区二区在线播放| 亚洲本色精品一区二区久久| 婷婷色在线视频中文字幕| 永久免费看黄网站性色| 亚洲综合第一页中文字幕| 亚洲av成人无码一二三在线观看 | 国内精品嫩模av私拍在线观看 | 亚洲中文字幕九色日本| 久久国产劲爆∧v内射-百度| 亚洲中文字幕无码中文字在线| 亚洲 暴爽 av人人爽日日碰 | 日本韩国三级aⅴ在线观看| 亚洲国产免费一区二区| 精品亚洲一区中文字幕精品| 天天综合网网欲色| 亚洲av无码久久精品狠狠爱浪潮 | 欧美中出在线| 中文字幕综合一区二区| 性生交片免费无码看人| 99久久人人爽亚洲精品美女| 欧美第五页| 国产人禽杂交18禁网站| 美利坚亚洲天堂日韩精品| 国产精品亚洲三级一区二区三区 | 精品少妇人妻av一区二区| 中文字幕在线免费 | 无码精品a∨在线观看十八禁| 2021精品国产综合久久| 亚洲人妖女同在线播放| 亚洲美女av一区二区在线| 久久久久亚洲av成人无码| 爽爽午夜影视窝窝看片| 久久天堂av色综合| 亚洲国产综合精品中文| 亚洲乱码中文字幕在线| 亚洲精品午睡沙发系列|