【防护方案】Weblogic Console HTTP 协议远程代码执行漏洞(CVE-2020-14882) 2020-10-28绿盟科技HTTP, Weblogic, 远程代码执行, 防护方案 该漏洞能够在无需身份验证的情况下被触发,影响面较大。
从安全事件响应流程谈 SOAR 的高效运维 2020-10-27琚渲SOAR, 事件响应, 安全编排, 安全运维 通过联动多个系统和平台来调整不同的安全工具和技术,SOAR将人和技术编入业务流程中,以简化流程,加快事件响应,减少MTTR时间。
逆向心法修炼之道:第七届 FLARE-ON WriteUp 2020-10-24格物实验室flare on, 逆向 今年的逆向挑战赛展示了一个不一样的视角,从以前的可执行程序发展成为了基于数据的数字取证技术,在纷杂无规律的数据中找到最终的答案,内容也更切合实战。
【安全通告】VMware ESXi 远程代码执行漏洞(CVE-2020-3992) 2020-10-22威胁对抗能力部UAF, VMware ESXi, 远程代码执行 攻击者可通过访问ESXi宿主机的427端口,触发远程代码执行。 Read More
【安全通告】Windows TCP/IP远程代码执行漏洞 2020-10-14绿盟科技Bad Neighbor, TCP/IP, Windows, 任意代码执行, 高危漏洞 通过发送恶意ICMPv6 Router Advertisement数据包,远程执行代码。 Read More
【安全通告】Apache Solr ConfigSet API 上传功能漏洞 (CVE-2020-13957) 2020-10-13绿盟科技Apache Solr, 上传功能, 安全漏洞 Read More