知道创宇404安全实验室获Oracle、Evernote官方致谢
源 / 全球财经网    文 /     2018年10月18日 12时01分

  10月17日,Oracle官方发布了 10 月份的安全公告,更新包含WebLogic等产品在内的多个安全补丁,并提供了安全更新指引。同时Oracle官方致谢相关安全研究人员与团队,知道创宇404安全实验室榜上有名,获得了Oracle官方致谢。

  知道创宇404安全实验室此次发现并提交的漏洞在该公告中的编号为CVE-2018-3245(9.8), CVE-2018-3250(6.1)。其中CVE-2018-3245是存在WebLogic T3协议的反序列化漏洞,该漏洞评分为9.8分,属于高危漏洞,由此我们建议相关用户注意升级做好安全防御。

  漏洞相关时间线

  目前,Seebug 漏洞平台收录了该漏洞,并且上线了在线检测 PoC,知道创宇 404 漏洞应急团队开始对该漏洞进行漏洞应急。

  无独有偶,10月16日Evernote(印象笔记)官方发布的安全公告中,知道创宇404安全实验室也名列其感谢名单中。

  知道创宇404安全实验室在此前发现并提交了一个读取本地文件和命令执行漏洞,目前官方已经修复了该漏洞,知道创宇404安全实验室同时提醒大家尽快进行更新升级,以规避被攻击的风险。

  知道创宇404安全实验室长期致力于Web、IoT、工控、区块链等领域内安全漏洞挖掘、攻防技术的研究工作,并多次向国内外多家知名厂商如微软、苹果、Adobe、腾讯、阿里、百度等提交漏洞研究成果,并协助修复安全漏洞,多次获得相关致谢,在行业内享有非常高的声誉。

新财网对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。读者应详细了解所有相关投资风险,并请自行承担全部责任。本文内容版权归新财网投稿作者所有!

网友讨论
还可以输入 200 个字符
热门评论

建议及投诉热线010-85869906

广告刊登热线010-85862238

  • 关注官方微信

  • 关注官方微信

中国人民银行 | 中国银行业监督管理委员会 | 中国保险监督管理委员会 | 中国证券业监督管理委员会 | 路透社 | 华尔街日报 | FT中文网 | 中国互联网金融企业家俱乐部(ECIF) | 工业和信息化部域名信息备案管理系统
Copyright © 2008-2030 北京大白熊网络信息有限公司 京ICP备16038172号-1 all rights reserved本网站所刊部分稿件为网络转载,若有侵权请您及时联系我们,我们会及时删除,本网站对所转载内容不承担任何的责任,请网民对相关内容的真实性自行判断。
账号登录
记住密码
账号注册
账号注册

*昵       称

*输入密码

*确认密码

*姓       名

*电子邮箱

*国家地区

*省       份

*出生年份

*性       别  男          女

*从事职业

*从事行业

请您留下正确的联络方式,以便我们能够及时与您取得联系

*手机号码

填写您要订阅的邮件
  •   我愿意接受有关新财网的新功能或活动的信息
  •   我愿意接受有关其他网站和产品的新功能或活动的信息
  •   我愿意接受第三方服务供应商的特别优惠的信息