• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

逃逸风云再起:从CVE-2017-1002101到CVE-2021-25741

2021-10-14星云实验室CVE, Pod, 符号

近日,研究人员向K8s安全团队报告了一个可导致容器逃逸的安全漏洞,获得编号CVE-2021-25741。该漏洞的本质是CVE-2017-1002101的补丁不充分。本文将对这两个漏洞进行关联分析。

微软

微软10月安全更新多个产品高危漏洞通告

2021-10-13绿盟科技微软, 漏洞

一、漏洞概述 10月13日,绿盟科技CERT监测到微软发布10月安全更新补丁,修复了81个安全问题,涉及Win

Read More

基于复杂事件处理的数据安全场景分析

2021-10-12李景CEP, 威胁检测, 实时, 数据安全, 离线

本文介绍了数据安全典型威胁检测场景和复杂事件处理(CEP)相关知识,并结合业务中的具体数据泄露案例,针对不同的检测场景,利用实时和离线不同的模式进行安全威胁检测分析,能够做到灵活配置、高效检测,充分还原事件经过,对安全追责、威胁发现以及提前预防起重要作用。

绿盟威胁情报周报(20211004-20211010)

2021-10-11绿盟科技NSFOCUS, 周报, 威胁情报, 绿盟科技

一、热点资讯 攻击者利用勒索软件对Springhill医疗中心进行攻击 【概述】 研究人员发现,Springh

Read More

【云原生应用安全】云原生应用安全防护思考(二)

2021-10-09浦明云原生

一、概述 本文为云原生应用安全防护系列的第二篇,也是最终篇,本文笔者主要针对微服务架构下的应用安全、Serve

Read More

绿盟威胁情报周报(20210927-20211003)

2021-10-08绿盟科技NSFOCUS, 周报, 威胁情报, 绿盟科技

一、热点资讯 攻击者利用PixStealer和MalRhino恶意软件针对巴西支付生态系统用户发起攻击 【概述

Read More

绿盟威胁情报月报-202109

2021-09-30绿盟科技NSFOCUS, NTI, 威胁情报, 月报, 绿盟科技

9月,绿盟科技威胁情报中心(NTI)发布了多个漏洞和威胁事件通告,其中,MicrosoftMSHTML远程代码

Read More

谁偷了我的模型:机器学习模型水印技术介绍与分析

2021-09-30刘黄骁烈机器学习, 水印技术

本文介绍了几种用以保护机器学习模型知识产权的模型水印技术,并分别对其优缺点进行了分析和比较。

关键基础设施防护发展

2021-09-29田泽夏关键基础设施

一、背景 一切事物都在发展。简单地说,事物从简单到复杂的逐渐发展就是进化的全部意义。当某物停止进化,但仍存在时

Read More

一头扎进 IoT Bugs 中是种什么体验?

2021-09-28潘雨晨IoT Bugs, 绿盟科技

91个物联网开源项目,5565个 Bug,9 次采访,194 位 IoT 开发人员验证,从这里面,我们能对物联

Read More

绿盟威胁情报周报(20210920-20210926)

2021-09-27绿盟科技NSFOCUS, 周报, 威胁情报, 绿盟科技

一、威胁通告 海康威视产品命令注入漏洞(CVE-2021-36260) 【发布时间】2021-09-22 13

Read More

还在为告警筛选而发愁吗?

2021-09-27吴复迪AISecOps, 告警评估

一、前言:智能推荐的不足 海量告警筛选问题困扰安全运维值守工作已非一朝一夕,行业内使用各种机器学习方法进行告警

Read More

  • 83
  • 84
  • 85
  • 86
  • 87

最新发布

  • 《大型网络平台个人信息保护规定(征求意见稿)》 学习思考
  • 《工业和信息化领域人工智能安全治理标准体系建设指南(2025版)》解读与思考
  • 《安全可靠测评结果公告(2025年第2号)》
  • 浅析《政务领域人工智能大模型部署应用指引》
  • 简析《网络安全事件报告管理办法》
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云