最新
推荐
2014年高等教育信息化十大“关... 01-04 教育部成立教育信息化专家组 12-24
我国首次开展全国性教育信息化... 12-22 CERNET第二十一届学术年会 11-24
|
近段时间网页篡改的攻击有增加趋势,这些篡改的攻击行为多数是利用了网站的SQL注入漏洞进行的。 通过我们对CERNET络上网页的扫描发现,目前CERNET内存在SQL注入漏洞的网站还大量存在,这也需要引起网站管理员的注意,条件允许的情况下,尽可能多检查自己网站的网页源代码,尤其是那些使用了网络上公开源代码构建的以及委托学生开发的网站。 4月份微软发布了8个安全公告,其中有5个属于严重级别,尤其有两个漏洞在信息公布不久,相应的攻击程序代码就出现的网络上了,它们是: Windows GDI图片文件名解析栈溢出漏洞(MS08-021) Windows内核用户态回调本地权限提升漏洞(MS08-025) 除了上述两个被公布了攻击代码的漏洞外,4月我们还要关注的漏洞有: 微软VBScript和JScript脚本引擎远程溢出漏洞(MS08-022) Windows hxvz.dll ActiveX控件堆溢出漏洞(MS08-023) Oracle 4月更新修复多个安全漏洞 |
版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号
关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com