Nginx DNS解析程序漏洞(CVE-2021-23017)通告 2021-05-26绿盟科技Nginx DNS, 解析程序漏洞 一、漏洞概述 5月26日,绿盟科技CERT监测到Nginx发布安全公告,修复了nginx解析器中的一个DNS解 Read More
VMware VCenter Server远程代码执行漏洞(CVE-2021-21985)通告 2021-05-26绿盟科技VMware VCenter Server, 执行漏洞, 远程代码 一、漏洞概述 5月26日,绿盟科技CERT监测到VMware官方发布安全公告,修复了VMware v Read More
REvil风云再起,APT式勒索爆发 2021-05-26绿盟科技APT, REvil 一、事件背景 2021年5月,绿盟科技CERT监测到REvil/Sodinokibi勒索家族的多起活动,REv Read More
绿盟威胁情报周报(20210517-20210523) 2021-05-25绿盟科技 一、热点资讯 Bizarro特洛伊木马针对多国银行进行攻击 【概述】Bizarro是一种新银行木马,针对欧洲和 Read More
Top Active Directory Attacks: Understand, then Prevent and Detect 议题解读 2021-05-24绿盟科技NSFOCUS, RSA2021, 绿盟科技 一、概要 在 RSAC 大会上,Jeff 在议题“Top Active Directory Attacks: Read More
【公益译文】安全控制评估自动化支持:软件漏洞管理(五) 2021-05-21小蜜蜂翻译组安全控制, 自动化支持, 软件漏洞, 软件漏洞ul 3.4 控制分配表(CAT) 表8“低基线控制(项目)分配表”、表9“中等基线控制(项目)分配表” Read More
从Capital One数据泄露事件看安全合规的有效性 2021-05-21绿盟科技Capital One, RSA2021 一、背景介绍 美国的Capital One银行由于“服务器配置错误”,被黑客窃取了上亿张信用卡数据以及十多万社 Read More