• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

【格物实验室】DIGI开发板救砖指南

2020-12-02高剑DIGI, Ripple20, 开发板

本文将救砖的过程进行讲解分享,以供更多的人参考、获取灵感动手救助自己成砖的设备。

【天枢实验室】攻击意图评估(二):AI不好用?融入专家知识的告警筛选实战

2020-12-01吴复迪告警筛选, 攻击意图, 机器学习

实际上,有监督方法的效果也只能算是差强人意。但进一步实验表明,模型的准确率瓶颈已经从模型本身转移到了特征提取和标注数据量上。

【天枢实验室】人工智能人工做——基于特征相似性的安全告警评估方法

2020-12-01吴子建人工智能, 告警评估

该方法输出的高危告警需要经过安全专家进一步的研判,根据研判的结果进一步调整优化特征提取正则式,提高特征提取的准确度,进而提高评估算法的性能。

绿盟威胁情报月报(202011)

2020-11-30威胁情报中心威胁情报, 月报, 漏洞态势

2020年11月绿盟科技安全漏洞库共收录287个漏洞, 其中高危漏洞68个,微软高危漏洞38个。

绿盟威胁情报周报(20201123~20201129)

2020-11-30威胁情报中心周报, 威胁情报

绿盟威胁情报周报

数据脱敏、智能安全运营视角下的新基建安全

2020-11-28孟祥聃AISecOps, INSEC WORLD, 人工智能, 安全告警, 安全研究, 数据脱敏, 智能安全运营, 隐私保护

三位研究员的精彩分享只是一个缩影,所映射出的是绿盟科技紧跟趋势、强大的安全研究能力。

【安全通告】Drupal远程代码执行漏洞(CVE-2020-28948/CVE-2020-28949)

2020-11-26威胁对抗能力部drupal, 安全漏洞, 远程代码执行

Drupal是使用PHP语言编写的开源内容管理框架(CMF),由内容管理系统(CMS)和PHP开发框架(Framework)共同构成。

【天枢实验室】HTTP、HTTPS、加密型webshell一网打尽

2020-11-25王萌webshell, 冰蝎, 加密流量

本文进一步针对常见的几种加密型webshell进行研究,分别基于HTTP和HTTPS流量,通过提取内容特征和统计特征的方式,对webshell连接工具的通信流量进行识别并提出了可行的检测方案。

绿盟威胁情报周报(20201106~20201122)

2020-11-23威胁情报中心Citrix, SD-WAN, 周报, 威胁情报, 安全漏洞

目前已有相关漏洞的细节分析内容与CVE-2020-8271的PoC。

【安全通告】Cisco多个安全漏洞

2020-11-19绿盟科技API, cisco, 安全漏洞, 验证绕过

Cisco已经发布了解决上述漏洞的更新, 建议相关用户及时升级进行防护。

【安全通告】Drupal远程代码执行漏洞(CVE-2020-13671 )

2020-11-19绿盟科技drupal, 安全漏洞, 远程代码执行

在特定的配置下,文件可能会被当做PHP解析,从而导致远程代码执行。

【格物实验室】某国产SCADA软件安全性分析启示

2020-11-18陈杰SCADA, 安全评估, 漏洞挖掘

本文从实战出发,以该款国产SCADA软件为例,介绍我们的安全评估思路。

  • 109
  • 110
  • 111
  • 112
  • 113

最新发布

  • 人工智能管体系建设及跨体系整合研究
  • 从ELF抠代码
  • H2O-3 JDBC反序列化漏洞(CVE-2025-6544)
  • Redis Lua代码执行漏洞(CVE-2025-49844)通告
  • Oracle E-Business Suite远程代码执行漏洞(CVE-2025-61882)通告
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云