安全警报及建议
主页 > 
安全警报及建议
< 返回
2019-12-19
政府电脑保安事故协调中心 - 保安警报 (A19-12-06): Drupal 多个漏洞
Drupal 发布了安全公告以应对发现于 Drupal Core 及其模组中的漏洞 。
2019-12-11
政府电脑保安事故协调中心 - 保安警报 (A19-12-05): Apple iOS 及 iPadOS 多个漏洞
Apple 发布了 iOS 12.4.4 丶 iOS 13.3 及 iPadOS 13.3 以应对于 Apple 装置中发现的多个安全漏洞 。
2019-12-11
政府电脑保安事故协调中心 - 保安警报 (A19-12-04): Adobe Reader 及 Acrobat 多个漏洞
Adobe 发布了数个安全更新 , 以应对于 Adobe Reader 及 Acrobat 的多个漏洞 。
2019-12-11
政府电脑保安事故协调中心 - 高危保安警报 (A19-12-03): Microsoft 产品多个漏洞 ( 2019 年 12 月 )
Microsoft 发布了安全性更新以应对多个影响 Microsoft 产品或元件的多个漏洞 。 有报告观察到针对 Microsoft Windows 及 Windows Server 提高权限漏洞的攻击 。
2019-12-9
政府电脑保安事故协调中心 - 保安警报 (A19-12-02): VMware 产品漏洞
VMware 发布了一个安全公告 , 以应对于 VMware ESXi 及 Horizon 桌面即服务 (DaaS) 设备使用的 OpenSLP 中的一个远端执行程式码漏洞 。
2019-12-4
政府电脑保安事故协调中心 - 保安警报 (A19-12-01): Firefox 多个漏洞
Mozilla 发布了两个安全公告 (MFSA 2019-36 及 MFSA 2019-37) , 以应对数个浏览器中发现的多个漏洞 。
2019-11-26
政府电脑保安事故协调中心 - 高危保安警报 (A19-11-04): Apache Solr Search Platform 漏洞
Apache Software Foundation 发布了一个保安建议 , 以应对 Apache Solr 8.1.1 及 8.2.0 于 Linux 中的一个不安全设置问题 。
2019-11-21
政府电脑保安事故协调中心 - 保安警报 (A19-11-03): ISC BIND 漏洞
Internet Systems Consortium (ISC) BIND 软件中的一个漏洞可能使其无法有效地限制并发的 TCP 客户端数量 , 以避免资源过载 。
2019-11-13
政府电脑保安事故协调中心 - 高危保安警报 (A19-11-02): Microsoft 产品多个漏洞 ( 2019 年 11 月 )
Microsoft 发布了安全性更新以应对多个影响个别 Microsoft 产品或元件的多个漏洞 。 有报告观察到针对 Microsoft Internet Explorer 远端执行程式码漏洞的攻击 。
2019-11-1
政府电脑保安事故协调中心 - 高危保安警报 (A19-11-01): Google Chrome 多个漏洞
Google 发布了一个安全更新 , 以应对于 Google Chrome PDFium 及音频组件中的使用已释放记忆体 (use-after-free) 漏洞 。
2019-10-30
政府电脑保安事故协调中心 - 保安警报 (A19-10-09): Apple iOS 及 iPadOS 多个漏洞
Apple 发布了 iOS 13.2 及 iPadOS 13.2 以应对于 Apple 装置中发现的多个安全漏洞 。
2019-10-28
政府电脑保安事故协调中心 - 高危保安警报 (A19-10-08): 安装 PHP 的 NGINX 漏洞
NGINX HTTP 伺服器中的 PHP FastCGI Process Manager ( PHP-FPM ) 被发现存在一个漏洞 。
2019-10-23
政府电脑保安事故协调中心 - 保安警报 (A19-10-07): Firefox 多个漏洞
Mozilla 发布了两个安全公告以应对于浏览器中发现的多个漏洞 。
2019-10-17
政府电脑保安事故协调中心 - 保安警报 (A19-10-05): Cisco Aironet Access Points 多个漏洞
Cisco 发布了安全公告以应对发现于 Cisco Aironet Access Points (APs) 中的多个漏洞 。
2019-10-16
政府电脑保安事故协调中心 - 保安警报 (A19-10-04): Oracle Java 及 Oracle 产品多个漏洞 (2019 年 10 月 )
Oracle 发布了重要修补程式更新公告 , 包括一系列应对 Java SE 和不同 Oracle 产品中多个漏洞的安全修补程式 。
2019-10-16
政府电脑保安事故协调中心 - 保安警报 (A19-10-03): Adobe Reader 及 Acrobat 多个漏洞
Adobe 发布了数个安全更新 , 以应对于 Adobe Reader 及 Acrobat 的多个漏洞 。
2019-10-15
政府电脑保安事故协调中心 - 保安警报 (A19-10-02): Sudo 漏洞
Sudo 被发现存在一个权限提升漏洞 。
2019-10-9
政府电脑保安事故协调中心 - 保安警报 (A19-10-01): Microsoft 产品多个漏洞 ( 2019 年 10 月 )
Microsoft 发布了安全性更新以应对多个影响个别 Microsoft 产品或元件的多个漏洞 。
2019-9-27
政府电脑保安事故协调中心 - 保安警报 (A19-09-07): Apple 装置多个漏洞
Apple 发布了 iOS 12.4.2 丶 iOS 13.1 及 iPadOS 13.1 以应对于 Apple 装置中发现的多个安全漏洞 。
2019-9-26
政府电脑保安事故协调中心 - 保安警报 (A19-09-06): Cisco 产品多个漏洞
Cisco 发布了安全公告以应对发现于 Cisco IOS 丶 IOS XE 丶 IOS XR 及 NX-OS 软件中的多个漏洞 。
2019-9-24
政府电脑保安事故协调中心 - 高危保安警报 (A19-09-05): Microsoft Internet Explorer 及 Microsoft Defender 多个漏洞
Microsoft 发布了有关超出范围 (out-of-band) 的安全性更新 , 以应对 Microsoft Internet Explorer 及 Microsoft Defender 的多个漏洞 。 有报告观察到针对 Microsoft Internet Explorer 漏洞的攻击以致远端执行程式码 。
2019-9-11
政府电脑保安事故协调中心 - 保安警报 (A19-09-04): Adobe Flash Player 多个漏洞
Adobe 发布了多个安全更新 , 以应对于 Adobe Flash Player 中的多个漏洞 。
2019-9-11
政府电脑保安事故协调中心 - 高危保安警报 (A19-09-03): Microsoft 产品多个漏洞 ( 2019 年 9 月 )
Microsoft 发布了安全性更新以应对多个影响个别 Microsoft 产品或元件的多个漏洞 。
2019-9-6
政府电脑保安事故协调中心 - 保安警报 (A19-09-02): PHP 多个漏洞
PHP 被发现存在多个漏洞 。 远端攻击者可以向受影响系统发出特制的查询 , 从而攻击这些漏洞 。
2019-9-4
政府电脑保安事故协调中心 - 保安警报 (A19-09-01): Firefox 多个漏洞
Mozilla 发布了三个安全公告 , 以应对于浏览器中发现的多个漏洞 。
2019-8-30
政府電腦保安事故協調中心 - 保安警報 (A19-08-07): Cisco 產品多個漏洞
Cisco 發布了安全公告以應對發現于 Cisco IOS XE 、 NX-OS 及 FXOS 軟件中的多個漏洞 。
2019-8-27
政府电脑保安事故协调中心 - 保安警报 (A19-08-06): Apple iOS 漏洞
Apple 发布了一个保安更新以应对于 iOS 12.4.1 之前版本中发现的一个漏洞 。
2019-8-27
政府电脑保安事故协调中心 - 高危保安警报 (A19-08-05): Fortinet 及 Pulse Secure 产品多个漏洞
Fortinet 及 Pulse Secure 发布了保安建议以应对 Fortinet 及 Pulse Secure SSL VPN 服务中的多个漏洞 。
2019-8-27
政府电脑保安事故协调中心 - 保安警报 (A19-08-04): Squid 漏洞
Squid 发布了一个安全公告 (SQUID-2019:5) , 以应对一个缓冲区满溢的漏洞 。
2019-8-15
政府电脑保安事故协调中心 - 保安警报 (A19-08-03): Firefox 漏洞
Mozilla 发布了一个安全公告 (MFSA 2019-24) , 以应对一个于浏览器中的漏洞 。
2019-8-14
政府电脑保安事故协调中心 - 保安警报 (A19-08-02): Adobe Reader 及 Acrobat 多个漏洞
Adobe 发布了数个安全更新 , 以应对于 Adobe Reader 及 Acrobat 的多个漏洞 。
2019-8-14
政府电脑保安事故协调中心 - 高危保安警报 (A19-08-01): Microsoft 产品多个漏洞 (2019 年 8 月 )
Microsoft 发布了安全性更新以应对多个影响个别 Microsoft 产品或元件的多个漏洞 。 攻击者可以利用 Remote Desktop Services 漏洞远端执行程式码 。
2019-7-23
政府电脑保安事故协调中心 - 保安警报 (A19-07-05): Apple iOS 多个漏洞
Apple 发布了一个保安更新以应对于 iOS 12.4 之前版本中发现的 36 个漏洞 。
2019-7-18
政府电脑保安事故协调中心 - 保安警报 (A19-07-04): Drupal 漏洞
Drupal 发布了安全公告以应对发现于 Drupal core 内 Workspaces 模组中的一个漏洞 。
2019-7-17
政府电脑保安事故协调中心 - 保安警报 (A19-07-03): Oracle Java 及 Oracle 产品多个漏洞 ( 2019 年 7 月 )
Oracle 发布了重要修补程式更新公告 , 包括一系列应对 Java SE 和不同 Oracle 产品中多个漏洞的安全修补程式 。
2019-7-10
政府电脑保安事故协调中心 - 高危保安警报 (A19-07-02): Firefox 多个漏洞
Mozilla 发布了安全公告 , 以应对于 Firefox 中发现的多个漏洞 。 有报告指某些漏洞可让攻击者执行任意程式码 。
2019-7-10
政府电脑保安事故协调中心 - 高危保安警报 (A19-07-01): Microsoft 产品多个漏洞 (2019 年 7 月 )
Microsoft 发布了安全性更新以应对多个影响个别 Microsoft 产品或元件的多个漏洞 。
2019-6-24
政府电脑保安事故协调中心 - 保安警报 (A19-06-09): Dell SupportAssist 漏洞 
Dell 发布了安全性更新以应对 Dell SupportAssist 软件中 PC Doctor 部件的一个漏洞 。
2019-6-21
政府电脑保安事故协调中心 - 保安警报 (A19-06-08): Apache Tomcat 漏洞
Apache Software Foundation 发布了 Apache Tomcat 8 及 9 的新版本以应对于 HTTP/2 中的一个漏洞。
2019-6-21
政府电脑保安事故协调中心 - 保安警报 (A19-06-07): ISC BIND 漏洞
Internet Systems Consortium (ISC) BIND 被发现存在一个漏洞 。
2019-6-21
政府电脑保安事故协调中心 - 高危保安警报 (A19-06-06): Firefox 漏洞
Mozilla 发布了安全公告 , 以应对于 Firefox 中发现的一个漏洞 。
2019-6-19
政府电脑保安事故协调中心 - 高危保安警报 (A19-06-05): Oracle WebLogic Server 漏洞
Oracle 发布了一个紧急修补程式 , 以应对于 Oracle WebLogic Server 中发现的一个远端执行程式码漏洞 。
2019-6-19
政府电脑保安事故协调中心 - 高危保安警报 (A19-06-04): Firefox 漏洞
Mozilla 发布了安全公告 , 以应对于 Firefox 中发现的一个漏洞 。 远端攻击者可诱使用户透过含有漏洞的浏览器开啓包含特制内容的网页从而攻击这个漏洞 。
2019-6-12
政府电脑保安事故协调中心 - 保安警报 (A19-06-03): Firefox 漏洞
Mozilla 发布了安全公告 , 以应对于 Firefox 中发现的一个漏洞 。
2019-6-12
政府电脑保安事故协调中心 - 保安警报 (A19-06-02): Adobe Flash Player 漏洞
Adobe 发布了数个安全更新 , 以应对于 Adobe Flash Player 中发现的漏洞 。
2019-6-12
政府电脑保安事故协调中心 - 保安警报 (A19-06-01): Microsoft 产品多个漏洞 (2019 年 6 月 )
Microsoft 发布了安全性更新以应对多个影响个别 Microsoft 产品或元件的多个漏洞 。
2019-5-27
政府电脑保安事故协调中心 - 保安警报 (A19-05-11): Intel 产品多个漏洞
Intel 发布了一个安全公告 , 以应对于某些 Intel 产品的多个漏洞 。
2019-5-22
政府电脑保安事故协调中心 - 保安警报 (A19-05-10): Firefox 多个漏洞
Mozilla 发布了安全公告 , 以应对于 Firefox 中发现的多个漏洞 。
2019-5-16
政府电脑保安事故协调中心 - 保安警报 (A19-05-09): Intel 产品多个漏洞
Intel 最近发现一组统称为 Microarchitectural Data Sampling (MDS) 的漏洞影响一些 Intel 处理器 。
2019-5-15
政府电脑保安事故协调中心 - 保安警报 (A19-05-08): Adobe Flash Player 及 Adobe Reader/Acrobat 多个漏洞
Adobe 发布了数个安全更新 , 以应对于 Adobe Flash Player 及 Adobe Reader/Acrobat 的多个漏洞 。
2019-5-15
政府电脑保安事故协调中心 - 高危保安警报 (A19-05-07): Microsoft 产品多个漏洞 (2019 年 5 月 )
Microsoft 发布了安全性更新以应对多个影响个别 Microsoft 产品或元件的多个漏洞 。
2019-5-14
政府电脑保安事故协调中心 - 保安警报 (A19-05-06): WhatsApp 可导致流动装置受到间谍软件攻击的漏洞
WhatsApp 被发现存在一个保安漏洞 , 远端攻击者可以使用 Whatsapp 来电在目标流动装置安装恶意程式码 ( 例如间谍软件 )。
2019-5-14
政府电脑保安事故协调中心 - 保安警报 (A19-05-05): Apple iOS 多个漏洞
Apple 发布了一个保安更新以应对于 iOS 12.3 之前版本中发现的 40 个漏洞 。
2019-5-14
政府电脑保安事故协调中心 - 保安警报 (A19-05-04): Cisco 产品多个漏洞
Cisco 发布了安全公告以应对发现于 Cisco IOS XE 软件及推行基于硬件的 Secure Boot 中的多个漏洞 。
2019-5-2
政府电脑保安事故协调中心 - 高危保安警报 (A19-05-02): Dell SupportAssist Client 多个漏洞
Dell 发布了安全性更新以应对安装在某些 Dell 装置上的 Dell SupportAssist Client 中的多个漏洞 。 发现远端执行程式码漏洞的研究员最近在互联网公开概念验证但完全可行的程式码 。
2019-5-2
政府电脑保安事故协调中心 - 保安警报 (A19-05-01): Cisco 产品多个漏洞
Cisco 发布了安全公告以应对发现于 Cisco ASA 软件及 Cisco FTD 软件中的多个漏洞 。
2019-4-25
政府电脑保安事故协调中心 - 保安警报 (A19-04-08): ISC BIND 多个漏洞
ISC BIND 软件被发现其 「 nxdomain-redirect 」 功能及 「 TCP 同时连接限制 」 ( simultaneous TCP connections limit ) 存在多个漏洞 。
2019-4-23
政府电脑保安事故协调中心 - 保安警报 (A19-04-07): Oracle WebLogic Server 漏洞
保安研究员发现于 Oracle WebLogic Server 内 wls9_async 及 wls-wsat 元件中的一个远端执行程式码漏洞 。 
2019-4-18
政府电脑保安事故协调中心 - 保安警报 (A19-04-06): Drupal 多个漏洞
Drupal 发布了安全公告以应对发现于Drupal Core 内jQuery 及 Symfony 程式库中的多个漏洞 。
2019-4-17
政府电脑保安事故协调中心 - 保安警报 (A19-04-05): Oracle Java 及 Oracle 产品多个漏洞 (2019年4月)
Oracle 发布了重要修补程式更新公告 , 包括一系列应对 Java SE 和不同 Oracle 产品中多个漏洞的安全修补程式 。
2019-4-15
政府电脑保安事故协调中心 - 保安警报 (A19-04-04) : Apache Tomcat 漏洞
Apache Software Foundation 发布了 Apache Tomcat 7 、 8 及 9 的新版本以应对于 CGI servlet 中的漏洞。
2019-4-10
政府电脑保安事故协调中心 - 保安警报 (A19-04-03) : Adobe Flash Player 及 Adobe Reader/Acrobat 多个漏洞
Adobe 发布了数个安全更新 , 以应对于 Adobe Flash Player 及 Adobe Reader / Acrobat 的多个漏洞 。
2019-4-10
政府电脑保安事故协调中心 - 高危保安警报 (A19–04-02) : Microsoft 产品多个漏洞 (2019年4月)
Microsoft 发布了安全性更新以应对多个影响个别 Microsoft 产品或元件的多个漏洞 。 有报告观察到针对 Microsoft Windows 漏洞的攻击 。
2019-4-3
政府电脑保安事故协调中心 - 高危保安警报 (A19-04-01) : Apache HTTP Server 多个漏洞
Apache Software Foundation 发布了一个保安更新以应对于 Apache HTTP Server 模组的多个漏洞 。
2019-3-29
政府电脑保安事故协调中心 - 保安警报 (A19-03-08) : VMware 产品多个漏洞
VMware 发布了一个安全公告 , 以应对于虚拟 USB 1.1 UHCI 、 虚拟网络介面卡及 VMware Tools 中的边界外 ( out-of-bounds ) 漏洞 、 Time-of-check Time-of-use 漏洞以及未经授权的应用程式界面保安漏洞 。
2019-3-28
政府电脑保安事故协调中心 - 保安警报 (A19-03-07) : Cisco 产品多个漏洞 ( 2019 年 3 月 )
Cisco发布了保安建议以应对于 Cisco IOS 及 IOS XE软件中的多个漏洞 。
2019-3-26
政府电脑保安事故协调中心 - 保安警报 (A19-03-06) : Apple iOS 多个漏洞
Apple 发布了一个保安更新以应对于 iOS 12.2 之前版本中发现的 50 个漏洞 。 
2019-3-25
政府电脑保安事故协调中心 - 保安警报 (A19-03-05) : Firefox 多个漏洞
Mozilla 发布了安全公告 , 以应对于 Firefox 中发现的多个漏洞 。 
2019-3-20
政府电脑保安事故协调中心 - 保安警报 (A19-03-04) : Firefox 多个漏洞
Mozilla 发布了安全公告 , 以应对于 Firefox 中发现的多个漏洞。 
2019-3-13
政府电脑保安事故协调中心 - 高危保安警报 (A19-03-03) : Microsoft 产品多个漏洞 ( 2019 年 3 月 )
Microsoft 发布了安全性更新以应对多个影响个别 Microsoft 产品或元件的多个漏洞 。
2019-3-7
政府电脑保安事故协调中心 - 高危保安警报 (A19-03-02) : Google Chrome 漏洞
Google 发布了一个安全更新 , 以应对于 Google Chrome Fi e Reader 应用程式界面中的使用已释放记忆体 ( use - after - free ) 漏洞 。
2019-3-4
政府电脑保安事故协调中心 - 高危保安警报 (A19-03-01) : Adobe Cold Fusion 漏洞
Adobe 发布了一个安全更新 , 以应对于 Cold Fusion 的 「 绕过文件上传限制 」 漏洞 。
2019-2-25
政府电脑保安事故协调中心 - 保安警报 (A19-02-08) : ISC BIND 多个漏洞
ISC BIND 软件被发现其 「 EDNS 」 、 「 managed-keys 」 及 「 Dynamically Loadable Zones 」 功能存在多个漏洞 。
2019-2-22
政府电脑保安事故协调中心 - 保安警报 (A19-02-07) : Adobe Reader 及 Acrobat 漏洞
Adobe 发布了一个安全更新 , 以应对于 Adobe Reader 及 Acrobat 的漏洞 。
2019-2-21
政府電腦保安事故協調中心 - 高危保安警報 (A19-02-06) : Drupal 漏洞
Drupal 发布了安全公告以应对发现于 Drupal Core 及其模组中的漏洞 。 有报告观察到针对该漏洞的攻击 。
2019-2-14
政府电脑保安事故协调中心 - 保安警报 (A19-02-05) : Linux 操作系统漏洞
被多个 Linux 发行版本所使用的软件发行和套装管理系统 「 snapd 」 中发现了一个漏洞 。
2019-2-13
政府电脑保安事故协调中心 - 保安警报 (A19-02-04): Firefox 多个漏洞
Mozilla 发布了安全公告 , 以应对于 Firefox 中发现的多个漏洞 。
2019-2-13
政府电脑保安事故协调中心 - 保安警报 (A19-02-03): Adobe Flash Player 及 Adobe Reader/Acrobat 多个漏洞
Adobe 发布了数个安全更新 , 以应对于 Adobe Flash Player 及 Adobe Acrobat/Reader 的多个漏洞 。
2019-2-13
政府电脑保安事故协调中心 - 高危保安警报 (A19-02-02): Microsoft 产品多个漏洞 ( 2019 年 2 月 )
Microsoft 发布了安全性更新以应对多个影响个别 Microsoft 产品或元件的多个漏洞 。 有报告观察到针对 Microsoft Internet Explorer 漏洞的攻击 。
2019-2-8
政府电脑保安事故协调中心 - 高危保安警报 (A19-02-01): Apple iOS 多个漏洞
Apple 发布保安更新以应对于 iOS 12.1.4 之前版本中发现的 4 个漏洞 。 有报告观察到针对 Apple iOS 中的漏洞的攻击 。
2019-1-30
政府电脑保安事故协调中心 - 保安警报 (A19-01-07): Firefox 多个漏洞
Mozilla 发布了安全公告 , 以应对于 Firefox 中发现的多个漏洞 。
2019-1-23
政府电脑保安事故协调中心 - 保安警报 (A19-01-06): Apple iOS 多个漏洞
Apple 发布保安更新以应对于 iOS 12.1.3 之前版本中发现的 31 个漏洞 。
2019-1-17
政府电脑保安事故协调中心 - 保安警报 (A19-01-05): Drupal 多个漏洞
Drupal 发布了安全公告以应对发现于 Drupal Core 及 PEAR Archive_tar 程式库中的多个漏洞 。
2019-1-16
政府电脑保安事故协调中心 - 保安警报 (A19-01-04): Oracle Java 及 Oracle 产品多个漏洞 (2019 年 1 月 )
Oracle 发布了重要修补程式更新公告 , 包括一系列应对 Java SE 和不同 Oracle 产品中多个漏洞的安全修补程式 。
2019-1-10
政府电脑保安事故协调中心 - 保安警报 (A19-01-03): Cisco Email Security Appliances 多个漏洞
Cisco 发布了安全公告以应对发现于 Email Security Appliances (ESA) 内的 Cisco AsyncOS Software 软件中的多个漏洞
2019-1-9
政府电脑保安事故协调中心 - 保安警报 (A19-01-02): Microsoft 产品多个漏洞 (2019 年 1 月 )
Microsoft 发布了安全性更新 , 以应对多个影响个别 Microsoft 产品或元件的多个漏洞 。
2019-1-4
政府电脑保安事故协调中心 - 保安警报 (A19-01-01): Adobe Reader 及 Acrobat 多个漏洞
Adobe 发布了数个安全更新 , 以应对于 Adobe Reader 及 Acrobat 的多个漏洞 。