• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 资讯动态
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 资讯动态
  • 公益译文
  • 安全分享

Tag Archives: 格物实验室

紫金桥跨平台实时数据库未授权访问漏洞(CNVD-2020-72370)安全通告

2021-01-18绿盟科技CNVD-2020-72370, RealHistorian, 格物实验室, 紫金桥

绿盟科技格物实验室研究人员发现并上报了一个存在于紫金桥RealHistorian跨平台实时数据库中的未授权访问漏洞。目前,CNVD已为该漏洞指定编号 CNVD-2020-72370 。利用CNVD-2020-72370 ,攻击者可在未授权情况下获取敏感信息以及目标监控系统的控制权。

【格物实验室】制造业常见攻击类型介绍

2020-11-06高剑制造业, 勒索软件, 工业设备, 格物实验室, 网络攻击, 钓鱼

本文立足制造业,梳理总结针对制造业的常见网络攻击类型,最终给出防护的建议。

【格物猎踪】突发:新型Gafgyt僵尸网络变种感染Seowon路由器

2020-11-03魏佩儒RCE漏洞, 伏影实验室, 僵尸网络, 格物实验室, 路由器

设备厂商除关注和修复CVE、CNVD等平台的漏洞外,也应重点关注Exploit-DB上的RCE漏洞,及时修复漏洞,以免造成更严重的损失。

「格物猎踪」关于OpenVPN反射攻击,你还需要知道这些!

2020-08-17张星OpenVPN, 全网测绘, 反射攻击, 威胁捕获, 格物实验室

Read More

搭建nodejs调试环境开启漏洞收割模式

2020-06-22高剑nodejs, SCADA, 工控系统, 格物实验室, 调试环境

Read More

绿盟科技协助亚控科技发现并修复多个安全漏洞

2020-05-22格物实验室亚控科技, 安全漏洞, 格物实验室, 组态王

Read More

西门子S7comm协议Read SZL解析

2020-04-27高剑Read SZL, S7Comm, 格物实验室, 西门子, 通信协议

S7Comm全称S7 Communication ,是西门子为了多个PLC之间、SCADA与PLC之间的通信而设计的专属协议。在西门子S7-300 / 400系列、S7-200系列、S7-200 Smart系列上应用。S7-1200和S7-1500系列采用带有加密签名的S7CommPlus协议。

Read More

物理安全之U盘数据恢复:三起U盘断裂引起的惨案(最终完美恢复数据)

2019-09-10马良U盘, 修复, 技术博客, 数据安全, 断裂, 格物实验室, 绿盟科技

很多U盘设计有缺陷,导致U盘的USB头容易在受到外力后掉下来,造成U盘的数据无法使用。编写本文的目的旨在希望厂家能改进U盘的结构设计,避免因为此类问题导致数据不可用的情况发生。

Read More

最新发布

  • MinIO信息泄露漏洞(CVE-2023-28432)通告
  • Smartbi商业智能软件任意文件读取漏洞通告
  • Spring Framework身份验证绕过漏洞(CVE-2023-20860)通告
  • Jeecg-Boot SQL注入漏洞(CVE-2023-1454)通告
  • 企业内部的物联网:人去楼空网仍在 员工将智能设备扔在办公室会怎样?
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云