• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

安全分享

Confluence远程代码执行漏洞(CVE-2023-22522)通告
Confluence远程代码执行漏洞(CVE-2023-22522)通告

12月6日,绿盟科技CERT监测到Atlassian官方发布了Atlassian Confluence Data Center 及 Confluence Server远程代码执行漏洞(CVE-2023-22522)的安全公告。

0
阅读
绿盟科技 发布于 3 年前
机密计算的崭露头角与未来前景
机密计算的崭露头角与未来前景

揭秘机密计算的创新时代。

0
阅读
绿盟科技 发布于 3 年前
Blackhat2023解读——规避云中的日志记录:AWS CloudTrail绕过
Blackhat2023解读——规避云中的日志记录:AWS CloudTrail绕过

本文是对Datadog安全研究员Nick Frichette在BlackHat USA2023议题《Evading Logging in the Cloud: Bypassing AWS CloudTrail》的解读,该议题探讨了AWS API 的攻击面。

0
阅读
绿盟科技 发布于 3 年前
网络侦察建模及防御概述
网络侦察建模及防御概述

通过梳理已有网络侦察模型,利用博弈论对网络侦察进行形式化建模,提出一个基于置信度更新的网络侦察模型,并对网络侦察防御相关技术进行概述。

0
阅读
绿盟科技 发布于 3 年前
避免在VMware NAT Guest中tracert/traceroute
避免在VMware NAT Guest中tracert/traceroute

假设到目标IP通信故障,初步排查时可能涉及如下动作: Win10 ping -4 -n 1 -i 255 &l... » 阅读全文

0
阅读
绿盟科技 发布于 3 年前
APT组织DarkCasino的燎原之火,WinRAR零日漏洞CVE-2023-38831的利用现状
APT组织DarkCasino的燎原之火,WinRAR零日漏洞CVE-2023-38831的利用现状

本报告将对DarkCasino组织以及其近期攻击事件进行详细解析,同时披露伏影实验室捕获的多个已知APT攻击者与新型攻击者对该WinRAR漏洞的在野利用行为。

0
阅读
绿盟科技 发布于 3 年前
从登录会话看AD域分层管理模型
从登录会话看AD域分层管理模型

本文介绍了现阶段可以从技术层面和管理层面遏制这类风险的技术方法和管理模型。

0
阅读
绿盟科技 发布于 3 年前
regedit的冷门知识
regedit的冷门知识

regedit的冷门知识

0
阅读
绿盟科技 发布于 3 年前
APT组织DarkPink利用WinRAR 0day漏洞CVE-2023-38831攻击越南与马来西亚多个目标
APT组织DarkPink利用WinRAR 0day漏洞CVE-2023-38831攻击越南与马来西亚多个目标

近期,绿盟科技伏影实验室在追踪新型WinRAR 0day漏洞CVE-2023-38831的过程中,发现APT组织DarkPink已经开始使用此漏洞对越南以及马来西亚的政府目标进行攻击。

0
阅读
绿盟科技 发布于 3 年前
Application Compatibility Toolkit (ACT)离线安装包下载链接
Application Compatibility Toolkit (ACT)离线安装包下载链接

Application Compatibility Toolkit (ACT)离线安装包下载链接。

0
阅读
绿盟科技 发布于 3 年前
新APT攻击者AtlasCross 以红十字会为诱饵的网络攻击活动
新APT攻击者AtlasCross 以红十字会为诱饵的网络攻击活动

近期,绿盟科技伏影实验室在日常威胁狩猎过程中发现了一种依托钓鱼文档的新型攻击流程。

0
阅读
绿盟科技 发布于 3 年前
用友U8Cloud ServiceDispatcher反序列化漏洞通告
用友U8Cloud ServiceDispatcher反序列化漏洞通告

近日,绿盟科技CERT监测到用友官方发布安全通告,修复了用友U8Cloud ServiceDispatcher接口存在的反序列化漏洞。

0
阅读
绿盟科技 发布于 3 年前
页面导览
  • 12 / 89
  • « 最前
  • ‹ 往前
  • 页次 11
  • 目前页面 12
  • 页次 13
  • 往后 ›
  • 最后 »
著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.