为您推荐
随着数字经济时代来临,带来产业技术路线革命性变化和商业模式突破性创新,行业应[...]

山石网科K系列国产化下一代安全网关 K系列安全网关是山石网科推出的满足自主可控要求的国产化网络安全产品。基于飞腾、兆芯、海光等国产处理器,搭载中标麒麟、银河麒麟等国产操作系统,采用自主研发的软件系统,稳定安全高效。凭借全面立体的高级威胁防护、云网协同的纵深防御体系、业务可视的自 [...]
山石网科网络安全审计系统 SG-6000ICM1500 山石网科网络安全审计系统以保障用户高效便捷、安全合规上网为目标,集上网行为管控、网络接入、基础安全防护、增值营销等功能 于一体,为客户提供全面、完善的上网行为管理解决方案。 山石网科网络安全审计系统以透明、路由或旁路模 [...]
漏洞名称 山石网科安全隔离与信息交换系统存在SQL注入漏洞 发布时间 2024-12-09 漏洞描述 山石网科安全隔离与信息交换系统存在SQL注入漏洞。经过认证的远程攻击者可以构造带有恶意SQL语句的请求,执行未经授权的数据库操作,可能导致信息泄露、数据库篡改或拒绝服务等安全问 [...]
漏洞名称山石网科LMS许可证管理系统存在命令执行漏洞发布时间2024-12-09漏洞描述山石网科LMS许可证管理系统存在命令执行漏洞。由于LMS对用户输入验证不足,具有登录权限的攻击者可通过目录遍历将系统内任意后缀文件移动到任意位置,达到文件上传效果,最终可导致命令执行。漏洞编号 [...]
漏洞名称 山石网科云池存在命令执行漏洞 发布时间 2024-11-18 漏洞描述 山石网科云安全资源池(云池)存在命令执行漏洞。该漏洞是由于云池console模块未对用户输入进行有效过滤,直接将用户输入拼接为系统命令执行。拥有 console 登录权限的攻击者可利用特定符号闭合 [...]
漏洞名称 山石网科数据库审计与防护系统存在硬编码泄露漏洞 发布时间 2024-11-18 漏洞描述 山石网科数据库审计与防护系统存在硬编码泄露漏洞。该漏洞是由于系统在部署脚本中设有固定用户和密码,该用户能够通过 SSH 直接连接到数据库服务器并获得控制权限。 漏洞编号:HSVD [...]
漏洞名称 山石网科安全隔离与信息交换系统存在SQL注入漏洞 发布时间 2024-11-18 漏洞描述 山石网科安全隔离与信息交换系统存在SQL注入漏洞。远程攻击者可以构造带有恶意SQL语句的请求,执行未经授权的数据库操作,可能导致信息泄露、数据库篡改或拒绝服务等安全问题。 漏洞 [...]
漏洞名称山石网科安全隔离与信息交换系统存在命令执行漏洞发布时间2024-11-18漏洞描述山石网科安全隔离与信息交换系统存在命令执行漏洞。该漏洞是由于安全隔离与信息交换系统多个接口对用户的输入未进行有效过滤,直接拼接系统命令执行,造成了远程代码执行漏洞。攻击者可通过构造恶意请求, [...]
近日,“数字中国服务联盟走进山石网科”活动在苏州山石大厦成功举办。会议聚焦“AI+安全”主题,共同探讨人工智能在网络安全和数据保护中的作用,以及如何推动行业的健康增长。 [...]
11月8日, 2024山石网科专家顾问委员会第二次会议&总代年度沟通会在苏州山石大厦顺利举办。山石网科与专家顾问委员会成员、总代成员等欢聚一堂,共同探讨网络安全的最新趋势与挑战。 [...]