• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

绿盟科技技术博客

公益译文威胁通告安全分享技术产品数智安全洞见RSA研究调研

绿盟威胁情报周报(20200810~20200816)
绿盟威胁情报周报(20200810~20200816)

绿盟威胁情报周(20200810~20200816)

0
阅读
威胁情报中心 发布于 6 年前
「格物猎踪」关于OpenVPN反射攻击,你还需要知道这些!
「格物猎踪」关于OpenVPN反射攻击,你还需要知道这些!

借助绿盟全网测绘和威胁捕获数据,本文对OpenVPN全网暴露情况、攻击者常用的攻击手法、反射攻击带宽放大因子等进行了分析。

0
阅读
张星 发布于 6 年前
组织需要掌握的有关供应链安全风险的知识
组织需要掌握的有关供应链安全风险的知识

供应链中一个组件的单个漏洞可能会影响多个制造商中的大部分设备。

0
阅读
李 东宏 发布于 6 年前
「漏洞通告」Struts S2-059/S2-060安全漏洞 (CVE-2019-0230,CVE-2019-0233)
「漏洞通告」Struts S2-059/S2-060安全漏洞 (CVE-2019-0230,CVE-2019-0233)

Struts 官方公布的两个漏洞均已在2019年11月份发布的Struts 2.5.22版本中修复,建议未升级的用户尽快升级进行防护。

0
阅读
绿盟科技 发布于 6 年前
APT Group系列——Darkhotel 之中间组件篇
APT Group系列——Darkhotel 之中间组件篇

Darkhotel组织攻击链中使用的注入和中间下载组件,组件类型从可执行文件到脚本不等,通常包含大量环境检测,以对抗调试环境和杀软。

0
阅读
伏影实验室 发布于 6 年前
「安全通告」微软8月安全更新 多个产品高危漏洞通告
「安全通告」微软8月安全更新 多个产品高危漏洞通告

本月微软月度更新修复的漏洞中,严重程度为关键(Critical)的漏洞共有17个,重要(Important)漏洞有103个。

0
阅读
威胁对抗能力部 发布于 6 年前
「安全通告」Adobe 8月安全更新
「安全通告」Adobe 8月安全更新

Adobe官方已发布修复了上述漏洞的新版本,建议用户参考 Adobe优先级评估系统 给出的建议修复时间,按时升级防护。

0
阅读
绿盟科技 发布于 6 年前
制造业重大装备资产识别思路与实践
制造业重大装备资产识别思路与实践

本文以智能制造为背景,选取制造行业中应用最为广泛的数控机床与机器人作为研究对象,分析了针对此类对象如何做资产识别的一些思路与实践。

0
阅读
高剑 发布于 6 年前
20GB英特尔内部文件泄露 供应链安全和弱密码仍未得到足够重视
20GB英特尔内部文件泄露 供应链安全和弱密码仍未得到足够重视

据称总泄露文件大小约为90GB。文件最早可追溯到2007年,最新的文件包括2020年5月的冒烟测试相关文档。

0
阅读
绿盟君 发布于 6 年前
「公益译文」欧盟数字服务新动向(二):中期预测
「公益译文」欧盟数字服务新动向(二):中期预测

根据这一分析,数字化预计将在2025年完成。

0
阅读
小蜜蜂翻译组 发布于 6 年前
「安全通告」新型 Nginx 后门
「安全通告」新型 Nginx 后门

从第三方平台下载并使用 Nginx 的用户建议尽快采用以上验证方法排查自身环境中的程序是否安全。

0
阅读
绿盟科技 发布于 6 年前
「漏洞通告」WebSphere远程代码执行(CVE-2020-4534)
「漏洞通告」WebSphere远程代码执行(CVE-2020-4534)

该漏洞可与此前绿盟科技提交至IBM的CVE-2020-4450组合利用,无需身份认证即可在目标服务端执行任意代码,获取系统权限,进而接管服务器。

0
阅读
威胁对抗能力部 发布于 6 年前
页面导览
  • 138 / 284
  • « 最前
  • ‹ 往前
  • 页次 137
  • 目前页面 138
  • 页次 139
  • 往后 ›
  • 最后 »


著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.