【APT行为数据分析】终端溯源数据中的依赖爆炸问题 2021-09-16张润滋APT, Provenance Mining 高级持续性威胁(Advanced Persistent Threat,APT)具有对抗性、隐匿性、低频性、持续 Read More
开放管理基础设施(OMI)多个高危漏洞通告 2021-09-16绿盟科技OMI, 漏洞 一、漏洞概述 9月15日,绿盟科技CERT监测到微软发布9月安全更新补丁,修复了86个安全问题,其中包括Ope Read More
微软9月安全更新多个产品高危漏洞通告 2021-09-16绿盟科技微软, 漏洞 一、漏洞概述 9月15日,绿盟科技CERT监测到微软发布9月安全更新补丁,修复了86个安全问题,涉及Windo Read More
BinDiff二进制比较简介 2021-09-15sczBinDiff, 二进制 一、背景介绍 分析过old.so,做了大量繁琐的逆向工程,比如自定义了很多数据结构、重命名了很多函数。现在有n Read More
【公益译文】NASA网络安全准备度(一) 2021-09-14小蜜蜂翻译组NASA, 公益译文, 网络安全 一、结果简报 NASA网络安全准备情况 审计事由 美国国家宇航局(NASA)负有特殊使命,与公众、教育机构和外 Read More
从关基条例和安全运营曲线谈资产暴露面管理 2021-09-14桑鸿庆CAASM, EASM, 暴露面识别 一、前言 2021年8月17日,国务院正式发布《关键信息基础设施安全保护条例》(以下简称“条例”),明确了关键 Read More
绿盟威胁情报周报(20210906-20210912) 2021-09-13绿盟科技NSFOCUS, 周报, 威胁情报, 绿盟科技 一、威胁通告 MicrosoftMSHTML远程代码执行漏洞(CVE-2021-40444) 【发布时间】20 Read More
从霍尔传感器到编码器:3家公司正瞄准工业位置监测 2021-09-13潘雨晨工业位置监测, 编码器, 霍尔传感器 一、前言 位置传感器被广泛应用于各种工业环境和商业中,从高端军用、航空航天到医疗、发电、过程控制/工厂自动化, Read More
工控防火墙安全测试技术 2021-09-10陈杰安全测试, 工控防火墙 一、前言 近年来,工控安全事件频发,工控安全不仅事关工控行业,更是被上升到国家安全的高度,优秀的工控安全解决方 Read More
如何“抓内鬼”?先搞懂ISOP的UEBA能力 2021-09-09李静ISOP, UEBA 离职员工盗卖原公司源代码获利近八百万被捕、芜湖某互联网租车公司服务器遭前员工篡改导致网络瘫痪…&# Read More
BlackHat USA 2021议题解读:BadAlloc ! 内存分配程序漏洞导致数百万物联网和嵌入式设备易受攻击 2021-09-09潘雨晨BadAlloc, BlackHat USA 2021 2021年8月5日,来自微软Azure Defender for IoT 团队的研究员Omri Ben-Bas Read More
Microsoft MSHTML 远程代码执行漏洞(CVE-2021-40444)通告 2021-09-08绿盟科技Microsoft MSHTML, 远程代码执行漏洞 一、漏洞概述 北京时间9月8日,绿盟科技CERT监测到微软发布安全通告披露了Microsoft MSHTML Read More