• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

【威胁通告】基于IOHIDFamily 0day漏洞的macOS内核攻击 “IOHIDeous”

2018-01-04绿盟科技macos, 威胁通告, 绿盟科技

近日,安全研究者Siguza公布了一个基于IOHIDFamily 0day的macOS内核攻击。这是IOHIDFamily中的一个仅针对macOS系统的漏洞,可以导致内核的读/写(r/w),并且可以由任意非特权用户触发和利用。

Read More

RASP技术分析

2018-01-03陈涛RASP, WAF, 绿盟科技

什么是RASP?RASP和WAF性能比较怎么样?RASP的实现思路是什么,都将在本文详细介绍

Read More

电脑运行慢?原来是帮黑客免费挖矿

2018-01-03绿盟科技挖矿, 绿盟科技, 黑客

目前常用的Windows激活工具KMSpico被发现带有挖矿病毒“Trojan/Miner”, 在疑似KMSpico激活工具官网“http://kmspi.co”中下载该工具,电脑将被植入门罗矿工病毒“Trojan/Miner”,利用被入侵的电脑疯狂挖掘门罗币。

Read More

大话态势感知1:态势感知“神经中枢”ESB企业数据总线

2018-01-03肖 岩军态势感知, 绿盟科技

讲态势感知,主要来自军事领域,战场态势感知。实际上是一个体系。下图是导弹防御态势感知体系的例子,从这个图上,我们看到,为了拦截战略导弹,需要构建反导态势感知体系。

Read More

绿盟科技网络安全威胁周报——2017年51周

2018-01-02陈 颐欢安全周报, 绿盟科技, 网络安全周报

绿盟科技网络安全威胁周报及月报系列,旨在简单而快速有效的传递安全威胁态势,呈现重点安全漏洞、安全事件、安全技术。获取最新的威胁月报,请访问绿盟科技博客 https://blog.nsfocus.net/

Read More

恶意样本分析手册–溯源篇

2018-01-02李 东宏恶意样本分析, 恶意样本分析手册, 溯源, 绿盟科技

本篇是样本分析手册的最终篇章,前面的几大篇章主要侧重于基础调试技巧和样本分析方法,而溯源篇是在掌握之前技能的基础上,进行能力进一步提升,可以说掌握了常规的溯源方法,才算是一名合格的恶意样本分析人员

Read More

新型ICS攻击框架“TRITON” 导致工业系统运营中断 技术分析与防护方案

2017-12-29绿盟科技ICS攻击框架, TRITON, 安全防护, 工控

最近一起针对关键基础设施的攻击事件中,攻击者通过部署恶意软件来操作工业安全系统。目标系统为工业流程提供了紧急关闭功能。相关证据表明,攻击者在研发破坏物理装置功能的过程中,无意间关闭了操作流程。

Read More

Linux命令之curl – 强大的网络传输工具

2017-12-29wecurl, linux命令, 绿盟科技

linux curl是通过url语法在命令行下上传或下载文件的工具软件,它支持http,https,ftp,ftps,telnet等多种协议,常被用来抓取网页和监控Web服务器状态。

Read More

网络传输质量测试工具的使用介绍

2017-12-29周广雷clumsy, 绿盟科技, 网络测试工具
在产品的测试过程偶尔会遇到一些异常场景下的测试如延迟、丢包、乱序、节流、重发等测试,可能对有的一些测试可以通过专业的测试仪表能够模拟,但是如果再真实的网络环境测试一些网络异常情况下设备的处理情况,通过什么工具能够进行模拟呢?

Read More

WebLogic11g-创建域(Domain)

2017-12-28BoomJanedomain, Weblogic, 创建域

最近看到经常有人提问weblogic相关问题,所以写了这篇文章,仅供大家参考。具体weblogic的介绍以及安装,参考Weblogic搭建及配置详解 这里就不赘述了。

Read More

RobotFramework与Jenkins集成方法

2017-12-28赵新振Jenkines, Jenkins环境, RobotFramework
CSG组的Jenkins持续集成环境和RobotFramework自动化环境,一直是两条并行的线,各自发挥着作用,虽然在初稿蓝图里是要将二者集成的,但是由于两边进度不一致,一直到不久前才终于完成了将RobotFramework环境接入Jenkins环境,总算是把这个环给闭合了。

Read More

网络安全威胁月报 201712

2017-12-27陈 颐欢ddos攻击事件, 安全会议, 绿盟科技博客, 绿盟科技漏洞库, 高危漏洞

绿盟科技网络安全威胁周报及月报系列,旨在简单而快速有效的传递安全威胁态势,呈现重点安全漏洞、安全事件、安全技术。获取最新的威胁月报,请访问绿盟科技博客 https://blog.nsfocus.net/

Read More

  • 210
  • 211
  • 212
  • 213
  • 214

最新发布

  • 权威认可 | 绿盟科技入选国内入侵检测与防御市场排名前列
  • 国际认可 | 绿盟NF防火墙入选权威机构企业防火墙报告
  • 绿盟科技亮相2026全国CIO大会,分享智能体全周期安全落地实践
  • 用某些旧版客户端登录Ubuntu遭遇OSC控制序列
  • 绿盟科技《APT组织研究年鉴》(2026 版)正式发布
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云