安全公告

安全公告

网络信息安全分享(2023年10月)

国内网络与信息安全预警信息、行业网络安全工作开展情况、9月国内外网络信息安全情况摘要

网络信息安全分享(2023年5月)

国内网络与信息安全预警信息、行业网络安全工作开展情况、34月国内外网络信息安全情况摘要

网络信息安全分享(2023年4月)

国内网络与信息安全预警信息、行业网络安全工作开展情况、3月国内外网络信息安全情况摘要

北投云vpn账户申请通知

为响应数字北投安全建设,落实安全运维工作,外部网络将采用SSLVPN+云堡垒机的方式,内部采用堡垒机方式。申请SSLVPN资源只能申请访问安全资源池管理平台web界面的IP地址,不再授权访问北投云基础IP资源,望各用户知悉!! 堡垒机的使用方式参考https://bbs.bgigc.com/articles/36

北投云安全加固

为响应数字北投安全建设,于2022年7月8日19点将在互联网出口关闭ssh、rdp等协议,望各用户知悉。

北投云SSLVPN升级维护公告

北投云SSLVPN设备进行升级维护,届时暂时无法访问。

Apache Shiro身份认证绕过漏洞(CNVD-2022-48384)

shiro 漏洞导致配置的权限验证失效

关于微软支持诊断工具MSDT存在远程代码执行漏洞的安全公告

微软公司已发布漏洞缓解措施,暂未发布漏洞补丁。建议受影响用户谨慎访问来历不明的Office文档,同时按照微软公告及时采取漏洞临时缓解措施,并密切关注后续的补丁更新情况。

近日Fastjson Develop Team 发现 fastjson 1.2.80及以下存在新的风险

fastjson已使用黑白名单用于防御反序列化漏洞,经研究该利用在特定条件下可绕过默认autoType关闭限制,攻击远程服务器,风险影响较大。建议fastjson用户尽快采取安全措施保障系统安全。