国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

[網(wǎng)絡(luò)]公共網(wǎng)絡(luò)安全漏洞庫:CVE/CNCVE

這篇具有很好參考價(jià)值的文章主要介紹了[網(wǎng)絡(luò)]公共網(wǎng)絡(luò)安全漏洞庫:CVE/CNCVE。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

1 前言

以網(wǎng)絡(luò)安全行業(yè)中最大的、影響范圍最廣的CVE為例。
CVE 的英文全稱是“Common Vulnerabilities & Exposures”通用漏洞披露。
CVE就好像是一個(gè)字典表,為廣泛認(rèn)同的信息安全漏洞或者已經(jīng)暴露出來的弱點(diǎn)給出一個(gè)公共的名稱。
使用一個(gè)共同的名字,可以幫助用戶在各自獨(dú)立的各種漏洞數(shù)據(jù)庫中和漏洞評(píng)估工具中共享數(shù)據(jù),雖然這些工具很難整合在一起。這樣就使得CVE成為了安全信息共享的“關(guān)鍵字”。
如果在一個(gè)漏洞報(bào)告中指明的一個(gè)漏洞,如果有CVE名稱,你就可以快速地在任何其它CVE兼容的數(shù)據(jù)庫中找到相應(yīng)修補(bǔ)的信息,解決安全問題。

回到頂部(Back to Top)文章來源地址http://www.zghlxwxcb.cn/news/detail-725175.html

2 公共網(wǎng)絡(luò)安全漏洞庫

  • CVE: Common Vulnerabilities and Exposures
    常見漏洞和暴露(CVE)/通用漏洞披露 / CVE發(fā)布源
    CVE -CVE

  • CNCVE: China National Common Vulnerabilities and Exposures
    中國國家通用漏洞披露

  • NVD National Vulnerability Database
    美國國家信息安全漏洞庫
    NVD - Home

  • CNVD/CNNVD: China National Vulnerability Database of Information Security
    中國國家信息安全漏洞庫 (運(yùn)營方:中國信息安全測(cè)評(píng)中心)
    國家信息安全漏洞庫

  • CVEDetails - The ultimate security vulnerability datasource
    CVE security vulnerability database. Security vulnerabilities, exploits, references and more


【補(bǔ)充】其它的漏洞庫

  • 綠盟科技安全研究成果(漏洞檢索入口) -?NSFOCUS綠盟科技

回到頂部(Back to Top)

3 延申: CVSS(通用漏洞評(píng)分系統(tǒng))

cve漏洞庫,網(wǎng)絡(luò),web安全,安全,網(wǎng)絡(luò)安全,數(shù)據(jù)庫,服務(wù)器

CVSS
:= Common Vulnerability Scoring System
:= 通用漏洞評(píng)分系統(tǒng)
:= 一個(gè)“行業(yè)公開標(biāo)準(zhǔn),其被設(shè)計(jì)用來評(píng)測(cè)漏洞的嚴(yán)重程度,并幫助確定所需反應(yīng)的緊急度和重要度”
:= 安全內(nèi)容自動(dòng)化協(xié)議(SCAP)的一部分
:= 由NIAC開發(fā)、FIRST維護(hù)的一個(gè)開放并且能夠被產(chǎn)品廠商免費(fèi)采用的網(wǎng)絡(luò)安全漏洞評(píng)分標(biāo)準(zhǔn)

通常地,CVSS同CVE一同由美國國家漏洞庫(NVD)發(fā)布、并保持?jǐn)?shù)據(jù)的更新.

  • 關(guān)于評(píng)分

利用該標(biāo)準(zhǔn)————CVSS,可以對(duì)弱點(diǎn)進(jìn)行評(píng)分,進(jìn)而幫助我們判斷修復(fù)不同弱點(diǎn)的優(yōu)先等級(jí)。
它的主要目的是幫助人們建立衡量漏洞嚴(yán)重程度的標(biāo)準(zhǔn),使得人們可以比較漏洞的嚴(yán)重程度,從而確定處理它們的優(yōu)先級(jí)。
CVSS得分基于一系列維度上的測(cè)量結(jié)果,這些測(cè)量維度被稱為量度(Metrics)。漏洞的最終得分最大為10,最小為0。

  • score in [7,10]: 高危漏洞 / High / Vulnerability High
  • score in [4,6.9]: 中危漏洞 / Middle / Vulnerability Middle
  • score in [0,3.9]: 低危漏洞 / Low / Vulnerability Low

CVSS系統(tǒng)包括三種類型的分?jǐn)?shù):基本分?jǐn)?shù)、暫時(shí)分、環(huán)境分
基本得分臨時(shí)得分通常由安全產(chǎn)品賣主、供應(yīng)商給出,因?yàn)樗麄兡軌蚋忧宄牧私饴┒吹脑敿?xì)信息;

環(huán)境得分通常由用戶給出,因?yàn)樗麄兡軌蛟谧约旱氖褂铆h(huán)境下更好的評(píng)價(jià)該漏洞存在的潛在影響。

cve漏洞庫,網(wǎng)絡(luò),web安全,安全,網(wǎng)絡(luò)安全,數(shù)據(jù)庫,服務(wù)器

CVE Details漏洞報(bào)告

cve漏洞庫,網(wǎng)絡(luò),web安全,安全,網(wǎng)絡(luò)安全,數(shù)據(jù)庫,服務(wù)器

?

安全報(bào)告1(樣例圖)

cve漏洞庫,網(wǎng)絡(luò),web安全,安全,網(wǎng)絡(luò)安全,數(shù)據(jù)庫,服務(wù)器

?

安全報(bào)告2(樣例圖)

[CVSS 官方定義]
通用漏洞評(píng)分系統(tǒng)(CVSS)提供了一種捕獲漏洞的主要特征并產(chǎn)生反映其嚴(yán)重性的數(shù)字評(píng)分的方法。
然后,可以將數(shù)字分?jǐn)?shù)轉(zhuǎn)換為定性表示形式(例如低,中,高和關(guān)鍵),以幫助組織正確評(píng)估漏洞管理流程并確定其優(yōu)先級(jí)。

CVSS是全世界組織使用的已發(fā)布標(biāo)準(zhǔn),SIG的使命是繼續(xù)對(duì)其進(jìn)行改進(jìn)。

回到頂部(Back to Top)

Y 2020年CCIA中國網(wǎng)絡(luò)安全競(jìng)爭(zhēng)力50強(qiáng)

有幸在2020年9/10月,處理過4輪安全漏洞報(bào)告,并閱讀過這總共3家網(wǎng)絡(luò)安全公司中的其中2家————【天融信】和【北京盛邦】的服務(wù)器安全掃描報(bào)告。
個(gè)人的感受是:

  • 用戶閱讀體驗(yàn):北京盛邦做得更好。

例如,對(duì)全部服務(wù)器安全漏洞的整體情況,通過專門的統(tǒng)計(jì)可視化分析圖表的形式,讓報(bào)告閱讀者(服務(wù)器維護(hù)者)一目了然。
反觀天融信的報(bào)告,則要簡(jiǎn)陋很多!

又例如,出現(xiàn)漏洞所在的依賴組件/應(yīng)用軟件/端口,盛邦的報(bào)告就直接指明了,天融信的報(bào)告則完全讀不出來,全靠讀者自己去摸排線索。

總之,讀天融信的報(bào)告,就有點(diǎn)難受。既費(fèi)時(shí),又費(fèi)力!

  • 漏洞研究(深度):天融信做得更好。
天融信對(duì)應(yīng)用軟件中出現(xiàn)漏洞的最新版本、已修復(fù)的漏洞版本(Fix version),能夠更及時(shí)地報(bào)告出來。

【2020年】

cve漏洞庫,網(wǎng)絡(luò),web安全,安全,網(wǎng)絡(luò)安全,數(shù)據(jù)庫,服務(wù)器

【2016年】

cve漏洞庫,網(wǎng)絡(luò),web安全,安全,網(wǎng)絡(luò)安全,數(shù)據(jù)庫,服務(wù)器

回到頂部(Back to Top)

X 推薦資源

  • CVE
  • 中國國家信息安全漏洞庫
  • CVEDetails - CVE security vulnerability database
  • VULHUB - 信息安全漏洞門戶(民營組織)
  • 處理綠盟科技安全評(píng)估的系統(tǒng)漏洞 [推薦] - 博客園
  • 記錄一次漏洞修復(fù),openssh安全漏洞(CVE-2017-15906)以及openssh用戶枚舉漏洞(CVE-2018-15919)內(nèi)網(wǎng)openssh升級(jí)過程 [推薦] - 博客園
  • OpenSSH 輸入驗(yàn)證錯(cuò)誤漏洞(CVE-2020-12062)漏洞修復(fù)(本人親測(cè)) [推薦] - CSDN
  • WX3024H 綠盟掃描安全漏洞問題處理案例 - Zhiliao
  • 漏洞風(fēng)險(xiǎn)評(píng)估:CVSS介紹及計(jì)算 - CSDN
  • 2016年《中國網(wǎng)絡(luò)安全企業(yè)50強(qiáng)》 - 搜狐新聞
  • 2020年CCIA中國網(wǎng)絡(luò)安全競(jìng)爭(zhēng)力50強(qiáng) - 搜狐新聞
  • 盛邦安全榮獲國家信息安全漏洞庫(CNNVD)“2018年度重大預(yù)警報(bào)送專項(xiàng)獎(jiǎng)” - 搜狐新聞
  • 使用nmap 驗(yàn)證多種漏洞 - CSDN

到了這里,關(guān)于[網(wǎng)絡(luò)]公共網(wǎng)絡(luò)安全漏洞庫:CVE/CNCVE的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 安全生產(chǎn):CVE-2020-11022/CVE-2020-11023漏洞解析

    安全生產(chǎn):CVE-2020-11022/CVE-2020-11023漏洞解析

    代碼安全掃描階段,前端資源審計(jì)發(fā)現(xiàn) jQuery 版本過低導(dǎo)致生產(chǎn)系統(tǒng)存在 CVE-2020-11022/CVE-2020-11023 類風(fēng)險(xiǎn)。且影響范圍: jQuery = 1.0.3 3.5.0 。 該類風(fēng)險(xiǎn)為應(yīng)用安全缺陷類DXSS攻擊,攻擊者可以利用該漏洞注入惡意腳本代碼,并在受害者的瀏覽器上執(zhí)行。將導(dǎo)致受害者的個(gè)人信息泄

    2024年02月05日
    瀏覽(26)
  • Apache Tomcat 安全漏洞(CVE-2020-13935)復(fù)現(xiàn)

    Apache Tomcat 安全漏洞(CVE-2020-13935)復(fù)現(xiàn)

    漏洞詳情: Apache Tomcat是美國阿帕奇(Apache)軟件基金會(huì)的一款輕量級(jí)Web應(yīng)用服務(wù)器。該程序?qū)崿F(xiàn)了對(duì)Servlet和JavaServer Page(JSP)的支持。 Apache Tomcat中的WebSocket存在安全漏洞,該漏洞源于程序沒有正確驗(yàn)證payload的長(zhǎng)度。攻擊者可利用該漏洞造成拒絕服務(wù)(無限循環(huán))。 影響版

    2024年02月11日
    瀏覽(20)
  • 記一次修復(fù)漏洞(OpenSSH 安全漏洞(CVE-2023-28531))CentOS升級(jí)openssh

    1.查看當(dāng)前openssl和openssh版本 2.安裝并啟用telnet服務(wù)(防止升級(jí)過程無法連接機(jī)器) 設(shè)置開機(jī)自啟 啟動(dòng)服務(wù) 檢查服務(wù)是否開啟: 開啟root用戶在telnet登陸: ? 3.配置防火墻(關(guān)閉防火墻可不配置) 法一:直接對(duì)外開發(fā)23端口(高風(fēng)險(xiǎn)) ?#--permanent 為永久開啟,不加此參數(shù)重啟

    2024年02月06日
    瀏覽(54)
  • Centos7修復(fù)OpenSSL 安全漏洞 (CVE-2022-0778)

    Centos7修復(fù)OpenSSL 安全漏洞 (CVE-2022-0778)

    centos7環(huán)境下OpenSSL拒絕服務(wù)漏洞(CVE-2022-0778) 漏洞影響范圍: OpenSSL1.0.2 OpenSSL1.1.1 OpenSSL3.0 OpenSSL拒絕服務(wù)漏洞(CVE-2022-0778):該漏洞是由于OpenSSL中的BN_mod_sqrt()函數(shù)存在解析錯(cuò)誤,由于證書解析發(fā)生在證書簽名驗(yàn)證之前,因此任何解析外部提供的證書場(chǎng)景都可能受到拒絕服務(wù)攻擊

    2024年02月12日
    瀏覽(23)
  • [JAVA安全]CVE-2022-33980命令執(zhí)行漏洞分析

    [JAVA安全]CVE-2022-33980命令執(zhí)行漏洞分析

    在 i春秋的漏洞靶標(biāo)上看見了此漏洞,所以前來分析一下漏洞原理,比較也是去年 7月的漏洞。 漏洞描述:Apache官方發(fā)布安全公告,修復(fù)了一個(gè)存在于Apache Commons Configuration 組件的遠(yuǎn)程代碼執(zhí)行漏洞,漏洞編號(hào):CVE-2022-33980,漏洞威脅等級(jí):高危。惡意攻擊者通過該漏洞,可在

    2024年02月15日
    瀏覽(22)
  • 框架安全-CVE 漏洞復(fù)現(xiàn)&Django&Flask&Node.js&JQuery框架漏洞復(fù)現(xiàn)

    框架安全-CVE 漏洞復(fù)現(xiàn)&Django&Flask&Node.js&JQuery框架漏洞復(fù)現(xiàn)

    中間件及框架列表: IIS,Apache,Nginx,Tomcat,Docker,K8s,Weblogic,JBoos,WebSphere,Jenkins ,GlassFish,Jetty,Jira,Struts2,Laravel,Solr,Shiro,Thinkphp,Spring,F(xiàn)lask,jQuery 等 1、開發(fā)框架-PHP-Laravel-Thinkphp 2、開發(fā)框架-Javaweb-St2-Spring 3、開發(fā)框架-Python-django-Flask 4、開發(fā)框架-Javascript-Nod

    2024年02月08日
    瀏覽(46)
  • 框架安全-CVE 復(fù)現(xiàn)&Spring&Struts&Laravel&ThinkPHP漏洞復(fù)現(xiàn)

    框架安全-CVE 復(fù)現(xiàn)&Spring&Struts&Laravel&ThinkPHP漏洞復(fù)現(xiàn)

    中間件及框架列表: IIS,Apache,Nginx,Tomcat,Docker,K8s,Weblogic,JBoos,WebSphere,Jenkins ,GlassFish,Jetty,Jira,Struts2,Laravel,Solr,Shiro,Thinkphp,Spring,F(xiàn)lask,jQuery 等 1、開發(fā)框架-PHP-Laravel-Thinkphp 2、開發(fā)框架-Javaweb-St2-Spring 3、開發(fā)框架-Python-django-Flask 4、開發(fā)框架-Javascript-Nod

    2024年02月08日
    瀏覽(23)
  • 框架安全-CVE 復(fù)現(xiàn)&Apache Shiro&Apache Solr漏洞復(fù)現(xiàn)

    框架安全-CVE 復(fù)現(xiàn)&Apache Shiro&Apache Solr漏洞復(fù)現(xiàn)

    中間件及框架列表: IIS,Apache,Nginx,Tomcat,Docker,K8s,Weblogic,JBoos,WebSphere,Jenkins ,GlassFish,Jetty,Jira,Struts2,Laravel,Solr,Shiro,Thinkphp,Spring,F(xiàn)lask,jQuery 等 1、開發(fā)框架-PHP-Laravel-Thinkphp 2、開發(fā)框架-Javaweb-St2-Spring 3、開發(fā)框架-Python-django-Flask 4、開發(fā)框架-Javascript-Nod

    2024年02月05日
    瀏覽(48)
  • 中間件安全-CVE復(fù)現(xiàn)&Weblogic&Jenkins&GlassFish漏洞復(fù)現(xiàn)

    中間件安全-CVE復(fù)現(xiàn)&Weblogic&Jenkins&GlassFish漏洞復(fù)現(xiàn)

    中間件及框架列表: IIS,Apache,Nginx,Tomcat,Docker,Weblogic,JBoos,WebSphere, Jenkins ,GlassFish,Jira,Struts2,Laravel,Solr,Shiro,Thinkphp, Spring,F(xiàn)lask,jQuery等 1、中間件-Weblogic安全 2、中間件-JBoos安全 3、中間件-Jenkins安全 4、中間件-GlassFish安全 常見中間件的安全測(cè)試: 1、配置

    2024年02月08日
    瀏覽(19)
  • 中間件安全-CVE復(fù)現(xiàn)&IIS&Apache&Tomcat&Nginx漏洞復(fù)現(xiàn)

    中間件安全-CVE復(fù)現(xiàn)&IIS&Apache&Tomcat&Nginx漏洞復(fù)現(xiàn)

    中間件及框架列表: IIS,Apache,Nginx,Tomcat,Docker,Weblogic,JBoos,WebSphere, Jenkins ,GlassFish,Jira,Struts2,Laravel,Solr,Shiro,Thinkphp, Spring,F(xiàn)lask,jQuery等 1、中間件-IIS-短文件解析藍(lán)屏等 2、中間件-Nginx-文件解析命令執(zhí)行等 3、中間件-Apache-RCE目錄遍歷文件解析等 4、中間件

    2024年02月07日
    瀏覽(22)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包