俄乌网络对抗:乌克兰民间网军ITW被钓鱼 2022-03-04伏影实验室俄乌网络战, 网络安全, 网络对抗, 钓鱼 一、背景 随着战争的发展,俄乌双方在网络空间中的交锋也愈加激烈,多个国家级和民间黑客组织都参与到这场混战当中。 Read More
从网络空间认知战到对俄大规模网络致瘫攻击 2022-03-04天元实验室俄乌网络战, 网络攻击, 网络空间 背景介绍 认知是人们思维的工具。人们通常根据自己的所见所闻作出判断并付诸行动。处于互联网信息化高速发展的今天, Read More
《网络安全2022:守望高质量》报告之云安全解读 2022-03-04绿盟科技云安全, 安全报告, 网络安全 2021年8月,某安全研究人员发现Cosmos DB数据库存在一系列严重的安全漏洞,他们将这个系列的漏洞命名为 Read More
Spring Cloud Gateway 远程代码执行漏洞(CVE-2022-22947)通告 2022-03-04绿盟科技Spring Cloud Gateway, 安全漏洞, 远程代码 一、漏洞概述 近日,绿盟科技CERT监测到Spring发布报告修复Spring Cloud Gateway 代 Read More
【公益译文】“关键软件”定义 2022-03-03小蜜蜂翻译组关键软件 引言 2021年5月12日颁布的14028号行政命令《改善国家网络安全》要求国家标准技术研究院(NIST)发布 Read More
MITRE对手交战框架V1及一系列落地指导文件发布 2022-03-03陈静网络安全 一、背景介绍 网络防御传统上侧重于使用纵深防御技术来抵挡攻击者访问组织的网络或关键网络资产。如果,当一名防御者 Read More
绿盟威胁情报月报-202202 2022-03-03绿盟科技威胁情报, 威胁防护, 安全漏洞, 月报, 漏洞披露, 绿盟科技 2月,绿盟科技威胁情报中心(NTI)发布了多个漏洞和威胁事件通告,其中,Samba远程代码执行漏洞(CVE-2 Read More
Win10创建匿名共享 2022-03-03sczWin10, 匿名共享, 安全技术 服务端是Win10企业版2016 LTSB,winver显示1607(OS Build 14393.4704) Read More
绿盟科技天机实验室史龙安荣登微软2021年度Q4季度“全球安全研究员榜”及“Office安全研究员榜” 2022-03-01绿盟科技 近日,微软(MSRC)发布2021年度Q4季度“全球安全研究员榜”,对全球范围内在网络安全领域做出贡献的安全精 Read More
Mediocre Botnet利用SSH爆破大范围传播 2022-03-01伏影实验室Mediocre Botnet, ssh, 安全漏洞 一、背景 Mediocre Botnet首次出现于2020年4月下旬,采用Go语言开发,研究人员根据其中一个函 Read More
好奇害死“猫”,一根电线窥探隐私的警示 2022-03-01格物实验室电线, 网络安全, 隐私 一、引言 在电影中经常会看到一群人经过数分钟可以实现匪夷所思的网络攻击,获取到目标权限,达到攻击目的。在很多人 Read More