• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

【公益译文】《基础设施韧性规划框架(IRPF)》(上)

2023-01-10小蜜蜂翻译组

网络安全与基础设施安全局(CISA)制定了《基础设施韧性规划框架(IRPF)》,将安全和韧性因素纳入关键基础设施规划和投资决策中。

禅道研发项目管理系统命令注入漏洞

2023-01-09绿盟科技安全漏洞, 漏洞防护

近日,绿盟科技CERT监测到网上公开披露了一个禅道研发项目管理系统命令注入漏洞。

绿盟科技威胁周报(2023.01.02-2023.01.08)

2023-01-09绿盟科技周报, 威胁防护

绿盟威胁周报2023年第2期

绿盟威胁情报月报-2022年12月

2023-01-03绿盟科技威胁防护, 月报

12月,绿盟科技威胁情报中心(NTI)发布了多个漏洞和威胁事件通告。

绿盟科技威胁周报(2022.12.26-2023.01.01)

2023-01-03绿盟科技周报, 威胁防护

绿盟威胁周报2022年第53期

Exchange Server OWASSRF漏洞(CVE-2022-41080/CVE-2022-41082)通告更新

2022-12-30绿盟科技安全漏洞, 漏洞防护

近日,绿盟科技CERT监测发现国外安全团队公开披露了对Exchange Server漏洞的利用链的技术细节。

攻击溯源-手把手教你利用SPADE搭建终端溯系统

2022-12-29薛见新攻击溯源

基于SPADE工具搭建终端溯源图系统,实现对终端场景下的攻击溯源与调查。

论文分享|基于被动DNS流量分析的大规模IoT设备识别系统

2022-12-29杨双镇IoT, 被动流量识别

如何通过被动流量识别IoT设备?如何检测分配了IPv6地址、NAT后的IoT设备?本文介绍了IoTFinder系统有效解决上述问题。

APT组织Confucius针对巴基斯坦IBO反恐行动的网络攻击事件分析

2022-12-28伏影实验室APT, Confucius, IBO, MessPrint, Pakistan

由于近年来防守方在APT捕获、分析和披露流程的逐渐完善,APT攻击者不得不使用框架化的思路重新构建攻击工具,通过逐级投递的方式控制各级组件的使用,以减少完全暴露的风险。 

可信执行环境之AMD内存加密技术概述

2022-12-28王拓机密计算

本文将简单介绍主流可信执行环境技术之一的AMD内存加密技术,简述其技术架构、原理与应用场景。

Tetragon – 盯向内核的眼睛

2022-12-28张小勇eBPF安全, eBPF检测, eBPF防御

本文期望通过对开源工具Tetragon的分享,为eBPF技术在云原生场景下的安全检测和防御提供一些思路。

顶会论文解读|AEM:Linux内核漏洞跨版本利用可行性评估

2022-12-27阮博男ExP迁移, Linux内核漏洞

Linux内核漏洞跨版本利用可行性评估是云和系统安全中非常重要的研究领域,本文对IEEE S&P 2023会议上该领域的最新研究成果进行解读。

  • 51
  • 52
  • 53
  • 54
  • 55

最新发布

  • 数字中国建设峰会|绿盟科技加入中国电信Token生态联盟, 共筑AI时代智能体安全防线
  • 微光成炬 | 第二届绿盟公益日圆满落幕
  • 抑制Angr模拟执行期间某些日志
  • WAF防线告急?绿盟科技已提前锁定“幽灵比特位”攻击
  • Claude Mythos Preview 模型能力解析:大模型攻防实测与企业应对建议
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云