<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    華為部分產品曝弱加密算法漏洞 成功利用可能導致信息泄露

    VSole2018-07-15 21:02:31

    本周二,華為在一份編號為“huawei-sa-20180703-01-algorithm”的安全通報中指出,某些華為產品存在一個弱加密算法漏洞,成功利用可能會導致信息泄露。 根據通報的描述,這個漏洞于去年年底被發現。漏洞編號為HWPSIRT-2017-12135,并且已經獲得了CVE漏洞編號——CNNVD-201712-931(CVE-2017-17174)。CVSSv3評分5.3,屬于一個中等風險漏洞,這來源于它的成功利用并不容易實現。 華為解釋說,要利用此漏洞,遠程未經身份驗證的攻擊者必須捕獲客戶端與受影響產品之間的TLS流量。攻擊者可能會對RSA密鑰交換啟動Bleichenbacher攻擊,以通過某些密碼分析操作解密會話密鑰和先前捕獲的會話。當然,成功的利用便會導致在上述中提到的信息泄露。 從上面的解釋我們可以看出,受此漏洞影響的是那些使用RSA作為TLS密碼模式下的密鑰交換算法的產品。華為提供的受影響產品和版本的具體列表如下: 全高清視頻會議錄播服務器RSE6500,版本V500R002C00 IP語音綜合交換機SoftCo,版本V200R003C20SPCb00 全適配視頻會議多點控制單元VP9660,版本V600R006C10 eSpaceU1981統一網關,版本V100R001C20、V200R003C20、V200R003C30和V200R003C50 對于RSE6500而言,漏洞已經在版本V500R002C00SPCb00中修復;對于SoftCo用戶來說,可以升級到版本V200R003C50SPC300來解決潛在安全隱患;VP9660中的漏洞也已經在版本V600R006C10SPC300中修復;對于eSpaceU1981,則需要升級到版本V200R003C50SPC300。 來源:黑客視界

    信息泄露華為
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本周二,華為在一份編號為“huawei-sa-20180703-01-algorithm”的安全通報中指出,某些華為產品存在一個弱加密算法漏洞,成功利用可能會導致信息泄露。 根據通報的描述,這個漏洞于去年年底被發現。漏洞編號為HWPSIRT-2017-12135,并且已經獲得了CVE漏洞編號——CNNVD-201712-931(CVE-2017-17174)。CVSSv3評分5.3,屬于一個中等風
    國家信息安全漏洞共享平臺(CNVD)發布報告
    新能源汽車充電安全性和可靠性正成為眾多用戶以及場站運營商重點關注的部分,目前很多傳統充電樁企業對網絡安全的防護遠遠不足。對于充電樁信息安全防御能力問題,有業內專家指出,保障用戶數據的安全,需采取多項措施。Tellus Power集團VP Srikanth表示。
    網絡安全服務商Resecsecurity公司表示,在過去一年半的時間里,該公司已經觀察到針對全球多個國家和地區的多個數據中心的網絡攻擊,導致一些全球規模最大的企業的信息泄露,并在暗網上發布訪問憑證。
    各經濟體更加重視數據競爭力,紛紛制定出臺數據戰略,宣誓數據安全和主權。因此,歐盟認為必須建立歐洲數據主權。近年來,我國陸續發布了一系列數據及其安全相關的法律法規和標準規范,數據資產價值得到確認。2020年6月,12部委聯合發布《網絡安全審查辦法》,推動建立國家網絡安全審查工作機制。
    蘋果表示此舉是為了進一步完善該功能的安全性,其獎金也是行業內最高的。它的出現或許能將 iPhone 的安全性推向頂峰。蘋果安全工程和架構負責人表示,Lockdown Mode 功能更讓蘋果移動設備的安全性達到了新高度,該功能是一項突破性的功能,很難被破解。在蘋果自帶的短信應用中,陌生人發送的圖像、鏈接等消息都會被阻止,甚至某些功能直接是不可用的狀態。
    焦點內容:習近平提出全球發展倡議;反電信網絡詐騙法草案等將提請審議;九部門印發《關于加強互聯網信息服務算法綜合治理的指導意見》等
    也可以輸入多個域名、C段IP等,具體案例見下文。功能齊全的Web指紋識別和分享平臺,內置了一萬多條互聯網開源的指紋信息
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类