• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

Category Archives: 威胁通告

以红队视角看FireEye武器泄漏事件

2020-12-10绿盟科技FireEye, 武器泄露, 火眼, 红队

绿盟科技M01N安全研究团队,作为长期关注红队技术的研究团队,第一时间根据发布的规则对这些被窃取的红队工具进行了分析。

【安全通告】OpenSSL拒绝服务漏洞(CVE-2020-1971)

2020-12-09绿盟科技openssl, 安全漏洞, 拒绝服务, 指针, 解引用, 高危漏洞

当被比较的两个GENERAL_NAME都包含EDIPartyName时,将触发空指针解引用,造成程序崩溃最终导致拒绝服务。

【安全通告】Microsoft Exchange 远程代码执行漏洞(CVE-2020-17144)

2020-12-09绿盟科技Exchange, 代码执行, 微软, 高危漏洞

在微软最新发布的12月安全更新中公布了一个存在于 Microsoft Exchange Server 2010中的远程代码执行漏洞(CVE-2020-17144),官方定级 Important。

网络安全公司“火眼”被黑 红队工具被盗

2020-12-09绿盟科技数据泄露, 火眼, 红队, 网路攻击

已泄露工具中一些是经过修改以逃避基本安全检测机制的公开工具,另一些工具和框架则是由红队内部开发。

【威胁通告】TCP/IP协议库漏洞 AMNESIA:33

2020-12-08绿盟科技AMNESIA:33, TCP/IP, 协议库, 安全漏洞, 开源

据Forescout显示,只有Contiki-NG、PicoTCP-NG、FNET和Nut/Net项目针对漏洞发布了补丁,uIP、Contiki和PicoTCP项目尚未发布补丁。

【安全通告】Struts2 S2-061 远程代码执行漏洞 (CVE-2020-17530)

2020-12-08绿盟科技Struts2, 安全漏洞, 远程代码执行

漏洞缘于对输入验证不足,导致在计算原始用户输入时强制进行两次Object Graph Navigation Library(OGNL)计算。

【安全通告】Drupal远程代码执行漏洞(CVE-2020-28948/CVE-2020-28949)

2020-11-26威胁对抗能力部drupal, 安全漏洞, 远程代码执行

Drupal是使用PHP语言编写的开源内容管理框架(CMF),由内容管理系统(CMS)和PHP开发框架(Framework)共同构成。

【安全通告】Cisco多个安全漏洞

2020-11-19绿盟科技API, cisco, 安全漏洞, 验证绕过

Cisco已经发布了解决上述漏洞的更新, 建议相关用户及时升级进行防护。

【安全通告】Drupal远程代码执行漏洞(CVE-2020-13671 )

2020-11-19绿盟科技drupal, 安全漏洞, 远程代码执行

在特定的配置下,文件可能会被当做PHP解析,从而导致远程代码执行。

【安全通告】Citrix SD-WAN安全漏洞

2020-11-18绿盟科技Citrix, root权限, SDWAN, 任意代码执行

Citrix官方已经发布了新版本修复了上述漏洞,受影响的用户请尽快升级进行防护。

【安全通告】Adobe 11月安全更新

2020-11-11绿盟科技adobe, 安全更新, 安全漏洞

建议用户参考 Adobe优先级评估系统给出的建议修复时间,按时升级防护。

【安全通告】微软11月补丁修复112个安全问题

2020-11-11绿盟科技安全漏洞, 安全补丁, 微软

其中Critical级别漏洞17个,Important 级别漏洞93 个,建议所有用户尽快安装更新。

  • 51
  • 52
  • 53
  • 54
  • 55

最新发布

  • 各种Claw层出不穷,你的龙虾是否也已沦为“黑客内鬼”?
  • 关键基础设施安全痛点凸显,摄像头安全如何破局?
  • RSAC 2026创新沙盒-Realm Labs:洞察AI推理内核,前置防控安全风险
  • 权威发布 | 绿盟科技参编工业和信息化蓝皮书,以实践书写工控安全新答卷
  • 战火未燃,烽烟先起:DDoS攻击如何成为美伊冲突的“数字前哨”?
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云