绿盟科技发布了本周安全通告,周报编号NSFOCUS-18-44, 绿盟科技漏洞库 本周新增58条,其中高危8条。本次周报建议大家关注OpenSSL 旁道攻击信息泄露漏洞等,OpenSSL 1.1.0-1.1.0i版本、1.0.2-1.0.2p版本、1.1.1版本,DSA签名算法存在定时旁道攻击安全漏洞。攻击者通过签名算法里的变量,利用该漏洞恢复私钥。目前厂商已经发布了升级补丁,请用户及时到厂商主页下载补丁修复这个安全问题。
(数据来源:绿盟科技安全研究部&产品规则组)
最近一周CVE公告总数与前期相比有明显下降。
(数据来源:绿盟科技 威胁情报与网络安全实验室 收集整理)
截止到2018年11月2日,绿盟科技漏洞库已收录总条目达到41826条。本周新增漏洞记录58条,其中高危漏洞数量8条,中危漏洞数量36条,低危漏洞数量14条。
(数据来源:绿盟科技安全研究部&产品规则组)