• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

绿盟科技技术博客

公益译文威胁通告安全分享技术产品数智安全洞见RSA研究调研

Serverless安全研究——Serverless概述
Serverless安全研究——Serverless概述

Serverless作为一种新的云计算模式,具有诸多优点。在开发者享受新技术为其带来便利的同时,也对实用性提出了新的要求和挑战。

0
阅读
浦明 发布于 6 年前
工业系统不容忽视的安全风险之设备模拟器安全
工业系统不容忽视的安全风险之设备模拟器安全

如果模拟器对外暴露出的服务存在高危漏洞,攻击者则可以通过该漏洞攻陷开发人员的主机来达到进一步渗透的目的。

0
阅读
陈杰 发布于 6 年前
绿盟威胁情报月报(202008)
绿盟威胁情报月报(202008)

2020年08月绿盟科技安全漏洞库共收录109漏洞, 其中高危漏洞27个,微软高危漏洞9个。

0
阅读
威胁情报中心 发布于 6 年前
绿盟威胁情报周报(20200824~20200830)
绿盟威胁情报周报(20200824~20200830)

绿盟威胁情报周报(20200824~20200830)

0
阅读
威胁情报中心 发布于 6 年前
工业控制系统风险评估典型流程
工业控制系统风险评估典型流程

安全是一个不断对抗的过程,针对工业控制系统的风险评估也是需要周期进行的(可以挑选在停工检修阶段)。

0
阅读
李 东宏 发布于 6 年前
「云原生技术研究」从bpftrace看如何利用eBPF实现内核追踪
「云原生技术研究」从bpftrace看如何利用eBPF实现内核追踪

无论是DTrace、SystemTap,还是bpftrace,其实现动态追踪都是通过探针的机制,依赖于在追踪点实现的探针,进而获取相应的追踪数据。

0
阅读
江国龙 发布于 6 年前
「公益译文」欧盟数字服务新动向(三):长期展望
「公益译文」欧盟数字服务新动向(三):长期展望

基于当前科学、经济和政治形势,我们对数字化到2030年的可能发展状况做了长期预测。这些创新将解决现有问题,创造一个更安全、更高效、更宜居的未来。

0
阅读
小蜜蜂翻译组 发布于 6 年前
AISecOps:从DARPA Transparent Computing看终端攻防
AISecOps:从DARPA Transparent Computing看终端攻防

终端侧的网络攻防,已成为高级威胁对抗领域的主战场。高效采集与精细的分析齐飞,来打开终端系统的计算黑盒,方能因敌变化取胜。

0
阅读
张润滋 发布于 6 年前
绿盟威胁情报周报(20200817~20200823)
绿盟威胁情报周报(20200817~20200823)

绿盟威胁情报周报(20200817~20200823)

0
阅读
威胁情报中心 发布于 6 年前
「安全通告」Qemu 虚拟机逃逸漏洞(CVE-2020-14364)
「安全通告」Qemu 虚拟机逃逸漏洞(CVE-2020-14364)

攻击者在拥有云环境虚拟机操作系统权限的情况下,便可利用该漏洞获取宿主机权限,进而攻击虚拟机所在资源池所有租户主机,甚至可通过已开通的内网权限攻击管理域系统,风险极高。

0
阅读
绿盟科技 发布于 6 年前
「漏洞通告」宝塔服务器面板phpmyadmin未鉴权漏洞
「漏洞通告」宝塔服务器面板phpmyadmin未鉴权漏洞

目前最新的Linux面板 7.4.3版本和Windows 面板 6.9.0版本已发布,建议受影响用户务必尽快升级进行防护,或通过关闭888端口临时缓解风险。

0
阅读
绿盟科技 发布于 6 年前
格物实验室:物联网资产标记方法研究(一)基于先验知识的物联网资产标记实践
格物实验室:物联网资产标记方法研究(一)基于先验知识的物联网资产标记实践

发现物联网资产的第一步是从暴露在互联网上的各类资产中找到物联网设备的特征,形成先验知识。

0
阅读
桑鸿庆 发布于 6 年前
页面导览
  • 137 / 284
  • « 最前
  • ‹ 往前
  • 页次 136
  • 目前页面 137
  • 页次 138
  • 往后 ›
  • 最后 »


著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.