基于中间盒的TCP反射放大攻击研究与实践分析 2022-04-26ADS团队TCP反射, 中间盒, 攻击研究 一、 c前言 2021年8月在USENIX大会上,来自马里兰大学Kevin Bock等提出了一种利用中间盒(M Read More
绿盟科技威胁周报(20220418-20220424) 2022-04-26绿盟科技周报, 威胁防护, 安全漏洞, 漏洞披露, 绿盟科技 一、威胁通告 Atlassian Jira 身份验证绕过漏洞通告(CVE-2022-0540) 【发布时间】2 Read More
工业“军刀”出鞘 警惕“软战争”外挂 2022-04-25格物实验室安全漏洞, 网络安全 一、背景 2022年4月13日,美国CISA、DOE、NSA和FBI多个机构发布了一份联合安全公告,披露了一个 Read More
云原生服务风险测绘分析(三): Kong和Apache APISIX 2022-04-24星云实验室Apache APISIX, 云原生, 风险测绘 想了解云原生API网关存在哪些风险?本篇将从测绘角度为您揭晓答案
Atlassian Jira 身份验证绕过漏洞 (CVE-2022-0540)通告 2022-04-21绿盟科技Atlassian Jira, 安全漏洞, 身份验证 一、漏洞概述 2022年4月21日,绿盟科技CERT监测到Atlassian官方发布安全通告,修复了Jira Read More
Oracle全系产品2022年4月关键补丁更新通告 2022-04-20绿盟科技Oracle, 安全漏洞 一、概述 2022年4月20日,绿盟科技CERT监测发现Oracle官方发布了4月重要补丁更新公告CPU(Cr Read More
云原生服务风险测绘分析(一):Docker和Kubernetes 2022-04-20浦明Docker, Kubernetes, 云原生服务风险分析, 网络空间测绘 网络空间测绘和云原生之间能擦出什么火花?本文将以测绘数据为导向为各位读者介绍云原生服务面临的风险。
央行数字货币CBDC:区块链技术新起点 2022-04-19吕亮CBDC, 区块链 一、引言 在俄乌冲突持续、西方等多国借SWIFT对俄罗斯进行金融制裁的国际背景下,数字货币再次进入大家的视野, Read More
绿盟科技威胁周报(20220411-20220417) 2022-04-18绿盟科技周报, 威胁防护, 安全漏洞, 漏洞披露, 绿盟科技 一、威胁通告 微软4月安全更新多个产品高危漏洞通告(CVE-2022-26904、CVE-2022-24521 Read More
俄乌信息技术供应链制裁中的认知“谜团”观察 2022-04-15绿盟科技供应链, 俄乌网络战, 网络安全 随着俄乌冲突的不断演进,西方国家对俄罗斯开启一系列制裁“组合拳”,针对信息技术供应链的制裁是其中至关重要的一环 Read More
微软4月安全更新多个产品高危漏洞通告 2022-04-14绿盟科技威胁防护, 安全漏洞, 微软, 漏洞, 漏洞披露, 漏洞防护 一、漏洞概述 4月13日,绿盟科技CERT监测到微软发布4月安全更新补丁,修复了130个安全问题,涉及Wind Read More