• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

格物实验室

紫金桥跨平台实时数据库未授权访问漏洞(CNVD-2020-72370)安全通告
紫金桥跨平台实时数据库未授权访问漏洞(CNVD-2020-72370)安全通告

绿盟科技格物实验室研究人员发现并上报了一个存在于紫金桥RealHistorian跨平台实时数据库中的未授权访问漏洞。目前,CNVD已为该漏洞指定编号 CNVD-2020-72370 。利用CNVD-2020-72370 ,攻击者可在未授权情况下获取敏感信息以及目标监控系统的控制权。

0
阅读
绿盟科技 发布于 6 年前
【格物实验室】制造业常见攻击类型介绍
【格物实验室】制造业常见攻击类型介绍

本文立足制造业,梳理总结针对制造业的常见网络攻击类型,最终给出防护的建议。

0
阅读
高剑 发布于 6 年前
【格物猎踪】突发:新型Gafgyt僵尸网络变种感染Seowon路由器
【格物猎踪】突发:新型Gafgyt僵尸网络变种感染Seowon路由器

设备厂商除关注和修复CVE、CNVD等平台的漏洞外,也应重点关注Exploit-DB上的RCE漏洞,及时修复漏洞,以免造成更严重的损失。

0
阅读
魏佩儒 发布于 6 年前
「格物猎踪」关于OpenVPN反射攻击,你还需要知道这些!
「格物猎踪」关于OpenVPN反射攻击,你还需要知道这些!

借助绿盟全网测绘和威胁捕获数据,本文对OpenVPN全网暴露情况、攻击者常用的攻击手法、反射攻击带宽放大因子等进行了分析。

0
阅读
张星 发布于 6 年前
搭建nodejs调试环境开启漏洞收割模式
搭建nodejs调试环境开启漏洞收割模式

如何在Windows系统下搭建nodejs调试环境并开启调试模式

0
阅读
高剑 发布于 6 年前
绿盟科技协助亚控科技发现并修复多个安全漏洞
绿盟科技协助亚控科技发现并修复多个安全漏洞

这些漏洞经CNVD审核后收录并及时通报给了亚控科技。亚控科技经处理已于5月14日发布更新公告,修复了这些漏洞。

0
阅读
格物实验室 发布于 6 年前
西门子S7comm协议Read SZL解析
西门子S7comm协议Read SZL解析

S7Comm全称S7 Communication ,是西门子为了多个PLC之间、SCADA与PLC之间的通信而... » 阅读全文

0
阅读
高剑 发布于 6 年前
物理安全之U盘数据恢复:三起U盘断裂引起的惨案(最终完美恢复数据)
物理安全之U盘数据恢复:三起U盘断裂引起的惨案(最终完美恢复数据)

很多U盘设计有缺陷,导致U盘的USB头容易在受到外力后掉下来,造成U盘的数据无法使用。编写本文的目的旨在希望厂... » 阅读全文

0
阅读
马良 发布于 7 年前
著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.