win10系统进行3月份补丁更新以后,部分电脑用户在使用打印机时出现了系统蓝屏问题,并显示“终止代码:APC_INDEX_MISMATCH 失败的操作:win32kfull.sys”。据悉,已知受影响的打印机品牌包括京瓷(Kyocera)、理光(Ricoh)和 Dymo 等。现在微软官方已经确...[详细]
一、情况分析近日Adobe发布了针对大量关键安全漏洞的补丁,这些漏洞如果被利用,可能会允许在易受攻击的Windows系统上执行任意代码。涉及到的产品包括Framemaker、Adobe Creative Cloud桌面应用程序、Adobe Connect。Adobe修复了Framemaker中的一个严重漏...[详细]
一、情况分析近日安全公司Red Canary发现了迄今已知的第二种在M1 Mac上运行的恶意软件,该恶意软件被称为“Silver Sparrow”,经过编译可在M1 Mac中本地运行,但是目前并没有发现确切的威胁,因此,Silver Sparrow到底会对用户造成什么样的影响还不得而知...[详细]
一、情况分析Python软件基金会(PSF)近日紧急推出Python 3.9.2和3.8.8稳定版,解决两个严重的安全缺陷,分别为CVE-2021-3177和CVE-2021-23336。PSF指出,CVE-2021-23336为web缓存投毒漏洞,CVE-2021-3177被列为“远程代码执行”漏洞,但这类漏洞遭利用的可...[详细]
一、情况分析incaseformat蠕虫病毒今日在国内爆发,病毒特征是其会删除系统中的文件,文件数据都会丢失。二、病毒详情该病毒与常见的蠕虫病毒不同,除了具有伪装文件夹图标,隐藏原始文件夹的危害以外,还设置了定时删除文件的逻辑。一旦满足设定的时间,...[详细]
一、情况分析Mozilla Firefox是一款开源Web浏览器。Mozilla Firefox存在内存破坏漏洞,远程攻击者可利用该漏洞提交特殊的WEB请求,诱使用户解析,可使应用程序崩溃或者以应用程序上下文执行任意代码。对应漏洞编号为CVE-2020-35114。二、影响范围受影响产...[详细]
一、情况分析Apple macOS是美国苹果(Apple)公司的一套专为Mac计算机所开发的专用操作系统。Apple macOS存在缓冲区溢出漏洞,该漏洞源于FontParser的一个未知函数,攻击者可利用漏洞导致任意代码执行。对应漏洞编号为CVE-2020-27952。二、影响范围受影响...[详细]
一、情况分析近日,Apache Struts官方发布安全公告(S2-061),披露存在一处远程代码执行漏洞(CVE-2020-17530)。在特定的条件下攻击者通过构造恶意的OGNL表达式,可造成任意代码执行。威胁级别:【严重】(说明:威胁级别共四级:一般、重要、严重、紧急...[详细]