截止到2019年9月6日,绿盟科技漏洞库已收录总条目达到44305条。本周新增漏洞记录76条,其中高危漏洞数量
绿盟科技互联网安全威胁周报NSFOCUS-2019-33
Windows某些版本在RDS服务的实现中存在安全漏洞,此漏洞具有蠕虫特性,即利用这些漏洞的恶意软件可能会在无
Graph Mining:审视世界的眼睛
人类总是在不停的审视自我和认知世界,计算机科学作为人类思维方式和行为能力的延伸,也是从深度和广度两个方面去求真
Weblogic wls9-async反序列化远程代码执行漏洞(CVE-2019-2725)漏洞分析
这个漏洞最先由某厂商报给某银行,某银行再将该信息报给CNVD,后CNVD通告:国家信息安全漏洞共享平台(CNV
Weblogic CVE-2019-2647等相关XXE漏洞分析
背景 按照惯例,Oracle发布了4月份的补丁,详情见链接(https://www.oracle.com/te
【威胁通告】Oracle全系产品2019年4月关键补丁更新
当地时间2019年4月16日,Oracle官方发布了2019年4月(第2季度)关键补丁更新公告CPU(Crit
绿盟科技互联网安全威胁周报NSFOCUS-19-07
绿盟科技发布了本周安全通告,周报编号NSFOCUS-19-07, 绿盟科技漏洞库 本周新增91条,其中高危80
绿盟科技互联网安全威胁周报NSFOCUS-18-45
绿盟科技发布了本周安全通告,周报编号NSFOCUS-18-45, 绿盟科技漏洞库 本周新增53条,其中高危7条。本次周报建议大家关注QEMU NVM Express Controller 缓冲区溢出漏洞等,此漏洞位于nvme设备的nvme_cmb_ops例程中。攻击者可利用该漏洞造成拒绝服务,也可能运行任意代码。目前厂商已经发布了升级补丁,请用户及时到厂商主页下载补丁修复这个安全问题。
WebLogic远程代码执行漏洞CVE-2018-3191 技术分析与防护方案
北京时间10月17日,Oracle官方发布的10月关键补丁更新CPU(Critical Patch Update)中修复了一个高危的WebLogic远程代码执行漏洞(CVE-2018-3191)。该漏洞允许未经身份验证的攻击者通过T3协议网络访问并破坏易受攻击的WebLogic Server,成功的漏洞利用可导致WebLogic Server被攻击者接管,从而造成远程代码执行。
属性图数据库JanusGraph初探
图数据库所提供的关联分析能力是金融反欺诈、威胁情报、黑产打击和案件溯源等业务所需要的核心能力。图数据库的需求非常多,例如金融安全业务希望使用图数据库进行金融反欺诈关联分析、威胁情报业务希望通过图数据库进行黑产研究和情报分析、还有社交关系分析、知识图谱等需求场景。
绿盟科技互联网安全威胁周报——第 201822周
截止到2018年6月1日,绿盟科技漏洞库已收录总条目达到39939条。本周新增漏洞记录65条,其中高危漏 洞数
【安全测试】性能测试进阶(Part5-并发测试的方法3)
上两篇文章中,我们介绍了并发测试的方法1和方法2: 【安全测试】性能测试进阶(Part3-并发测试的方法1)