• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

绿盟威胁情报周报(20210405-20210411)

2021-04-12绿盟科技NSFOCUS, 周报, 威胁情报, 绿盟科技

热点资讯 工信部通报下架60款侵害用户权益APP 【概述】2021年3月11日,工信部向社会通报了136家存在

Read More

MOZI木马新版本程序与新的攻击热潮

2021-04-09伏影实验室DHT, mozi

近期,伏影实验室捕获并确认了一种新版本的Mozi木马,并对该版本Mozi木马进行了分析。

用特定动态链接器和LIBC执行ELF

2021-04-09scz动态链接器,LIBC,ELF

Q: 在某x64环境中有个32位ELF,假设叫some。现将some及其依赖库(包含动态链接器)复制到另一个环

Read More

绿盟威胁情报月报-202103

2021-04-07绿盟科技NSFOCUS, NTI, 威胁情报, 月报, 绿盟科技

在本月的威胁事件中,与中国有关的威胁组织相对活跃,其中包括HAFNIUM组织和RedDelta组织

绿盟威胁情报周报(20210329-20210404)

2021-04-06绿盟科技NSFOCUS, NTI, 周报, 威胁情报, 绿盟科技

一、威胁通告 GitLab多个高危漏洞 【发布时间】2021-04-02 15:00:00 GMT 【概述】2

Read More

010 Editor模板编写进阶问题汇总

2021-04-02scz

☆ 前情提要 之前分享过 《MISC系列(51)–010 Editor模板编写入门》 后来在实战某特定版本P

Read More

绿盟威胁情报周报(20210322-20210328)

2021-03-29绿盟科技NSFOCUS, NTI, 周报, 威胁情报, 绿盟科技

一、威胁通告 OpenSSL拒绝服务与证书绕过漏洞(CVE-2021-3449、CVE-2021-3450)

Read More

MISC系列(51)–010 Editor模板编写入门

2021-03-25scz010 Editor, MISC

上述模板文件是自解释的,实际试试就知道怎么写、怎么读。从最后一行开始读,依次套用结构、解析成员、显示数据、调用回调等等。

APT组织Bitter近期攻击活动相关0day漏洞和木马分析

2021-03-23伏影实验室APT, bitter, oday, 木马, 漏洞

一.     事件回顾 2021年2月24日,某网络情报公司cyble发布了一篇

Read More

绿盟威胁情报周报(20210315-20210321)

2021-03-22绿盟科技NTI, 周报, 威胁情报, 恶意软件, 漏洞, 绿盟科技

一、威胁通告 Apache Solr任意文件读取与SSRF漏洞 【发布时间】2021-03-18 16:00:

Read More

厚积薄发,绿盟科技智慧安全3.0理念体系正式发布

2021-03-22绿盟科技NSFOCUS, 合作伙伴, 智慧安全, 智慧安全3.0, 绿盟科技

再做擎旗手,勇当弄潮儿

Apache Solr任意文件读取与SSRF漏洞通告

2021-03-18绿盟科技Apache Solr, SSRF

由于Apache Solr默认安装时未开启身份验证,导致未经身份验证的攻击者可利用Config API打开requestDispatcher.requestParsers.enableRemoteStreaming开关,从而利用漏洞进行文件读取。

  • 103
  • 104
  • 105
  • 106
  • 107

最新发布

  • Claude Code Security启示录:构建智能化攻防新格局
  • 爆火背后:OpenClaw 开源AI智能体应用攻击面与安全风险系统剖析
  • 关于RCtea僵尸网络大范围传播的风险提示
  • 攻防对抗进入智能时代:云智融合的新一代靶场
  • 网络侦察的反溯源技术研究
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云