• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

Category Archives: 威胁通告

Windows TCP/IP 远程代码执行漏洞(CVE-2021-24074)通告

2021-02-24绿盟科技CVE-2021-24074, Windows TCP/IP, 微软

一、 漏洞概述 2月10日,绿盟科技监测到微软在2月的补丁更新中修复了Windows TC

Read More

绿盟威胁情报周报2021年第08周(2021.02.15-2021.02.21)

2021-02-24绿盟科技

一、威胁通告 微软2月安全更新多个产品高危漏洞通告(CVE-2021-1727、CVE-2021-1732、C

Read More

Apache Shiro权限绕过漏洞(CVE-2020-17523)通告

2021-02-04绿盟科技Apache Shiro, CVE-2020-17523, 权限绕过

绿盟科技监测到Apache Shiro官方发布安全更新,修复了一个新的权限绕过漏洞(CVE-2020-17523)。当Apache Shiro与Spring结合使用时,攻击者可以构造特定的HTTP请求绕过身份验证访问后台功能

WebSphere XML外部实体(XXE)注入漏洞(CVE-2020-4949)通告

2021-01-27绿盟科技CVE-2020-4949, WebSphere, xxe

攻击者利用此漏洞,可实现XML外部实体注入。

Linux sudo权限提升漏洞(CVE-2021-3156)通告

2021-01-27绿盟科技CVE-2021-3156, sudo, 权限提升

一.  漏洞概述 1月26日,Sudo发布安全通告,修复了一个类Unix操作系统在命令参数中转义反斜杠时存在基

Read More

绿盟威胁情报周报(20210118~20210124)

2021-01-26绿盟科技周报, 威胁, 威胁情报, 漏洞, 绿盟科技

一、      热点资讯 英国警方在软件故障中误删除了15万

Read More

Weblogic多个远程代码执行漏洞通告

2021-01-21绿盟科技CVE-2021-2109, Weblogic, 漏洞, 远程代码执行

一.  漏洞概述 2021年1月20日,绿盟科技监测发现Oracle官方发布了2021年1月关键补丁

Read More

Oracle全系产品2021年1月关键补丁更新安全通告

2021-01-20绿盟科技CPU, Oracle, 补丁

综述 当地时间2021年1月19日,Oracle官方发布了2021年1月关键补丁更新公告CPU(Critica

Read More

绿盟威胁情报周报(20210111~20210117)

2021-01-18绿盟科技周报, 威胁, 漏洞

一、威胁通告 沉睡多年的incaseformat蠕虫病毒被唤醒 【发布时间】2021-01-13 22:00:

Read More

紫金桥跨平台实时数据库未授权访问漏洞(CNVD-2020-72370)安全通告

2021-01-18绿盟科技CNVD-2020-72370, RealHistorian, 格物实验室, 紫金桥

绿盟科技格物实验室研究人员发现并上报了一个存在于紫金桥RealHistorian跨平台实时数据库中的未授权访问漏洞。目前,CNVD已为该漏洞指定编号 CNVD-2020-72370 。利用CNVD-2020-72370 ,攻击者可在未授权情况下获取敏感信息以及目标监控系统的控制权。

JumpServer远程命令执行漏洞安全通告

2021-01-18绿盟科技JumpServer, 漏洞, 远程命令执行

北京时间1月15日,JumpServer发布紧急通知,称其堡垒机中存在一个远程命令执行漏洞,建议用户尽快修复,尤其是可以通过公网直接访问JumpServer堡垒机的用户。

Incaseformat病毒检测防护建议

2021-01-14绿盟科技incaseformat, 病毒, 防护

综述 2021 年 1 月 13 日,绿盟科技应急响应团队接到全国多个客户反馈感染所谓的 incaseform

Read More

  • 49
  • 50
  • 51
  • 52
  • 53

最新发布

  • 爆火背后:OpenClaw 开源AI智能体应用攻击面与安全风险系统剖析
  • 关于RCtea僵尸网络大范围传播的风险提示
  • 攻防对抗进入智能时代:云智融合的新一代靶场
  • 网络侦察的反溯源技术研究
  • 深度剖析:SKILLS架构攻击面、实战案例与开源生态调研
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云