攻击者结合NDay投递VBA恶意远控分析 2021-09-07天元实验室NDay, VBA 一、情报背景 Malwarebytes的研究人员发现有攻击者在近期的攻击活动中使用CVE-2021-26411 Read More
绿盟威胁情报周报(20210830-20210905) 2021-09-06绿盟科技NSFOCUS, 周报, 威胁情报, 绿盟科技 一、威胁通告 勒索软件利用Exchange1day漏洞传播全解析(CVE-2021-34473、CVE-202 Read More
KEKSEC组织运营网络再添新成员:LOLFME僵尸网络 2021-09-03伏影实验室KekSec, lolfme, 僵尸网络 一、概述 从今年5月底开始,绿盟科技伏影实验室不间断地捕获到一些特征及行为相似的ELF样本,通过对这批样本持续 Read More
NSIS安装程序生成引擎利用面及战法分析 2021-09-02天元实验室NSIS, 安装程序, 实战战法分析 一、简介 NSIS(Nullsoft Scriptable Install System)是一个windows Read More
绿盟威胁情报月报-202108 2021-09-01绿盟科技NSFOCUS, NTI, 威胁情报, 月报, 绿盟科技 8月,绿盟科技威胁情报中心(NTI)发布了多个漏洞和威胁事件通告,其中,NicheStack TCP/IP 堆 Read More
防止云端数据与查询行为泄露—可搜索加密 2021-09-01牟黎明云安全, 可搜索加密 一、背景 在数据爆炸的当今社会,数据本地化已经不能满足用户业务需求,越来越多的数据需要被共享,因此越来越多的用 Read More
【公益译文】五角大楼高级领导备忘录 2021-08-30小蜜蜂翻译组五角大楼, 高级领导 五角大楼高级领导备忘录 作战司令部的指挥官 国防机构和国防部外勤活动主管 数据是一项战略资产。美国国防部(Do Read More
绿盟威胁情报周报(20210823-20210829) 2021-08-30绿盟科技NSFOCUS, 周报, 威胁情报, 绿盟科技 一、威胁通告 AtlassianConfluence远程代码执行漏洞通告(CVE-2021-26084) 【发 Read More
Atlassian Confluence 远程代码执行漏洞(CVE-2021-26084)通告 2021-08-27绿盟科技Atlassian Confluence, 远程代码执行漏洞 一、漏洞概述 近日,绿盟科技CERT监测到Atlassian官方发布了Confluence Serv Read More
【公益译文】5G基础设施的潜在威胁向量 2021-08-26小蜜蜂翻译组5G, 基础设施, 威胁向量 执行摘要 第五代(5G)无线技术彻底改变了电信网络,引入了大量新的连接、能力和服务。这些进步将为数十亿台设备提 Read More