• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

BlackHat USA 2021议题解读:BadAlloc ! 内存分配程序漏洞导致数百万物联网和嵌入式设备易受攻击

2021-09-09潘雨晨BadAlloc, BlackHat USA 2021

2021年8月5日,来自微软Azure Defender for IoT 团队的研究员Omri Ben-Bas

Read More

Microsoft MSHTML 远程代码执行漏洞(CVE-2021-40444)通告

2021-09-08绿盟科技Microsoft MSHTML, 远程代码执行漏洞

一、漏洞概述 北京时间9月8日,绿盟科技CERT监测到微软发布安全通告披露了Microsoft MSHTML

Read More

《2021上半年全球DDoS威胁报告》发布,DDoS攻击次数连续四年高速增长

2021-09-08绿盟科技DDoS, 绿盟科技

DDoS攻击作为一种常见的网络安全攻击方式,因“产业”链条成熟、手段原始粗暴、成本低回报高,一直以来都被视为互

Read More

给未来写信——时间胶囊技术

2021-09-08李德全密码技术, 数据安全

时间胶囊,意在信息被加密后,必须在特定的时间过后才能实现解密,而无论解密方或攻击者拥有多少计算资源。

攻击者结合NDay投递VBA恶意远控分析

2021-09-07天元实验室NDay, VBA

一、情报背景 Malwarebytes的研究人员发现有攻击者在近期的攻击活动中使用CVE-2021-26411

Read More

绿盟威胁情报周报(20210830-20210905)

2021-09-06绿盟科技NSFOCUS, 周报, 威胁情报, 绿盟科技

一、威胁通告 勒索软件利用Exchange1day漏洞传播全解析(CVE-2021-34473、CVE-202

Read More

KEKSEC组织运营网络再添新成员:LOLFME僵尸网络

2021-09-03伏影实验室KekSec, lolfme, 僵尸网络

一、概述 从今年5月底开始,绿盟科技伏影实验室不间断地捕获到一些特征及行为相似的ELF样本,通过对这批样本持续

Read More

NSIS安装程序生成引擎利用面及战法分析

2021-09-02天元实验室NSIS, 安装程序, 实战战法分析

一、简介 NSIS(Nullsoft Scriptable Install System)是一个windows

Read More

绿盟威胁情报月报-202108

2021-09-01绿盟科技NSFOCUS, NTI, 威胁情报, 月报, 绿盟科技

8月,绿盟科技威胁情报中心(NTI)发布了多个漏洞和威胁事件通告,其中,NicheStack TCP/IP 堆

Read More

防止云端数据与查询行为泄露—可搜索加密

2021-09-01牟黎明云安全, 可搜索加密

一、背景 在数据爆炸的当今社会,数据本地化已经不能满足用户业务需求,越来越多的数据需要被共享,因此越来越多的用

Read More

【公益译文】五角大楼高级领导备忘录

2021-08-30小蜜蜂翻译组五角大楼, 高级领导

五角大楼高级领导备忘录 作战司令部的指挥官 国防机构和国防部外勤活动主管 数据是一项战略资产。美国国防部(Do

Read More

绿盟威胁情报周报(20210823-20210829)

2021-08-30绿盟科技NSFOCUS, 周报, 威胁情报, 绿盟科技

一、威胁通告 AtlassianConfluence远程代码执行漏洞通告(CVE-2021-26084) 【发

Read More

  • 85
  • 86
  • 87
  • 88
  • 89

最新发布

  • 微软10月安全更新多个产品高危漏洞通告
  • Samba WINS命令注入漏洞(CVE-2025-10230)通告
  • 人工智能管体系建设及跨体系整合研究
  • 从ELF抠代码
  • H2O-3 JDBC反序列化漏洞(CVE-2025-6544)
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云