• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

绿盟科技技术博客

公益译文威胁通告安全分享技术产品数智安全洞见RSA研究调研

数据脱敏、智能安全运营视角下的新基建安全
数据脱敏、智能安全运营视角下的新基建安全

三位研究员的精彩分享只是一个缩影,所映射出的是绿盟科技紧跟趋势、强大的安全研究能力。

0
阅读
孟祥聃 发布于 6 年前
【安全通告】Drupal远程代码执行漏洞(CVE-2020-28948/CVE-2020-28949)
【安全通告】Drupal远程代码执行漏洞(CVE-2020-28948/CVE-2020-28949)

Drupal是使用PHP语言编写的开源内容管理框架(CMF),由内容管理系统(CMS)和PHP开发框架(Framework)共同构成。

0
阅读
威胁对抗能力部 发布于 6 年前
【天枢实验室】HTTP、HTTPS、加密型webshell一网打尽
【天枢实验室】HTTP、HTTPS、加密型webshell一网打尽

本文进一步针对常见的几种加密型webshell进行研究,分别基于HTTP和HTTPS流量,通过提取内容特征和统计特征的方式,对webshell连接工具的通信流量进行识别并提出了可行的检测方案。

0
阅读
王萌 发布于 6 年前
绿盟威胁情报周报(20201106~20201122)
绿盟威胁情报周报(20201106~20201122)

目前已有相关漏洞的细节分析内容与CVE-2020-8271的PoC。

0
阅读
威胁情报中心 发布于 6 年前
【安全通告】Cisco多个安全漏洞
【安全通告】Cisco多个安全漏洞

Cisco已经发布了解决上述漏洞的更新, 建议相关用户及时升级进行防护。

0
阅读
绿盟科技 发布于 6 年前
【安全通告】Drupal远程代码执行漏洞(CVE-2020-13671 )
【安全通告】Drupal远程代码执行漏洞(CVE-2020-13671 )

在特定的配置下,文件可能会被当做PHP解析,从而导致远程代码执行。

0
阅读
绿盟科技 发布于 6 年前
【格物实验室】某国产SCADA软件安全性分析启示
【格物实验室】某国产SCADA软件安全性分析启示

本文从实战出发,以该款国产SCADA软件为例,介绍我们的安全评估思路。

0
阅读
陈杰 发布于 6 年前
【格物实验室】CodeMeter产品CVE-2020-14517高危漏洞分析
【格物实验室】CodeMeter产品CVE-2020-14517高危漏洞分析

CodeMeter已被ICS供应商广泛使用,其中包括罗克韦尔、西门子、施耐德、ABB、Codesys、WAGO及菲尼克斯等,因此本次漏洞受影响的范围几乎波及到整个ICS行业。

0
阅读
高剑 发布于 6 年前
【安全通告】Citrix SD-WAN安全漏洞
【安全通告】Citrix SD-WAN安全漏洞

Citrix官方已经发布了新版本修复了上述漏洞,受影响的用户请尽快升级进行防护。

0
阅读
绿盟科技 发布于 6 年前
绿盟威胁情报周报(20201109~20201115)
绿盟威胁情报周报(20201109~20201115)

11月10日,微软最新的月度补丁更新中修复了两枚存在于Windows 网络文件系统(NFS)中的漏洞,分别是 CVE-2020-17051和 CVE-2020-17056。

0
阅读
威胁情报中心 发布于 6 年前
【格物实验室】浅谈物联网蜜罐识别方法
【格物实验室】浅谈物联网蜜罐识别方法

本文介绍的蜜罐种类仅仅是冰山一角,如果想要系统的研究蜜罐种类,可能还需要对交互、甚至对某些蜜罐开源项目的源码进行深入分析。

0
阅读
桑鸿庆 发布于 6 年前
【安全通告】Adobe 11月安全更新
【安全通告】Adobe 11月安全更新

建议用户参考 Adobe优先级评估系统给出的建议修复时间,按时升级防护。

0
阅读
绿盟科技 发布于 6 年前
页面导览
  • 132 / 284
  • « 最前
  • ‹ 往前
  • 页次 131
  • 目前页面 132
  • 页次 133
  • 往后 ›
  • 最后 »


著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.