• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

Category Archives: 安全分享

Blackhat2023解读——规避云中的日志记录:AWS CloudTrail绕过

2023-11-23绿盟科技

本文是对Datadog安全研究员Nick Frichette在BlackHat USA2023议题《Evading Logging in the Cloud: Bypassing AWS CloudTrail》的解读,该议题探讨了AWS API 的攻击面。

网络侦察建模及防御概述

2023-11-23绿盟科技网络侦察

通过梳理已有网络侦察模型,利用博弈论对网络侦察进行形式化建模,提出一个基于置信度更新的网络侦察模型,并对网络侦察防御相关技术进行概述。

避免在VMware NAT Guest中tracert/traceroute

2023-11-10绿盟科技

假设到目标IP通信故障,初步排查时可能涉及如下动作: Win10 ping -4 -n 1 -i 255 &l

Read More

APT组织DarkCasino的燎原之火,WinRAR零日漏洞CVE-2023-38831的利用现状

2023-11-07绿盟科技DarkCasino,DarkMe,WinRAR

本报告将对DarkCasino组织以及其近期攻击事件进行详细解析,同时披露伏影实验室捕获的多个已知APT攻击者与新型攻击者对该WinRAR漏洞的在野利用行为。

从登录会话看AD域分层管理模型

2023-11-06绿盟科技

本文介绍了现阶段可以从技术层面和管理层面遏制这类风险的技术方法和管理模型。

regedit的冷门知识

2023-10-20绿盟科技

regedit的冷门知识

APT组织DarkPink利用WinRAR 0day漏洞CVE-2023-38831攻击越南与马来西亚多个目标

2023-10-11绿盟科技:DarkPink,CVE-2023-38831,Vietnam,Malaysia,TelePowerDropper,TelePowerBot

近期,绿盟科技伏影实验室在追踪新型WinRAR 0day漏洞CVE-2023-38831的过程中,发现APT组织DarkPink已经开始使用此漏洞对越南以及马来西亚的政府目标进行攻击。

Application Compatibility Toolkit (ACT)离线安装包下载链接

2023-09-28绿盟科技

Application Compatibility Toolkit (ACT)离线安装包下载链接。

新APT攻击者AtlasCross 以红十字会为诱饵的网络攻击活动

2023-09-22绿盟科技AtlasCross,DangerAds,AtlasAgent

近期,绿盟科技伏影实验室在日常威胁狩猎过程中发现了一种依托钓鱼文档的新型攻击流程。

用友U8Cloud ServiceDispatcher反序列化漏洞通告

2023-09-22绿盟科技安全漏洞, 漏洞防护

近日,绿盟科技CERT监测到用友官方发布安全通告,修复了用友U8Cloud ServiceDispatcher接口存在的反序列化漏洞。

绿盟科技威胁周报(2023.09.11-2023.09.17)

2023-09-18绿盟科技周报, 威胁防护

绿盟科技威胁周报2023年第38期。

若干代理转换工具

2023-08-30绿盟科技

若干代理转换工具

  • 8
  • 9
  • 10
  • 11
  • 12

最新发布

  • 企业文档安全最佳实践(一):告别混乱,从“分类分级与密级标识”开始
  • 云端Wireshark
  • AI攻防视界:从Mythos破局看漏洞挖掘的工程化跃迁
  • 【公益译文】2026年AI指数报告(三)
  • 聚势同行 渠道共赢 | 2026绿盟科技北京区域分销渠道沙龙会圆满举办
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云