• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

APT组织Confucius针对巴基斯坦IBO反恐行动的网络攻击事件分析

2022-12-28伏影实验室APT, Confucius, IBO, MessPrint, Pakistan

由于近年来防守方在APT捕获、分析和披露流程的逐渐完善,APT攻击者不得不使用框架化的思路重新构建攻击工具,通过逐级投递的方式控制各级组件的使用,以减少完全暴露的风险。 

可信执行环境之AMD内存加密技术概述

2022-12-28王拓机密计算

本文将简单介绍主流可信执行环境技术之一的AMD内存加密技术,简述其技术架构、原理与应用场景。

Tetragon – 盯向内核的眼睛

2022-12-28张小勇eBPF安全, eBPF检测, eBPF防御

本文期望通过对开源工具Tetragon的分享,为eBPF技术在云原生场景下的安全检测和防御提供一些思路。

顶会论文解读|AEM:Linux内核漏洞跨版本利用可行性评估

2022-12-27阮博男ExP迁移, Linux内核漏洞

Linux内核漏洞跨版本利用可行性评估是云和系统安全中非常重要的研究领域,本文对IEEE S&P 2023会议上该领域的最新研究成果进行解读。

BlackHat2022:4G/5G新型前门攻击解读

2022-12-27程章5G安全, API安全, 物联网安全

2022年Black Hat大会议题4G/5G移动网络新型前门攻击解读。

Linux Kernel多个安全漏洞通告

2022-12-27绿盟科技安全漏洞, 漏洞防护

2022年12月26日,绿盟科技CERT监测到网上发布了Linux Kernel中的多个安全漏洞。

绿盟科技威胁周报(2022.12.19-2022.12.25)

2022-12-26绿盟科技周报, 威胁防护

绿盟威胁周报2022年第52期

Foxit PDF Reader远程代码执行漏洞(CVE-2022-28672)通告

2022-12-23绿盟科技安全漏洞, 漏洞防护

12月22日,绿盟科技CERT监测到网上公开披露了一个Foxit PDF Reader远程代码执行漏洞(CVE-2022-28672)的PoC。

Splunk Enterprise 远程代码执行漏洞(CVE-2022-43571)通告

2022-12-23绿盟科技安全漏洞, 漏洞防护

12月22日,绿盟科技CERT监测到网上公开披露了Splunk Enterprise远程代码执行漏洞(CVE-2022-43571)的PoC。

Apache Dubbo反序列化漏洞通告

2022-12-22绿盟科技安全漏洞, 漏洞防护

12月22日,绿盟科技CERT监测到网上发布了一个存在于Apache Dubbo中的反序列化漏洞。

Google Chrome V8类型混淆漏洞(CVE-2022-4262)通告

2022-12-21绿盟科技安全漏洞, 漏洞防护

绿盟科技CERT监测到Google官方发布了一个存在于Google Chrome V8中的类型混淆漏洞(CVE-2022-4262)。

针对ESXi虚拟化平台勒索攻击威胁通告

2022-12-21绿盟科技安全漏洞, 漏洞防护

针对ESXi虚拟化平台勒索攻击威胁通告

  • 44
  • 45
  • 46
  • 47
  • 48

最新发布

  • 人工智能管体系建设及跨体系整合研究
  • 从ELF抠代码
  • H2O-3 JDBC反序列化漏洞(CVE-2025-6544)
  • Redis Lua代码执行漏洞(CVE-2025-49844)通告
  • Oracle E-Business Suite远程代码执行漏洞(CVE-2025-61882)通告
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云