• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

【公益译文】NIST制造业网络安全实施指南第2卷:流程型制造系统用例(一)

2020-11-04小蜜蜂翻译组NIST, 流程制造, 网络安全实施指南

本文档提供了概念验证(PoC)方案示例,展示在流程型制造环境中如何按照《网络安全框架制造篇》中的低影响性要求来部署使用开源产品和商用现成品(COTS)。

【格物猎踪】突发:新型Gafgyt僵尸网络变种感染Seowon路由器

2020-11-03魏佩儒RCE漏洞, 伏影实验室, 僵尸网络, 格物实验室, 路由器

设备厂商除关注和修复CVE、CNVD等平台的漏洞外,也应重点关注Exploit-DB上的RCE漏洞,及时修复漏洞,以免造成更严重的损失。

绿盟威胁情报周报(20201026~20201101)

2020-11-03威胁情报中心Weblogic, 勒索软件, 周报, 威胁情报, 安全漏洞, 微软

10 月21 日,绿盟科技监测到Oracle 官方修复了402 个危害程度不同的安全漏洞。其中包括5 个WebLogic 的严重漏洞。

【防护方案】Weblogic Console CVE-2020-14882 补丁绕过

2020-10-31绿盟科技Oracle, Weblogic, 补丁绕过

目前Weblogic Console CVE-2020-14882的官方补丁并不完善,存在被绕过的情况。

【天枢实验室】物联网资产标记方法研究(二):基于聚类算法的物联网资产识别算法

2020-10-30张胜军天枢, 物联网, 聚类, 资产标记

对于已知类型的物联网资产往往通过专家知识进行指纹提取,此类方法的人工成本和时间成本都比较高。在探索物联网资产识别的道路上,我们通过研究应用聚类算法取得了不错的效果。

绿盟威胁情报月报(202010)

2020-10-30威胁情报中心VMware, Windows, 威胁情报, 月报, 漏洞态势

在本月的威胁事件中,涌现出了更多的攻击工具包,同时攻击更具有针对性。

【防护方案】Weblogic Console HTTP 协议远程代码执行漏洞(CVE-2020-14882)

2020-10-28绿盟科技HTTP, Weblogic, 远程代码执行, 防护方案

该漏洞能够在无需身份验证的情况下被触发,影响面较大。

从安全事件响应流程谈 SOAR 的高效运维

2020-10-27琚渲SOAR, 事件响应, 安全编排, 安全运维

通过联动多个系统和平台来调整不同的安全工具和技术,SOAR将人和技术编入业务流程中,以简化流程,加快事件响应,减少MTTR时间。

绿盟威胁情报周报(20201019~20201025)

2020-10-27威胁情报中心Oracle, VMware, Weblogic, 周报, 威胁情报, 安全漏洞, 资讯

Read More

逆向心法修炼之道:第七届 FLARE-ON WriteUp

2020-10-24格物实验室flare on, 逆向

今年的逆向挑战赛展示了一个不一样的视角,从以前的可执行程序发展成为了基于数据的数字取证技术,在纷杂无规律的数据中找到最终的答案,内容也更切合实战。

IDC盘点2020上半年中国安全市场|绿盟科技再获响应和编排能力认可

2020-10-22绿盟科技IDC, 漏洞管理

Read More

【安全通告】Oracle全系产品2020年10月关键补丁

2020-10-22威胁对抗能力部Oracle, 关键补丁更新

Read More

  • 111
  • 112
  • 113
  • 114
  • 115

最新发布

  • 人工智能管体系建设及跨体系整合研究
  • 从ELF抠代码
  • H2O-3 JDBC反序列化漏洞(CVE-2025-6544)
  • Redis Lua代码执行漏洞(CVE-2025-49844)通告
  • Oracle E-Business Suite远程代码执行漏洞(CVE-2025-61882)通告
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云