• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

攻击溯源-手把手教你利用SPADE搭建终端溯系统

2022-12-29薛见新攻击溯源

基于SPADE工具搭建终端溯源图系统,实现对终端场景下的攻击溯源与调查。

论文分享|基于被动DNS流量分析的大规模IoT设备识别系统

2022-12-29杨双镇IoT, 被动流量识别

如何通过被动流量识别IoT设备?如何检测分配了IPv6地址、NAT后的IoT设备?本文介绍了IoTFinder系统有效解决上述问题。

APT组织Confucius针对巴基斯坦IBO反恐行动的网络攻击事件分析

2022-12-28伏影实验室APT, Confucius, IBO, MessPrint, Pakistan

由于近年来防守方在APT捕获、分析和披露流程的逐渐完善,APT攻击者不得不使用框架化的思路重新构建攻击工具,通过逐级投递的方式控制各级组件的使用,以减少完全暴露的风险。 

可信执行环境之AMD内存加密技术概述

2022-12-28王拓机密计算

本文将简单介绍主流可信执行环境技术之一的AMD内存加密技术,简述其技术架构、原理与应用场景。

Tetragon – 盯向内核的眼睛

2022-12-28张小勇eBPF安全, eBPF检测, eBPF防御

本文期望通过对开源工具Tetragon的分享,为eBPF技术在云原生场景下的安全检测和防御提供一些思路。

顶会论文解读|AEM:Linux内核漏洞跨版本利用可行性评估

2022-12-27阮博男ExP迁移, Linux内核漏洞

Linux内核漏洞跨版本利用可行性评估是云和系统安全中非常重要的研究领域,本文对IEEE S&P 2023会议上该领域的最新研究成果进行解读。

BlackHat2022:4G/5G新型前门攻击解读

2022-12-27程章5G安全, API安全, 物联网安全

2022年Black Hat大会议题4G/5G移动网络新型前门攻击解读。

Linux Kernel多个安全漏洞通告

2022-12-27绿盟科技安全漏洞, 漏洞防护

2022年12月26日,绿盟科技CERT监测到网上发布了Linux Kernel中的多个安全漏洞。

绿盟科技威胁周报(2022.12.19-2022.12.25)

2022-12-26绿盟科技周报, 威胁防护

绿盟威胁周报2022年第52期

Foxit PDF Reader远程代码执行漏洞(CVE-2022-28672)通告

2022-12-23绿盟科技安全漏洞, 漏洞防护

12月22日,绿盟科技CERT监测到网上公开披露了一个Foxit PDF Reader远程代码执行漏洞(CVE-2022-28672)的PoC。

Splunk Enterprise 远程代码执行漏洞(CVE-2022-43571)通告

2022-12-23绿盟科技安全漏洞, 漏洞防护

12月22日,绿盟科技CERT监测到网上公开披露了Splunk Enterprise远程代码执行漏洞(CVE-2022-43571)的PoC。

Apache Dubbo反序列化漏洞通告

2022-12-22绿盟科技安全漏洞, 漏洞防护

12月22日,绿盟科技CERT监测到网上发布了一个存在于Apache Dubbo中的反序列化漏洞。

  • 47
  • 48
  • 49
  • 50
  • 51

最新发布

  • “影子AI”危机?绿盟威胁情报“三把锁”,构筑OpenClaw防御体系
  • RSAC 2026创新沙盒 | Charm Security:构建面向新型诈骗的AI反欺诈平台
  • GEO乱象刷屏3·15!AI被“投毒”,你的信息决策正被悄悄操纵?
  • RSAC 2026创新沙盒 | Geordie AI:企业 AI Agent 安全治理体系的构建者
  • RSAC 2026创新沙盒 | Crash Override:从被动扫描走向主动溯源,重塑软件供应链安全底座
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云