为保证各安全社区能提前采取应对措施,FireEye 公开了被盗工具的检测规则,以降低恶意用户滥用红队工具箱的威胁。
绿盟威胁情报周报(20201130~20201206)
由于Drupal core 没有正确地处理上传文件中的某些文件名,导致在特定配置下后续处理中文件会被错误地解析为其他MIME 类型,未授权的远程攻击者可通过上传特定文件名的恶意文件,从而实现任意代码执行
绿盟威胁情报月报(202011)
2020年11月绿盟科技安全漏洞库共收录287个漏洞, 其中高危漏洞68个,微软高危漏洞38个。
绿盟威胁情报周报(20201123~20201129)
绿盟威胁情报周报
绿盟威胁情报周报(20201106~20201122)
目前已有相关漏洞的细节分析内容与CVE-2020-8271的PoC。
绿盟威胁情报周报(20201109~20201115)
11月10日,微软最新的月度补丁更新中修复了两枚存在于Windows 网络文件系统(NFS)中的漏洞,分别是 CVE-2020-17051和 CVE-2020-17056。
绿盟威胁情报周报(20201102~20201108)
绿盟威胁情报周报
绿盟威胁情报周报(20201026~20201101)
10 月21 日,绿盟科技监测到Oracle 官方修复了402 个危害程度不同的安全漏洞。其中包括5 个WebLogic 的严重漏洞。
绿盟威胁情报月报(202010)
在本月的威胁事件中,涌现出了更多的攻击工具包,同时攻击更具有针对性。
绿盟威胁情报周报(20201019~20201025)
绿盟威胁情报周报(20200914~20200920)
绿盟威胁情报周报(20200914~20200920)
绿盟威胁情报周报(20200907~20200913)
绿盟威胁情报周报(20200907~20200913)