绿盟科技威胁周报(20220207-20220213) 2022-02-14绿盟科技周报, 威胁情报, 威胁防护, 安全漏洞, 漏洞披露, 绿盟科技 一、 威胁通告 微软2月安全更新多个产品高危漏洞通告(CVE-2022-21984、CVE-2022 Read More
绿盟科技威胁周报(20220131-20220206) 2022-02-10绿盟科技周报, 威胁情报, 威胁防护, 安全漏洞, 漏洞披露, 绿盟科技 一、热点资讯 攻击者利用网络钓鱼活动传播恶意软件STRRAT 【概述】 新的网络钓鱼活动利用虚假的运输诱饵在毫 Read More
微软2月安全更新多个产品高危漏洞通告 2022-02-10绿盟科技威胁防护, 安全漏洞, 微软, 漏洞, 漏洞披露, 漏洞防护 一、漏洞概述 2月9日,绿盟科技CERT监测到微软发布2月安全更新补丁,修复了48个安全问题,涉及Window Read More
绿盟威胁情报月报-202201 2022-01-27绿盟科技威胁情报, 威胁防护, 安全漏洞, 月报, 漏洞披露, 绿盟科技 1月,绿盟科技威胁情报中心(NTI)发布了多个漏洞和威胁事件通告,其中,Apache Dubbo远程代码执行漏 Read More
Linux Polkit权限提升漏洞(CVE-2021-4034) 2022-01-27绿盟科技Linux Polkit, 安全漏洞, 权限提升 一、漏洞概述 1月26日,绿盟科技CERT监测到Qualys研究团队公开披露了在Polkit的pkexec 中 Read More
黑客利用开源代码平台Gitblit漏洞泄露多家单位源码 2022-01-27绿盟科技Gitblit, 安全漏洞, 开源, 黑客 一、事件概述 从2021年10月份开始,黑客组织AgainstTheWest便利用SonarQube漏洞陆续攻 Read More
绿盟科技威胁周报(20220117-20220123) 2022-01-24绿盟科技周报, 威胁情报, 威胁防护, 安全漏洞, 漏洞披露, 绿盟科技 一、威胁通告 Oracle全系产品1月关键补丁更新通告(CVE-2022-21306、CVE-2022-212 Read More
Oracle全系产品1月关键补丁更新通告 2022-01-20绿盟科技CPU, Oracle, 安全漏洞, 补丁 一、概述 2022年1月19日,绿盟科技CERT监测发现Oracle官方发布了1月关键补丁更新公告CPU(Cr Read More
Apache log4j反序列化与SQL注入漏洞(CVE-2022-23302/CVE-2022-23305/CVE-2022-23307)通告 2022-01-20绿盟科技Apache Log4j, 威胁防护, 安全漏洞, 漏洞披露, 漏洞防护 一、漏洞概述 1月19日,绿盟科技CERT监测到Apache发布安全公告披露了3个Log4j的漏洞,均影响Ap Read More
HTTP协议栈远程代码执行漏洞(CVE-2022-21907)通告 2022-01-18绿盟科技威胁防护, 安全漏洞, 漏洞披露, 漏洞防护 一、漏洞概述 1月12日,绿盟科技CERT监测到微软发布月度安全更新,其中修复了一个HTTP协议栈远程代码执行 Read More
绿盟科技威胁周报(20220110-20220116) 2022-01-17绿盟科技周报, 威胁情报, 威胁防护, 安全漏洞, 漏洞披露, 绿盟科技 一、威胁通告 HTTP协议栈远程代码执行漏洞通告(CVE-2022-21907) 【发布时间】2022-01- Read More
HTTP协议栈远程代码执行漏洞(CVE-2022-21907)通告 2022-01-14绿盟科技威胁防护, 安全漏洞, 漏洞披露, 漏洞防护 一、漏洞概述 1月12日,绿盟科技CERT监测到微软发布月度安全更新,其中修复了一个HTTP协议栈远程代码执行 Read More