网络与信息安全情况通报网络安全

第四师可克达拉市网络与信息安全信息通报中心2024年1月31日

一、境外厂商产品漏洞

1、TrendMicroApexCentral跨站脚本漏洞(CNVD-2024-04936)

TrendMicroApexCentral是美国趋势科技(TrendMicro)公司的一个基于Web的产品控制台。TrendMicroApexCentral存在跨站脚本漏洞,攻击者可利用该漏洞注入恶意脚本或HTML代码。

2、AppleWebKit代码执行漏洞

AppleWebKit是由苹果公司开发的一款开源浏览器引擎。AppleWebKit代码执行漏洞,攻击者可利用该漏洞构造恶意页面诱使受害者访问,成功利用将在目标系统上执行代码。

3、AdobeExperienceManager跨站脚本漏洞(CNVD-2024-04931)

AdobeExperienceManager(AEM)是美国奥多比(Adobe)公司的一套可用于构建网站、移动应用程序和表单的内容管理解决方案。该方案支持移动内容管理、营销销售活动管理和多站点管理等。AdobeExperienceManager存在安全漏洞,攻击者可利用该漏洞通过注入精心设计的有效载荷执行任意Web脚本或HTML。

4、GoogleAndroid信息泄露漏洞(CNVD-2024-05383)

GoogleAndroid是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。GoogleAndroid存在信息泄露漏洞,攻击者可利用此漏洞获取敏感信息。

5、AdobeExperienceManager跨站脚本漏洞(CNVD-2024-04935)

二、境内厂商产品漏洞

2、亿赛通电子文档安全管理系统存在命令执行漏洞(CNVD-2024-03256)

北京亿赛通科技发展有限责任公司是一家以从事科技推广和应用服务业为主的企业。亿赛通电子文档安全管理系统存在命令执行漏洞,攻击者可利用该漏洞获取服务器权限。

4、北京世纪超星信息技术发展有限责任公司智能客服小智存在XSS漏洞

北京世纪超星信息技术发展有限责任公司是一家以技术、产品与服务创新为驱动力的教育信息化企业。北京世纪超星信息技术发展有限责任公司智能客服小智存在XSS漏洞,攻击者可利用该漏洞获取用户cookie等敏感信息。

5、TendaA15deviceList参数缓冲区溢出漏洞

TendaA15是中国腾达(Tenda)公司的一款WiFi扩展器。TendaA1515.13.07.13版本存在缓冲区溢出漏洞,该漏洞源于/goform/setBlackRule文件的deviceList参数未能正确验证输入数据的长度大小,远程攻击者可利用该漏洞在系统上执行任意代码或者导致拒绝服务攻击。

THE END
1.远江盛邦(北京)网络安全科技股份有限公司级网络安全应急服务支撑单位(全国仅13家获此殊荣);同时也是公安部认定的国家重大活动网络安全保卫技术...此外,盛邦安全还是工信部移动互联网产品漏洞库特设组建设运维支撑单位,以及国家信息安全漏洞共享平台(CNVD...该平台通过实施信誉评价和抗污染处理、大数据关联分析、情报情景挖掘以及情报管理等手段,汇聚并生产出可...https://company.freebuf.com/company/%E8%BF%9C%E6%B1%9F%E7%9B%9B%E9%82%A6%EF%BC%88%E5%8C%97%E4%BA%AC%EF%BC%89%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%A7%91%E6%8A%80%E8%82%A1%E4%BB%BD%E6%9C%89%E9%99%90%E5%85%AC%E5%8F%B8/
2.盛邦安全2023年年度董事会经营评述2023年度,公司是国家级网络安全应急服务支撑单位、国家网络与信息安全信息通报机制技术支持单位、CNVD国家信息安全漏洞共享平台支撑单位、CNNVD技术支撑单位(二级)、CITVID信创政务产品安全漏洞专业库技术支撑单位、工业和信息化部移动互联网APP产品安全漏洞库(CAPPVD)技术支撑单位。2023年获评工业和信息化部网络安全威胁和...http://yuanchuang.10jqka.com.cn/20240425/c657294799.shtml
3.盛邦安全:盛邦安全首次公开发行股票并在科创板上市招股说明书...远江盛邦(北京)网络安全科技股份有限公司 ?(北京市海淀区上地九街?9?...CNVD?指?国家信息安全漏洞共享平台 CNNVD...简称“证裕投资”)参与本次发行战略配售,证裕投资获配股数为?944,000?股,获 远江盛邦(北京)...https://stock.stockstar.com/notice/SN2023072000029016.shtml
4.盛邦安全(688651)F10资料指南针行情网股票行情此外,公司开发了围绕公共安全、电力能源、金融科技、运营商等场景类安全产品获客户广泛认可与深度合作。 网空地图行业规模高速增长,公司是网空地图领军者。2026年中国网络空间地图市场规模将达54.6亿元,2021-2026年CAGR为48.3%,市场规模呈高增态势。2023年盛邦安全网络空间地图类产品实现营收5067.74万,较上年同比增长42.26...http://apphqweb.compass.cn/stock/F10.php?code=sh688651&type=4
5.盛邦安全:2024年半年度报告盛邦安全(688651)2024 年半年度报告 1 / 169 公司代码: 688651 公司简称: 盛邦安全 远江盛邦(北京) 网络安全科技股份有限公司 2024 年半年度报告 2024 年半年度报告 2 / 169 重要提示 一、 本公司董事会、 监事会及董事、 监事、 高级管理人员保证半年度报告内容的真实性、 准确性、 完 整性不存在虚假记载、 误导性陈述或...https://data.eastmoney.com/notices/detail/688651/AN202408261639461981.html
1.盛邦安全前三季度实现营收1.3亿元同比增长33%公告解读公司表示,盛邦安全在卫星互联网、网络防溯源以及网络反测绘等技术领域持续深耕。新版本WAF产品结合AI前沿技术,大幅度提升了对未知威胁的识别检测和主动防御能力。而基于海量指纹信息的物联网探针产品则助力用户进行全面终端管理。此外,盛邦安全在2022年度获评为CNVD原创漏洞发现贡献单位,并在第六届“绽放杯”5G应用征集...https://ggjd.cnstock.com/company/scp_ggjd/tjd_bbdj/202310/5143251.htm