绿盟威胁情报周报(20200810~20200816)
绿盟威胁情报周(20200810~20200816)
绿盟威胁情报周(20200810~20200816)
借助绿盟全网测绘和威胁捕获数据,本文对OpenVPN全网暴露情况、攻击者常用的攻击手法、反射攻击带宽放大因子等进行了分析。
供应链中一个组件的单个漏洞可能会影响多个制造商中的大部分设备。
Struts 官方公布的两个漏洞均已在2019年11月份发布的Struts 2.5.22版本中修复,建议未升级的用户尽快升级进行防护。
Darkhotel组织攻击链中使用的注入和中间下载组件,组件类型从可执行文件到脚本不等,通常包含大量环境检测,以对抗调试环境和杀软。
本月微软月度更新修复的漏洞中,严重程度为关键(Critical)的漏洞共有17个,重要(Important)漏洞有103个。
Adobe官方已发布修复了上述漏洞的新版本,建议用户参考 Adobe优先级评估系统 给出的建议修复时间,按时升级防护。
本文以智能制造为背景,选取制造行业中应用最为广泛的数控机床与机器人作为研究对象,分析了针对此类对象如何做资产识别的一些思路与实践。
据称总泄露文件大小约为90GB。文件最早可追溯到2007年,最新的文件包括2020年5月的冒烟测试相关文档。
根据这一分析,数字化预计将在2025年完成。
从第三方平台下载并使用 Nginx 的用户建议尽快采用以上验证方法排查自身环境中的程序是否安全。
该漏洞可与此前绿盟科技提交至IBM的CVE-2020-4450组合利用,无需身份认证即可在目标服务端执行任意代码,获取系统权限,进而接管服务器。