加速乐的安全勋章:来自厂商的肯定及感谢

来源:知道创宇2019.06.20

2013年4月知道创宇旗下加速乐、scanv网站安全中心因独立自主发现并报告了包括PHPCMS V9内容管理系统qibocms(齐博CMS)建站系统ShopEx(商派)电子商务系统易思ESPCMS建站系统等在内的多个国内开源建站系统的“高危”漏洞而受到各大程序厂商的肯定及感谢。目前,PHPCMS、qiboCMS、ShopEx、ESPCMS、CMSeasy、Discuz!等厂商针对我们发现报告的安全漏洞都进行了对应的修补及升级:


PHPCMS 
更新时间为:2013年04月11日,最新版本为:PHPCMS V9.3.2 。 补丁下载地址:http://bbs.phpcms.cn/thread-790859-1-1.html



qiboCMS 
更新时间为:2013年04月16日。据官方报道,4月16日因官方在更新V7免费版程序的时候,不小心把旧文件也更新了进去,导致之前存在的一个漏洞也被更新了进去,知道创宇研究人员发现并第一时间报告给了官方进行了处理。 详见: http://jiasule.com/news/516be2f380650c4f65000012/ 
http://bbs.qibosoft.com/read-forum-tid-416126.htm




ShopEx
最新更新时间为:2013年04月18日。官方补丁下载地址:http://bbs.shopex.cn/read.php?tid-300472.html



ESPCMS
最新更新时间为:2013年04月16日,版本为:V5.6.S13.04.22 。官方升级补丁下载地址:http://www.ecisp.cn/html/cn/download/  



CMSeasy
最新更新时间为:2013年04月22日,版本为:CmsEasy V5.x 正式版 。官方升级补丁下载地址:http://www.cmseasy.cn/download/




Discuz!
最新更新时间为:2013年04月26日,版本为:Discuz! X2.5 正式版 R20130426 重要安全更新。官方升级补丁下载地址:http://www.discuz.net/forum.php?mod=viewthread&tid=2744369&page=2#pid26415610


更多荣誉:http://bbs.jiasule.com/forum-104-1.html

加速乐对各大厂商对用户的安全的重视表示感谢!因为你们的及时更新及升级,保障了站长用户的网站安全,最终也保护互联网用户的安全。知道创宇一直致力于为“更好、更安全的互联网”而努力,同时我们希望更多的朋友及厂商能加入我们。

在这里,我们再次提醒广大站长朋友们注意及时升级以上程序,确保网站安全。我们推荐站长使用加速乐对网站免费进行0day漏洞的防御同时开启网站加速!同时可使用SCANV网站安全中心对网站安全进行免费的定期体检服务!


关于加速乐及知道创宇

 “加速乐”(www.jiasule.com)是中国领先的互联网安全提供商知道创宇推出的一款在线免费网站CDN加速、网站安全防护平台。致力于系统化解决网站访问速度过慢及网站反黑客问题。

“SCANV网站安全中心” (www.scanv.com),由知道创宇安全研究团队驱动,专注网站安全一体化解决方案,给站长朋友们提供网站漏洞诊断、漏洞预警、被黑预警,并提供多维度的安全解决方案、专家一对一漏洞修复、一键云端防御等。

“知道创宇”(www.knownsec.com)全称为北京知道创宇信息技术有限公司。是国内最早提出网站安全云监测及云防御的高新企业,始终致力于为客户提供基于云技术支撑的下一代Web安全解决方案。知道创宇总部设在北京,在香港、上海、广州、成都设有分公司,客户及合作伙伴来自中国、美国、日本、韩国等。凭借强大的云安全技术与产品的高可用性、易管理性、合规性和业务连续性、以及动态保障关键Web数据资产安全的能力,帮助用户应对变化多端的互联网安全威胁,赢得了企业、政府与公共机构的青睐。知道创宇安全实验室在零日安全威胁与云安全技术方面的研究得到了业内的广泛认同并享有极高知名度。

热门文章

  • FBI 向托管 Cyclops Blink 恶意软件的僵尸网络服务器发起了行动

    美国联邦调查局(FBI)透露,该机构于今年 3 月发起了针对 GRU 控制的大型僵尸网络的专项行动。在获得加利福尼亚和宾夕法尼亚两州法院的授权后,FBI 清理了存在于指挥和控制服务器(C2S)上的所谓 Cyclops Blink 恶意软件,从而切断了其与受感染设备的连接。

  • Meta 在新报告中提及黑客组织发布虚假的“乌克兰军队投降”信息

    根据Meta(Facebook的母公司)的一份新的安全报告,一个与白俄罗斯有关的黑客组织试图入侵乌克兰军事人员的Facebook账户,并从黑客账户发布视频,谎称乌克兰军队投降。这场黑客行动之前被安全研究人员称为”Ghostwriter”,是由一个名为UNC1151的组织实施的,该组织在Mandiant进行的研究中与白俄罗斯政府有关。

  • 微软宣布 Windows 11 将原生整合网络钓鱼保护

    在 4 月 5 日的活动中,微软宣布了适用于 Windows 11 系统的新安全功能,从而在操作系统层面提供网络钓鱼保护。通过 Microsoft Defender SmartScreen,微软提供网络钓鱼的检测和保护,保护 Windows 11 设备免受恶意程序侵害。

关注知道创宇云安全

获取安全动态