华为PSIRT
华为PSIRT全称为华为安全应急响应团队(Huawei Product Security Incident Response Team)。华为PSIRT是专职的团队,负责华为产品相关漏洞的接收、核查和披露。华为公司将漏洞定义为产品中可被利用的安全问题,一旦被攻击者利用后可造成产品的完整性、可用性或机密性的破坏。漏洞不等同于质量缺陷,质量缺陷是满足触发条件时无需攻击者利用就会触发,而漏洞则必须被攻击者利用后触发。华为公司鼓励安全研究人员、行业组织、客户和供应商将识别的与华为产品相关的疑似漏洞报告给华为PSIRT,华为PSIRT将遵循ISO/IEC 30111、ISO/IEC 29147等行业标准处理华为产品的疑似漏洞。
所有公告
-
安全通告 | 2022年01月26日 安全通告 - 华为某些终端设备存在激光命令注入漏洞
-
安全通告 | 2022年01月20日 安全通告 - 涉及华为某些产品的Apache log4j2远程代码执行漏洞
-
安全通告 | 2022年01月20日 安全通告 - 华为某些产品存在非法指针释放漏洞
-
安全通告 | 2022年01月19日 安全通告 - 华为某些产品存在信息泄露漏洞
-
安全通告 | 2022年01月10日 安全预警 - OpenSSL DROWN安全漏洞
-
安全通告 | 2022年01月10日 安全预警 - 2016年5月公开的多个OpenSSL安全漏洞
-
安全通告 | 2022年01月05日 安全通告 - 华为部分产品中存在本地权限提升漏洞
-
安全通告 | 2021年12月29日 安全预警 - 芯片侧信道漏洞“L1TF”