• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

作者

李 东宏
Struts2开发模式漏洞技术分析与防护方案
Struts2开发模式漏洞技术分析与防护方案

近期研究人员发现当Struts2中的devMode模式设置为true时,存在严重远程代码执行漏洞。如果WEB服... » 阅读全文

0
阅读
李 东宏 发布于 10 年前
Spring Boot框架SPEL漏洞技术分析与防护方案
Spring Boot框架SPEL漏洞技术分析与防护方案

2016年7月7日,唐朝实验室在乌云上提交Spring Boot框架存在SPEL表达式注入通用漏洞,缺陷编号为... » 阅读全文

0
阅读
李 东宏 发布于 10 年前
Wget重定向漏洞技术分析与防护方案
Wget重定向漏洞技术分析与防护方案

Wget是GNU计划开发的一套用于在网络上进行下载的自由软件,是Unix/Linux系统最常用的下载工具,支持... » 阅读全文

0
阅读
李 东宏 发布于 10 年前
793万客户信息泄露样本技术分析与防护方案
793万客户信息泄露样本技术分析与防护方案

日本知名旅行社JTB公司2016年6月14日宣称,在他们的服务器受到攻击后,经历了大规模的数据泄露。初步报告表... » 阅读全文

0
阅读
李 东宏 发布于 10 年前
BadTunnel超级漏洞CVE-2016-3213技术分析与防护方案
BadTunnel超级漏洞CVE-2016-3213技术分析与防护方案

2016年6月15日,微软发布了6月安全更新,微软修复了一个影响Windows 95到Windows10所有版... » 阅读全文

0
阅读
李 东宏 发布于 10 年前
Struts2远程代码执行漏洞(S2-037)技术分析与防护方案
Struts2远程代码执行漏洞(S2-037)技术分析与防护方案

继Apache Struts S2-033后,Apache官方披露了一个新的高级别漏洞,影响范围比S2-033... » 阅读全文

0
阅读
李 东宏 发布于 10 年前
Forbidden Attack技术分析与防护方案
Forbidden Attack技术分析与防护方案

来自SBA-Research的研究人员经过研究发现,广泛使用TLS协议AES-GCM块加密模式的服务器上存在因... » 阅读全文

0
阅读
李 东宏 发布于 10 年前
Struts2远程代码执行漏洞(S2-033)技术分析与防护方案
Struts2远程代码执行漏洞(S2-033)技术分析与防护方案

Apache Struts2在开启动态方法调用(Dynamic Method Invocation)的情况下,... » 阅读全文

0
阅读
李 东宏 发布于 10 年前
SWIFT银行结算系统攻击事件分析与防护方案
SWIFT银行结算系统攻击事件分析与防护方案

近期,SWIFT的转账交易系统频繁遭到网络安全威胁引起了全球网络安全界和金融界人士的高度关注。

0
阅读
李 东宏 发布于 10 年前
1.17亿用户数据在暗网市场被出售
1.17亿用户数据在暗网市场被出售

随着社交平台的发展,黑客也逐步将注意力集中在该领域,越来越多的脆弱性被发现,例如数据泄露,诈骗或者其他攻击。 ... » 阅读全文

0
阅读
李 东宏 发布于 10 年前
被盗的百万邮件账户信息被用于黑市交易 安全威胁通告
被盗的百万邮件账户信息被用于黑市交易 安全威胁通告

根据路透社报道,黑客正在黑市上交易高达272,300,000条被盗的邮件账户用户名和密码,其中57,000,0... » 阅读全文

0
阅读
李 东宏 发布于 10 年前
Petya Ransomware 具备技术挑战与想象力的勒索软件
Petya Ransomware 具备技术挑战与想象力的勒索软件

网络犯罪分子一般使用的较为复杂的方法来安装勒索软件就像Cryptolocker,Locky和teslacryp... » 阅读全文

0
阅读
李 东宏 发布于 10 年前
页面导览
  • 4 / 5
  • « 最前
  • ‹ 往前
  • 页次 3
  • 目前页面 4
  • 页次 5
  • 往后 ›
著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.