• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

Tag Archives: Attack 漏洞

Forbidden Attack技术分析与防护方案

2016-06-25李 东宏Attack 漏洞, Attack技术分析, Forbidden Attack, GCM 加密, GCM加密算法, 检测与防护方案, 绿盟科技

来自SBA-Research的研究人员经过研究发现,广泛使用TLS协议AES-GCM块加密模式的服务器上存在因随机数重用漏洞导致攻击者可以注入恶意代码,访客浏览器便会访问到恶意的内容,这里称之“Forbidden Attack”。

Read More

最新发布

  • 简析《北京市关于支持信息软件企业加强人工智能应用服务能力行动方案(2025年)》
  • Ivanti Endpoint Manager Mobile身份验证绕过与远程代码执行漏洞(CVE-2025-4427/CVE-2025-4428)
  • 微软5月安全更新多个产品高危漏洞通告
  • WEB前端逆向在nodejs环境中复用webpack代码
  • 绿盟威胁情报月报2025年04月
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云