• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

Category Archives: 威胁通告

Oracle全系产品2021年1月关键补丁更新安全通告

2021-01-20绿盟科技CPU, Oracle, 补丁

综述 当地时间2021年1月19日,Oracle官方发布了2021年1月关键补丁更新公告CPU(Critica

Read More

绿盟威胁情报周报(20210111~20210117)

2021-01-18绿盟科技周报, 威胁, 漏洞

一、威胁通告 沉睡多年的incaseformat蠕虫病毒被唤醒 【发布时间】2021-01-13 22:00:

Read More

紫金桥跨平台实时数据库未授权访问漏洞(CNVD-2020-72370)安全通告

2021-01-18绿盟科技CNVD-2020-72370, RealHistorian, 格物实验室, 紫金桥

绿盟科技格物实验室研究人员发现并上报了一个存在于紫金桥RealHistorian跨平台实时数据库中的未授权访问漏洞。目前,CNVD已为该漏洞指定编号 CNVD-2020-72370 。利用CNVD-2020-72370 ,攻击者可在未授权情况下获取敏感信息以及目标监控系统的控制权。

JumpServer远程命令执行漏洞安全通告

2021-01-18绿盟科技JumpServer, 漏洞, 远程命令执行

北京时间1月15日,JumpServer发布紧急通知,称其堡垒机中存在一个远程命令执行漏洞,建议用户尽快修复,尤其是可以通过公网直接访问JumpServer堡垒机的用户。

Incaseformat病毒检测防护建议

2021-01-14绿盟科技incaseformat, 病毒, 防护

综述 2021 年 1 月 13 日,绿盟科技应急响应团队接到全国多个客户反馈感染所谓的 incaseform

Read More

关于1月13日爆发的incaseformat病毒事件分析

2021-01-13绿盟科技incaseformat, 病毒

一、背景 2021年1月13日,绿盟科技应急响应团队接到全国多个客户反馈感染所谓的incaseformat病毒

Read More

Apache Flink目录遍历漏洞(CVE-2020-17518、17519)安全通告

2021-01-06绿盟科技Apache Flink, CVE-2020-17518, CVE-2020-17519

近日,Apache Flink 公布了两个目录遍历漏洞,分别是CVE-2020-17518和CVE-2020-17519。目前官方已提供修复了漏洞的新版本,还请受影响用户尽快更新升级进行防护。

一场利用Citrix ADC的全球性DDoS反射攻击正在进行

2020-12-31绿盟科技Citrix ADC, DDoS反射攻击, DTLS

Citrix ADC设备允许攻击者得到36倍放大系数的DTLS反射包

【安全通告】SolarWinds 供应链攻击

2020-12-14绿盟科技SolarWinds, 供应链攻击, 数字证书

这些恶意后门利用SolarWinds的数字证书绕过验证,并在休眠2周左右后和第三方进行通信,并根据返回的指令进行包括传输和执行文件、重启系统等操作。

【防护方案】FireEye 红队工具被盗事件

2020-12-11绿盟科技火眼, 红队工具, 防护方案

绿盟科技也在第一时间对FireEye公开的对策进行了分析,现已能针对被盗工具和其涉及的漏洞提供检测及防护能力。

以红队视角看FireEye武器泄漏事件

2020-12-10绿盟科技FireEye, 武器泄露, 火眼, 红队

绿盟科技M01N安全研究团队,作为长期关注红队技术的研究团队,第一时间根据发布的规则对这些被窃取的红队工具进行了分析。

【安全通告】OpenSSL拒绝服务漏洞(CVE-2020-1971)

2020-12-09绿盟科技openssl, 安全漏洞, 拒绝服务, 指针, 解引用, 高危漏洞

当被比较的两个GENERAL_NAME都包含EDIPartyName时,将触发空指针解引用,造成程序崩溃最终导致拒绝服务。

  • 49
  • 50
  • 51
  • 52
  • 53

最新发布

  • 微软10月安全更新多个产品高危漏洞通告
  • Samba WINS命令注入漏洞(CVE-2025-10230)通告
  • 人工智能管体系建设及跨体系整合研究
  • 从ELF抠代码
  • H2O-3 JDBC反序列化漏洞(CVE-2025-6544)
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云