绿盟科技威胁周报(20211018-20211024)
阅读: 2,431 一、威胁通告 Oracle全系产品10月重要补丁更新通告(CVE-2021-22931、C... » 阅读全文
阅读: 2,431 一、威胁通告 Oracle全系产品10月重要补丁更新通告(CVE-2021-22931、C... » 阅读全文
阅读: 10,458 PDF 清晰版附件下载 一、credchecker 1.1 writeup 第一题是一个... » 阅读全文
绿盟科技以19.5%的市场份额位列第一
阅读: 2,468 本报告由CNCERT物联网威胁分析团队\绿盟科技伏影实验室\360网络安全研究院(Netl... » 阅读全文
阅读: 3,338 一、Kimsuky组织概述 1.1 组织简介 东北亚有着复杂的地缘政治局势,导致该地区存在... » 阅读全文
阅读: 1,718 一. 漏洞概述 2021年10月20日,绿盟科技监测发现Oracle官方发布了10月重要... » 阅读全文
阅读: 3,124 一、简介 有个Windows认证的逆向需求出现,涉及调试lsass。这项技术本身没有什么难... » 阅读全文
阅读: 964 一、威胁通告 微软10月安全更新多个产品高危漏洞(CVE-2021-40461、CVE-202... » 阅读全文
绿盟科技从数据安全建设顶层设计出发,提出“一个中心,四个领域,五个阶段”的数据安全体系建设思路。以数据安全防护为中心,在组织建设、制度流程,技术工具和人员能力4个领域同时开展建设工作,通过“知、识、控、察、行”五个步骤进行数据安全落地建设。
近日,研究人员向K8s安全团队报告了一个可导致容器逃逸的安全漏洞,获得编号CVE-2021-25741。该漏洞的本质是CVE-2017-1002101的补丁不充分。本文将对这两个漏洞进行关联分析。
阅读: 1,013 一、漏洞概述 10月13日,绿盟科技CERT监测到微软发布10月安全更新补丁,修复了81个... » 阅读全文
本文介绍了数据安全典型威胁检测场景和复杂事件处理(CEP)相关知识,并结合业务中的具体数据泄露案例,针对不同的检测场景,利用实时和离线不同的模式进行安全威胁检测分析,能够做到灵活配置、高效检测,充分还原事件经过,对安全追责、威胁发现以及提前预防起重要作用。