研究报告
-
Struts2 s2-052 REST插件远程代码执行 技术分析与防护方案
2017-09-07综述 2017年9月5日,Apache Struts发布最新的安全公告,Apache Struts 2 5 x以及之前的部分2 x版本的REST插件存在远程代码执行的高危漏洞,漏洞编号为CVE-2017-9805(S2-052)。
-
软件定义安全2016年版
2017-09-05容器安全研究报告
-
乌克兰国家银行攻击样本 技术分析与检测防护方案
2017-08-25综述 2017年8月17日,乌克兰国家银行发布一则预警告知国内各金融机构警惕潜在的网络攻击事件。该攻击会通过Microsoft Word的邮件附件来利用CVE-2015-2545来远程执行代码。
-
Joao恶意样本 技术分析与防护方案
2017-08-25综述 昨日,ESET的安全研究员发现了一个针对游戏玩家的恶意软件。这个名为“Joao”的恶意软件被发现潜伏在第三方的Aeria游戏下载安装包中。该恶意软件会在游戏启动后自行在后台运行并且发送受害者机器的信息给攻击者
-
NetSarang软件中nssock2.dll模块被植入恶意代码技术分析与防护方案
2017-08-15NetSarang是一家提供安全连接解决方案的公司,该公司的产品主要包括Xmanager Xmanager 3D Xshell Xftp和Xlpd。最近,官方在2017年7月18日发布的软件被发现有恶意后门代码
-
2017上半年DDoS与Web应用攻击态势报告
2017-08-07从攻击实施的难易程度来看,Web 应用层攻击对攻击者的Web 相关知识和技能要求更高,但正因为DDoS 攻击技术门槛低,也使得DDoS 攻击越发猖獗。