公告 | 绿盟科技主体公司名称变更
公司名称由“北京神州绿盟信息安全科技股份有限公司”变更为“绿盟科技集团股份有限公司”
「漏洞通告」Type1 字体解析远程代码执行漏洞(0-day)
微软发布ADV200006号通告,称其发现目前有在野攻击利用Adobe Type Manager Library中的2个0-day漏洞。
「漏洞通告」VMware权限提升漏洞(CVE-2020-3950)
VMware官方发布安全公告,修复了存在于VMware Fusion,VMRC for Mac 和Horizon Client for Mac中的权限提升漏洞(CVE-2020-3950)。
「漏洞通告」Apache ShardingSphere远程代码执行(CVE-2020-1947)
经过验证的攻击者利用此漏洞,可实现任意代码执行。
「漏洞通告」微软SMBv3远程代码执行漏洞(CVE-2020-0796)
据多方研究人员称,该漏洞(CVE-2020-0796)具有蠕虫特性。
绿盟威胁情报周报(20200302~20200308)
绿盟威胁情报周报(20200302~20200308)
【漏洞通告】Linux系统pppd远程代码执行漏洞(CVE-2020-8597)
3月6日,US-CERT发布了一个关于影响PPP daemon(pppd)软件的存在17年之久的远程代码执行漏... » 阅读全文
漏洞通告 | Oracle Coherence反序列化远程代码执行(CVE-2020-2555)
该漏洞允许未经身份验证的攻击者通过构造T3网络协议请求进行攻击,成功利用该漏洞可实现在目标主机上执行任意代码。... » 阅读全文
【漏洞通告】Spring-cloud-config-server路径遍历(CVE-2020-5405)
绿盟科技安全研究员发现spring-cloud-config-server组件中存在路径遍历漏洞(CVE-20... » 阅读全文