• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

Tag Archives: 威胁

绿盟科技威胁情报周报-2019年第49周(12.02-12.08)

2019-12-09绿盟科技NSFOCUS, 周报, 威胁, 漏洞

Read More

绿盟科技威胁情报周报-2019年第48周(11.25-12.01)

2019-12-02绿盟科技week, 周报, 威胁, 绿盟科技

Read More

绿盟科技威胁情报周报-2019年第47周(11.18-11.24)

2019-11-26绿盟科技周报, 威胁, 威胁情报

Read More

绿盟科技威胁情报周报-2019年第46周(11.11-11.17)

2019-11-21绿盟科技NTI, 博客, 周报, 威胁, 情报, 绿盟科技

本周热点:

Apache Shiro RememberMe Padding Oracle漏洞

暗网情报全新上线

热点资讯共同关注

Read More

【威胁通告】Apache Solr远程代码执行漏洞 (CVE-2019-12409)

2019-11-19绿盟科技Apache Solr, CVE-2019-12409, NSFOCUS, 威胁, 绿盟科技, 远程代码执行漏洞

当地时间11月18日,Apache Solr官方发布一则官方通告称部分Linux版本的Solr存在一个远程代码执行漏洞(CVE-2019-12409)。该漏洞源于默认配置文件solr.in.sh中的ENABLE_REMOTE_JMX_OPTS配置选项存在安全风险。

Read More

【威胁通告】Apache Flink任意Jar包上传

2019-11-15绿盟科技Apache Flink, 任意代码执行, 威胁, 漏洞, 绿盟

危害等级高,攻击者利用该威胁,可造成任意代码执行。

Read More

【威胁通告】Apache Flink远程代码执行漏洞

2019-11-14绿盟科技Apache Flink, NSFOCUS, 威胁, 漏洞, 绿盟科技, 远程代码执行漏洞

近日,有安全研究员公布Apache Flink Dashboard存在一个远程代码执行漏洞。该漏洞无需攻击者进行认证,即可通过dashboard上传一个恶意的Jar包来远程执行代码。绿盟科技研究员也在第一时间通过研究成功复现,确认可攻击最新版本的Flink。

Read More

【威胁通告】微软发布11月补丁修复76个安全问题

2019-11-13绿盟科技Microsoft, 威胁, 微软, 月报, 漏洞

微软于周二发布了11月安全更新补丁,修复了76个从简单的欺骗攻击到远程执行代码的安全问题 。

Read More

【威胁通告】Adobe 11月安全更新

2019-11-13绿盟科技adobe, 周报, 威胁, 漏洞

当地时间11月12日,Adobe官方发布了11月安全更新,修复了Adobe 多款产品的多个漏洞,包括Adobe Bridge CC、Adobe Media Encoder、Adobe Illustrator CC以及Adobe Animate CC。

Read More

【威胁通告】Squid多个高危漏洞预警通告

2019-11-08刘振港Squid, 任意代码执行, 信息泄露, 威胁, 技术博客, 绿盟科技, 缓冲区溢出, 预警
当地时间11月5日,Squid 官方发布安全通告修复了多个漏洞。危害等级:高,攻击者利用漏洞,可造成任意代码执行、拒绝服务、信息泄露等。

Read More

网络安全威胁月报NSFOCUS-2019-10

2019-11-01绿盟科技威胁, 技术博客, 月报, 漏洞, 网络安全

2019 年 10 月绿盟科技安全漏洞库共收录 393 漏洞, 其中高危漏洞 184 个,微软高危漏洞 28 个。绿盟科技收录高危漏洞数量与前期相比有明显上升。

Read More

【威胁通告】 Apache Solr远程命令执行漏洞

2019-10-31绿盟科技Apache Solr, NSFOCUS, 威胁, 技术博客, 漏洞, 绿盟科技, 预警

今日,国外的安全研究员_S00pY在GitHub发布了关于Apache Solr利用Velocity模板来达成远程命令执行的POC。绿盟科技研究人员经分析后确认该POC有效,造成的影响较大。Apache Solr官方尚未发布相关补丁修复该漏洞。

Read More

  • 1
  • 2
  • 3
  • 4

最新发布

  • 《中国人民银行业务领域数据安全管理办法》解读
  • Angr符号执行练习–对付OLLVM Bogus Control Flow/虚假控制流
  • 简析《欧盟2024年<数字市场法>年度报告》
  • 绿盟威胁情报2025年第20周(2025.05.19-2025.05.25)
  • 绿盟威胁情报周报2025年第19周(2025.05.12-2025.05.18)
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云