Linux版“永恒之蓝”病毒来袭,deepin安全更新为你“保驾护航”!!!

Linux版“永恒之蓝”病毒来袭,deepin安全更新为你“保驾护航”!!!

漏洞详情 听说最近勒索病毒“永恒之蓝”从Windows蔓延到Linux平台下,一个 Linux 版的“永恒之蓝”又出现了! 5 月 25 日凌晨,360官方博客紧急发布了 Samba 远程代码执行漏洞警报(CVE-2017-7494)。 此前爆发的“永恒之蓝”勒索蠕虫病毒利用 Windows 的 SMB 漏洞疯狂传播,而 Samba 的漏洞主要威胁 Linux 服务器、NAS 网络存储产品,甚至路 ...阅读更多

安全更新(DSA-3717-1 &DSA-3718-1 &DSA-3719-1 &DSA-3723-1 &DSA-3725-1 &DSA-3727-1 &DSA-3731-1 &DSA-3733-1 &DSA-3735-1 &DSA 3736-1 &DSA 3738-1 &DSA 3741-1 &DSA 3742-1 &DSA 3743-1 &DSA 3745-1 &DSA 3746-1 &DSA 3748-1 &DSA 3749-1 &DSA 3750-1 &DSA 3751-1 &DSA 3752-1 &DSA 3753-1 &DSA 3755-1)

此次安全漏洞更新包括gst-plugins-bad1.0、drupal7、wireshark、gst-plugins-good1.0、icu、hdf5、chromium-browser、apt、game-music-emu、libupnp、tor、flightgear、python-bottle、squid3、graphicsmagick、libcrypto++、dcmtk、libphp-phpm ...阅读更多

安全更新(DSA-3608-1 &DSA-3609-1 &DSA-3611-1 &DSA-3613-1 &DSA-3614-1 &DSA-3615-1 &DSA-3617-1 &DSA-3619-1 &DSA-3620-1 &DSA-3625-1 &DSA-3626-1 &DSA-3627-1 &DSA-3629-1 &DSA-3630-1 &DSA-3631-1 &DSA-3632-1 &DSA-3636-1)

  此次安全漏洞更新包括libreoffice、tomcat8、libcommons-fileupload-java、libvirt、tomcat7、wireshark、horizon、libgd2、pidgin、squid3、openssh、phpmyadmin、ntp、libgd2、php5、mariadb-10.0及collctd更新。   漏洞概述 DSA-3608-1 ...阅读更多

安全更新(DSA-3585-1 &DSA-3586-1 &DSA-3587-1 &DSA-3588-1)

此次安全漏洞更新包括wireshark、atheme-services、libgd2和symfony更新。   漏洞概述 DSA-3585-1 wireshark — 安全更新 安全数据库详细信息: 在进行PKTC、IAX2、GSM CBCH、NCP的解析中发现多个漏洞,这些漏洞会导致拒绝服务。   DSA-3586-1 atheme-services — 安全更新 安全数据库 ...阅读更多

安全更新(DSA-3566-1 &DSA-3567-1)

此次安全漏洞更新包括openssl和libpam-sshauth更新。   漏洞概述 DSA-3566-1 openssl——安全更新 安全数据库详细信息: CVE-2016-2105:在 EVP_EncodeUpdate函数中发生一个溢出漏洞,用于Base64编码。如果攻击者提供大量的数据,则可能会导致堆损坏。 CVE-2016-2106:在 EVP_EncodeUpdate函数中发生 ...阅读更多

安全更新(DSA-3555-1 &DSA-3556-1)

此次安全漏洞更新包括imlib2和libgd2更新。   漏洞概述 DSA-3555-1 imlib2 ——安全更新 安全数据库详细信息: CVE-2011-5326: 在浮点异常时试图绘制一个2×1的半径椭圆; CVE-2014-9771: 一个整数溢出漏洞,可能会导致无效的内存读取及不合理的大内存分配; CVE-2016-3993: 从不受信任的来源的坐标绘图可能导致内存越界的读取, ...阅读更多

安全更新(DSA-3548-1 &DSA-3549-1 &DSA-3550-1)

此次安全漏洞更新包括samba、chromium-browser和openssh更新。   漏洞概述 DSA-3548-1 samba— 安全更新 安全数据库详细信息: CVE-2015-5370:在DCE-RPC代码中存在漏洞,此漏洞可导致服务拒绝(崩溃和高CPU消耗)和中间人攻击。 CVE-2016-2110:NTLMSSP的功能协商不能防止降级攻击; CVE-2016-2111:当 ...阅读更多