• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

【安全通告】Windows 网络文件系统漏洞(CVE-2020-17051、CVE-2020-17056)

2020-11-11绿盟科技NFS, Windows, 安全漏洞, 网络文件系统

当这两个漏洞被组合利用时,攻击者在Windows服务器上绕过漏洞缓解措施并实现远程利用的可能性将大大增加。

【公益译文】NIST制造业网络安全实施指南第2卷:流程型制造系统用例(二)

2020-11-10小蜜蜂翻译组NIST, 个人隐私, 安全责任, 流程制造, 网络安全意识, 网络安全计划

本次连载将介绍适用于流程型制造系统的网络安全政策和程序文件设计,包括网络安全计划和网络安全策略文件。

绿盟威胁情报周报(20201102~20201108)

2020-11-10威胁情报中心Weblogic, 周报, 威胁情报, 安全漏洞

绿盟威胁情报周报

【星云实验室】Serverless安全研究——Serverless安全风险

2020-11-06孟祥聃Serverless, 安全架构, 安全风险, 恶意攻击

Serverless架构带来新的云计算模式下,应用必然会衍生新的安全风险,作为安全从业人员应当紧追技术前进的步伐。

【格物实验室】制造业常见攻击类型介绍

2020-11-06高剑制造业, 勒索软件, 工业设备, 格物实验室, 网络攻击, 钓鱼

本文立足制造业,梳理总结针对制造业的常见网络攻击类型,最终给出防护的建议。

【安全通告】SaltStack多个高危漏洞

2020-11-04威胁对抗能力部saltstack, 安全漏洞, 安全补丁, 高危

目前SaltStack官方已经发布新版本修复了以上漏洞,请受影响的用户尽快升级版本进行防护。

【公益译文】NIST制造业网络安全实施指南第2卷:流程型制造系统用例(一)

2020-11-04小蜜蜂翻译组NIST, 流程制造, 网络安全实施指南

本文档提供了概念验证(PoC)方案示例,展示在流程型制造环境中如何按照《网络安全框架制造篇》中的低影响性要求来部署使用开源产品和商用现成品(COTS)。

【格物猎踪】突发:新型Gafgyt僵尸网络变种感染Seowon路由器

2020-11-03魏佩儒RCE漏洞, 伏影实验室, 僵尸网络, 格物实验室, 路由器

设备厂商除关注和修复CVE、CNVD等平台的漏洞外,也应重点关注Exploit-DB上的RCE漏洞,及时修复漏洞,以免造成更严重的损失。

绿盟威胁情报周报(20201026~20201101)

2020-11-03威胁情报中心Weblogic, 勒索软件, 周报, 威胁情报, 安全漏洞, 微软

10 月21 日,绿盟科技监测到Oracle 官方修复了402 个危害程度不同的安全漏洞。其中包括5 个WebLogic 的严重漏洞。

【防护方案】Weblogic Console CVE-2020-14882 补丁绕过

2020-10-31绿盟科技Oracle, Weblogic, 补丁绕过

目前Weblogic Console CVE-2020-14882的官方补丁并不完善,存在被绕过的情况。

【天枢实验室】物联网资产标记方法研究(二):基于聚类算法的物联网资产识别算法

2020-10-30张胜军天枢, 物联网, 聚类, 资产标记

对于已知类型的物联网资产往往通过专家知识进行指纹提取,此类方法的人工成本和时间成本都比较高。在探索物联网资产识别的道路上,我们通过研究应用聚类算法取得了不错的效果。

绿盟威胁情报月报(202010)

2020-10-30威胁情报中心VMware, Windows, 威胁情报, 月报, 漏洞态势

在本月的威胁事件中,涌现出了更多的攻击工具包,同时攻击更具有针对性。

  • 112
  • 113
  • 114
  • 115
  • 116

最新发布

  • 爆火背后:OpenClaw 开源AI智能体应用攻击面与安全风险系统剖析
  • 关于RCtea僵尸网络大范围传播的风险提示
  • 攻防对抗进入智能时代:云智融合的新一代靶场
  • 网络侦察的反溯源技术研究
  • 深度剖析:SKILLS架构攻击面、实战案例与开源生态调研
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云