《2021年全球DDoS威胁报告》:Tb级攻击时代已逾五年,大流量攻击次数创历年之最
后疫情时代,企业对数字化工具需求增加,用户生活消费习惯向线上转移,互联网行业迎来持续高速增长。同时,DDoS攻... » 阅读全文
绿盟科技威胁周报(20220207-20220213)
一、 威胁通告 微软2月安全更新多个产品高危漏洞通告(CVE-2022-21984、CVE-2022... » 阅读全文
《2021网络空间测绘年报》解读|物联网资产与风险篇
2016年Mirai蠕虫大规模爆发感染大量的物联网设备,弱终端联网设备的安全得到了广泛的重视。从2017年开始... » 阅读全文
绿盟科技威胁周报(20220131-20220206)
一、热点资讯 攻击者利用网络钓鱼活动传播恶意软件STRRAT 【概述】 新的网络钓鱼活动利用虚假的运输诱饵在毫... » 阅读全文
微软2月安全更新多个产品高危漏洞通告
一、漏洞概述 2月9日,绿盟科技CERT监测到微软发布2月安全更新补丁,修复了48个安全问题,涉及Window... » 阅读全文
绿盟威胁情报月报-202201
1月,绿盟科技威胁情报中心(NTI)发布了多个漏洞和威胁事件通告,其中,Apache Dubbo远程代码执行漏... » 阅读全文
Linux Polkit权限提升漏洞(CVE-2021-4034)
一、漏洞概述 1月26日,绿盟科技CERT监测到Qualys研究团队公开披露了在Polkit的pkexec 中... » 阅读全文
黑客利用开源代码平台Gitblit漏洞泄露多家单位源码
一、事件概述 从2021年10月份开始,黑客组织AgainstTheWest便利用SonarQube漏洞陆续攻... » 阅读全文
绿盟科技威胁周报(20220117-20220123)
一、威胁通告 Oracle全系产品1月关键补丁更新通告(CVE-2022-21306、CVE-2022-212... » 阅读全文
Oracle全系产品1月关键补丁更新通告
一、概述 2022年1月19日,绿盟科技CERT监测发现Oracle官方发布了1月关键补丁更新公告CPU(Cr... » 阅读全文
Apache log4j反序列化与SQL注入漏洞(CVE-2022-23302/CVE-2022-23305/CVE-2022-23307)通告
一、漏洞概述 1月19日,绿盟科技CERT监测到Apache发布安全公告披露了3个Log4j的漏洞,均影响Ap... » 阅读全文