一图读懂 《 网络安全漏洞分类分级指南》
漏洞
CEB Sec
2021-03-17
《GB/T 30279-2020 网络安全漏洞分类分级指南》提供了网络安全漏洞的分类方式、分级指标,给出了分级方法的建议。适用于网络产品和服务的提供者、网络运营者、漏洞收录组织、漏洞应急组织在漏洞管理、产品生产、技术研发、网络运营等相关活动中进行的漏洞分类和危害等级评估等。
作者:中国光大银行 信息科技部安全管理处 牟健君 王浩锦
声明:本文来自安全内参,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。
漏洞
相关资讯
Ruby on Rails远程代码执行漏洞(CVE-2026-66066/KindaRails2Shell)安全风险通告
漏洞
奇安信 CERT
2026-07-31
攻击者可构造恶意 HDF5 文件,利用其外部存储特性读取容器内敏感文件,提取 SECRET_KEY_BASE 密钥。随后使用该密钥签名绕过签名验证,触发反序列化执行任意系统命令。
比特币慌了?Mythos 60小时撬开后量子密码算法
漏洞
新智元
2026-07-29
比特币还安全吗?
Fastjson2远程代码执行漏洞安全风险通告
漏洞
奇安信 CERT
2026-07-27
攻击者可远程执行任意代码,获取服务器完全控制权限,导致敏感数据泄露、业务系统被破坏或沦为攻击跳板,进而威胁整个内网安全。