截止到2018年5月4日,绿盟科技漏洞库已收录总条目达到39618条。本周新增漏洞记录52条,其中高危漏洞数量13条,中危漏洞数量19条。本期周报焦点漏洞:Oracle VM VirtualBox安全漏洞,VirtualBox 是针对基于x86 的系统的强大的跨平台虚拟化软件,成功利用后可使经身份验证的攻击者利用此漏洞破坏受影响应用机密性。如受到影响需及时下载更新补丁,升级修复,做好防护。
相关链接:http://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html
推荐阅读
(数据来源:绿盟科技安全研究部&产品规则组)
最近一周CVE公告总数与前期相比延续了上周的下降态势。
推荐阅读:
【漏洞分析】Drupal 8 – CVE-2017-6926漏洞详解
【漏洞分析】Drupal远程代码执行漏洞(CVE-2018-7600)分析
链接:http://www.bbc.com/news/technology-44003850
链接:https://www.securityweek.com/twitter-urges-password-changes-after-exposing-unmasked-credentials
链接:https://www.securityweek.com/microsoft-patches-critical-flaw-open-source-container-library
链接:http://toutiao.secjia.com/github
链接:https://www.hackread.com/critical-security-flaws-in-popular-car-models/
链接:https://www.securityweek.com/trend-micro-scan-engine-used-north-koreas-silivaccine-antivirus
(数据来源:绿盟科技 威胁情报与网络安全实验室 收集整理)
截止到2018年5月4日,绿盟科技漏洞库已收录总条目达到39618条。本周新增漏洞记录52条,其中高危漏洞数量13条,中危漏洞数量19条,低危漏洞数量20条。
(数据来源:绿盟科技安全研究部&产品规则组)