• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

Struts2 REST插件漏洞处置手册

2017-12-05刘红涛apache, struts2 rest, struts2漏洞, struts2组件, 处置手册

北京时间2017年12月1日下午,Struts官方公开了REST 插件的漏洞S2-054(CVE-2017-15707)和S2-055(CVE-2017-7525)。

Read More

【预警通告】RSA Authentication Agent 漏洞 (CVE-2017-14377,CVE-2017-14378)

2017-12-05绿盟科技Authentication agent, cve-2017-14377, cve-2017-14378, RSA, 预警通告

近日,RSA Authentication Agent被发现存在2个关键漏洞:CVE-2017-14377,CVE-2017-14378。成功利用这些漏洞可能导致验证绕过从而访问其他资源。具体的漏洞信息请参考下文。

Read More

针对已知数据的信息挖掘

2017-12-04孙 建坡信息挖掘, 信息挖掘技术, 网络信息挖掘
在信息经济时代,数据就是一切,数据承载了政治,军事,经济,科研,教育,日常生活等各个领域的信息量。可以说对数据的把控直接就掌握了一个国家的命脉。

Read More

【安全报告】绿盟科技互联网安全威胁周报 ——第201747周

2017-12-04陈 颐欢安全周报, 网络安全周报

绿盟科技网络安全威胁周报及月报系列,旨在简单而快速有效的传递安全威胁态势,呈现重点安全漏洞、安全事件、安全技术。

Read More

【威胁通告】Exim 远程代码执行/拒绝服务漏洞

2017-12-01绿盟科技exim, exim漏洞, 拒绝服务漏洞, 远程代码执行

近日,Exim被爆出存在2个漏洞:CVE-2017-16943和CVE-2017-16944。CVE-2017-16943是一种与“chunking”功能相关的use-after-free漏洞,它允许远程攻击者通过特制的BDAT命令执行任意代码或导致拒绝服务攻击。CVE-2017-16944允许远程攻击者使用特制的BDAT命令导致拒绝服务攻击。

Read More

【威胁通告】Apache Struts2 (s2-054) REST插件拒绝服务漏洞 (CVE-2017-15707)

2017-12-01绿盟科技apache, Apache httpd 漏洞, Apache Structs2

北京时间2017年12月1日下午,Struts2 公开了一个REST 插件的漏洞(S2-054,CVE-2017-15707)。该漏洞源于REST插件使用的一个过时的JSON-lib库,这个库很容易受到攻击,在发送带有特制的JSON payload请求时,可以造成拒绝服务攻击。

Read More

Django知识点汇总

2017-12-01张, 凯django, django csrf漏洞, django安全, django开发, Django教程, python django

Django是一个高级的Python web框架,鼓励快速,以程序设计的思想进行开发。通过使用这个框架,可以省去很多环节,使你更专注于编写自己的app,而不需要重复造轮子。而且Django代码是完全开源的。

Read More

WordPress插件机制及UserPro后门分析

2017-12-01邓永凯Wordpress, wordpress插件, WordPress漏洞

WordPress相信大家都不陌生,之所以WordPress如此广泛的使用,它的插件机制功不可没,开发简单,松耦合性强,在WordPress运行过程中随时随地可被调用插件中的功能。本文通过UsrPro插件后门漏洞的分析来简单介绍WordPress的插件调用机制。

Read More

东西向流量牵引方案小结

2017-12-01江国龙云安全, 云安全技术, 云安全服务平台, 云安全解决方案

东西向流量的安全检测和防护,在云安全体系中占据了重要的位置,如何有效的进行东西向流量的防护,成为了云安全研究的重要内容。本文从网络层面,详细总结了在对东西向流量进行防护时的多种流量牵引方法,并且结合业界一些主流的方案进行对比分析。

Read More

【威胁通告】macOS High Sierra 10.13.1 root权限提升/绕过漏洞 CVE-2017-13872

2017-11-30绿盟科技mac os 漏洞, 威胁情报, 威胁通告, 绿盟科技

北京时间2017年11月29日,苹果MacOS High Sierra(10.13.1)被曝出在验证账户方面存在一个漏洞(CVE-2017-13872),可以导致权限提升和绕过。

Read More

【安全意识】网购有风险,支付需谨慎

2017-11-28张, 凯安全意识, 钓鱼, 钓鱼攻击, 钓鱼网站

“双十一”的网购高潮已落下帷幕,在大量购物网站的背后,隐含着大量的钓鱼网站,他们是黑客用来获取用户数据,盗取用户财产的工具,钓鱼网站之所以能屡次的手,是由于用户安全意识欠缺;提升网络安全意识,远离网络钓鱼。

Read More

【安全报告】网络安全威胁月报–201711

2017-11-27陈 颐欢安全月报, 绿盟科技, 网络安全, 网络安全月报, 网络安全知识

绿盟科技网络安全威胁周报及月报系列,旨在简单而快速有效的传递安全威胁态势,呈现重点安全漏洞、安全事件、安全技术。

Read More

  • 199
  • 200
  • 201
  • 202
  • 203

最新发布

  • 《工业和信息化领域人工智能安全治理标准体系建设指南(2025版)》解读与思考
  • 《安全可靠测评结果公告(2025年第2号)》
  • 浅析《政务领域人工智能大模型部署应用指引》
  • 简析《网络安全事件报告管理办法》
  • 简析《CISA战略重点:面向网络安全未来的CVE质量提升路线图》
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云