绿盟威胁情报周报(20200907~20200913)
绿盟威胁情报周报(20200907~20200913)
绿盟威胁情报周报(20200907~20200913)
此漏洞利用难度低,且无需用户交互,请相关用户尽快采取措施进行防护。
针对(CVE-2020-11974)漏洞,绿盟科技网络入侵防护系统(IPS) 与下一代防火墙 (NF)、综合威胁探针(UTS)已发布规则升级包。
ISCM项目评估并不是为了验证组织及其业务/任务流程和系统对于SP800-137所提出的各种ISCM概念的实现情况,而是为了确定这些概念以及FISMA和OMB对联邦组织提出的ISCM要求是否可充分判断ISCM项目的稳健性。
未来几年,数字化商业世界会加快脚步,欧洲必须加速发展先进复杂的数字生态系统。
攻击样本中包含了APT组织海莲花的部分攻击手法,采用白加黑手段,利用恶意的wwlib.dll文件执行下载命令,植入由Cobalt Strike生成的木马后门,完成后续的内网移动等攻击行为。
目前官方已在最新版本中修复了此次的漏洞,请受影响的用户尽快升级版本至1.3.2进行防护。
绿盟星云合作计划,本质上是我们认为,未来的客户安全,是需要相互赋能才能做好的思路。
2014年,Darkhotel使用了一类针对Windows XP用户的Nemim窃密组件,在搜集用户系统信息的同时,还会加载驱动以记录用户击键内容,写入本地文件。
机器人的机械臂的控制部分十分复杂,系统真正起控制作用的,其实是位于系统底部的工控机。
绿盟威胁周报(20200831~20200906)
溯源图是攻击溯源的基础,所有的技术均是建立在对溯源图的分析处理上的。本文将从三个方面介绍攻击溯源图的构建。