• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

命令注入ISO:Basilic 1.5.14利用

2018-01-05刘鹏kali linux, 命令注入, 绿盟科技

命令注入是一种攻击,攻击者试图传递恶意载荷,这些载荷会被应用程序不当处理并在系统shell里执行。此漏洞会导致脆弱应用程序的宿主机上出现远程代码执行。

Read More

【威胁通告】Intel处理器漏洞“Meltdown”“Spectre”影响几乎全球用户

2018-01-04绿盟科技intel, Meltdown, Spectre

近日, Intel处理器被爆出存在硬件上的漏洞,该漏洞源于芯片硬件层面的一处设计BUG。这个BUG会允许程序窃取当前在计算机上处理的数据,并且影响Windows, MacOS, Linux。

Read More

OpenRASP技术分析

2018-01-04陈涛OpenRASP, OpenRASP介绍, OpenRASP处理流程

Open­RASP 将新兴的RASP(Run­time Ap­pli­ca­tion Self-Pro­tec­tion)安全防护技术普及化,使其迅速成为企业Web安全防护中的一个重要武器,有效增强防御体系纵深和对漏洞防护的适应能力。本文主要针对OpenRASP进行原理介绍和应用。

Read More

【威胁通告】基于IOHIDFamily 0day漏洞的macOS内核攻击 “IOHIDeous”

2018-01-04绿盟科技macos, 威胁通告, 绿盟科技

近日,安全研究者Siguza公布了一个基于IOHIDFamily 0day的macOS内核攻击。这是IOHIDFamily中的一个仅针对macOS系统的漏洞,可以导致内核的读/写(r/w),并且可以由任意非特权用户触发和利用。

Read More

RASP技术分析

2018-01-03陈涛RASP, WAF, 绿盟科技

什么是RASP?RASP和WAF性能比较怎么样?RASP的实现思路是什么,都将在本文详细介绍

Read More

电脑运行慢?原来是帮黑客免费挖矿

2018-01-03绿盟科技挖矿, 绿盟科技, 黑客

目前常用的Windows激活工具KMSpico被发现带有挖矿病毒“Trojan/Miner”, 在疑似KMSpico激活工具官网“http://kmspi.co”中下载该工具,电脑将被植入门罗矿工病毒“Trojan/Miner”,利用被入侵的电脑疯狂挖掘门罗币。

Read More

大话态势感知1:态势感知“神经中枢”ESB企业数据总线

2018-01-03肖 岩军态势感知, 绿盟科技

讲态势感知,主要来自军事领域,战场态势感知。实际上是一个体系。下图是导弹防御态势感知体系的例子,从这个图上,我们看到,为了拦截战略导弹,需要构建反导态势感知体系。

Read More

绿盟科技网络安全威胁周报——2017年51周

2018-01-02陈 颐欢安全周报, 绿盟科技, 网络安全周报

绿盟科技网络安全威胁周报及月报系列,旨在简单而快速有效的传递安全威胁态势,呈现重点安全漏洞、安全事件、安全技术。获取最新的威胁月报,请访问绿盟科技博客 https://blog.nsfocus.net/

Read More

恶意样本分析手册–溯源篇

2018-01-02李 东宏恶意样本分析, 恶意样本分析手册, 溯源, 绿盟科技

本篇是样本分析手册的最终篇章,前面的几大篇章主要侧重于基础调试技巧和样本分析方法,而溯源篇是在掌握之前技能的基础上,进行能力进一步提升,可以说掌握了常规的溯源方法,才算是一名合格的恶意样本分析人员

Read More

新型ICS攻击框架“TRITON” 导致工业系统运营中断 技术分析与防护方案

2017-12-29绿盟科技ICS攻击框架, TRITON, 安全防护, 工控

最近一起针对关键基础设施的攻击事件中,攻击者通过部署恶意软件来操作工业安全系统。目标系统为工业流程提供了紧急关闭功能。相关证据表明,攻击者在研发破坏物理装置功能的过程中,无意间关闭了操作流程。

Read More

Linux命令之curl – 强大的网络传输工具

2017-12-29wecurl, linux命令, 绿盟科技

linux curl是通过url语法在命令行下上传或下载文件的工具软件,它支持http,https,ftp,ftps,telnet等多种协议,常被用来抓取网页和监控Web服务器状态。

Read More

网络传输质量测试工具的使用介绍

2017-12-29周广雷clumsy, 绿盟科技, 网络测试工具
在产品的测试过程偶尔会遇到一些异常场景下的测试如延迟、丢包、乱序、节流、重发等测试,可能对有的一些测试可以通过专业的测试仪表能够模拟,但是如果再真实的网络环境测试一些网络异常情况下设备的处理情况,通过什么工具能够进行模拟呢?

Read More

  • 194
  • 195
  • 196
  • 197
  • 198

最新发布

  • 《工业和信息化领域人工智能安全治理标准体系建设指南(2025版)》解读与思考
  • 《安全可靠测评结果公告(2025年第2号)》
  • 浅析《政务领域人工智能大模型部署应用指引》
  • 简析《网络安全事件报告管理办法》
  • 简析《CISA战略重点:面向网络安全未来的CVE质量提升路线图》
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云