绿盟科技入选Gartner全球威胁情报市场指南
绿盟科技成为Gartner推荐的全球威胁情报代表性厂商,其中绿盟科技的威胁情报数据(NTI)和威胁情报平台(NTIP)均被列入推荐名单。
绿盟科技成为Gartner推荐的全球威胁情报代表性厂商,其中绿盟科技的威胁情报数据(NTI)和威胁情报平台(NTIP)均被列入推荐名单。
一旦攻击者成功攻破了HMI设备,就可以读取甚至恶意修改工业现场中的数据变量,严重危害生产安全。
虽然Nazar本身看上去不存在太大的杀伤力,但Nazar的发现证明了对于Sig37谜底的挖掘是物有所值。
由于组态软件的设计问题,导致组态工程加密措施并不安全,有些形同虚设,非法的操作者甚至能直接绕过所需的密码直接打开组态工程文件。
本文介绍对抗中记录的一次团伙发现过程,并就此思考总结了对攻击战术研究的重要性。
BasicDataSource攻击链只能用于Fastjson 1.2.24及更低版本。
8u191之后如何利用LDAP进行JNDI注入。简单点说利用用"javaSerializedData"属性。
我们对WS-Discovery的暴露数量和威胁数据进行了更新,并且加入了对于绿盟国际云清洗中的DDoS告警数据的分析,以期使读者能够了解到WS-Discovery反射攻击的最新信息。
漏扫、漏洞管理和漏洞研究,绿盟科技连续两年入选的 IDC AIRO 市场的三个秘密。
物联网平台僵尸网络发展至今,控制者已渐渐不再满足于基于TCP的传统模式,开始探索高隐匿性的网络模型。
在这波澜壮阔的大时代,攻防双方纵横捭阖,网络安全方兴未艾。在每次风起浪涌时,绿盟人就会审其时,顺其势,勇可做大时代的弄潮儿,睿可当巨人背后的专家。
来自荷兰的安全研究员Wouter ter Maat(@wtm_offensi),凭借在 Google... » 阅读全文