【威胁通告】Microsoft Exchange内存破坏漏洞CVE-2018-8302
【威胁通告】Microsoft Exchange内存破坏漏洞CVE-2018-8302

    当地时间8月14日周二,微软发布的8月份安全更新中存在一个高危的内存破坏漏洞(CVE-2018-8302)。该漏洞源于软件无法正确处理内存中的对象, 成功利用此漏洞的攻击者可以在System用户的上下文中运行任意代码。 然后攻击者可以安装程序; 查看,更改或删除数据; 或创建新帐户。

基于智能学习与业务感知的工控安全监测体系建设
基于智能学习与业务感知的工控安全监测体系建设

绿盟科技针对工控系统网络可能发生的异常行为进行安全监测研究,深入解析不同行业工控系统使用的工控协议,利用基于白名单的业务行为基线和基于黑名单的入侵检测规则匹配,重点对工控系统监测审计与入侵检测技术进行了深入研究,提出了基于智能学习与业务感知的工控安全监测体系。

【事件分析】No.9 潘多拉魔盒般的Webshell上传
【事件分析】No.9 潘多拉魔盒般的Webshell上传

Webshell经常被视为需要检测和删除的恶意"软件",而不是需要分析和详细了解的恶意代码,久而久之给企业等网站带来巨大的危害。Webshell就是以asp、php、jsp或者cgi等网页文件形式存在的一种命令执行环境,也可以将其称做为一种网页后门。

【威胁通告】Oracle Database产品漏洞CVE-2018-3110
【威胁通告】Oracle Database产品漏洞CVE-2018-3110

Oracle官方独立发送了一封“安全警告”邮件给所有Oracle用户,并告知用户一个Oracle Database高危漏洞CVE-2018-3110。该漏洞存在于Oracle数据库服务器的Java VM组件中,经过身份验证的远程攻击者可以利用来控制产品并建立对底层服务器的shell访问权限。

漫谈量子信息技术:量子通信与量子计算
漫谈量子信息技术:量子通信与量子计算

本文首先介绍量子相关的基本概念、性质及基本原理;接着,从量子通信和量子计算两个部分阐述其原理与发展现状;然后,简单介绍了后量子密码学(也称抗量子密码体制)的发展情况;最后,对量子信息技术的发展进行总结与展望。

【事件分析】No.8 主流中的非主流 SQL注入攻击
【事件分析】No.8 主流中的非主流 SQL注入攻击

目前SQL注入攻击依旧是一个可以被攻击者所利用的漏洞,而且由于数据库的应用之广造成了这种攻击,这就降低了攻击者的攻击行为的门槛。而为了防止SQL注入攻击的漏洞利用成功, NSFOCUS ESP、TSA以及TAM(全流量)中已经添加了该事件的发现规则。