用户个人中心 - 嘶吼 RoarTalk – 网络安全行业综合服务平台,4hou.com
千里目安全技术中心 嘶吼认证

深信服科技旗下安全技术中心,致力于安全攻防技术的研究和积累。

  • 他的文章(340)
  • 他的评论(0)
  • 资讯

    警惕国产挖矿木马CPLMiner利用WMI驻留挖矿

    近日,深信服安全团队捕获到一款国产挖矿木马,该挖矿木马使用恶意WMI在系统中进行驻留,不断下载恶意挖矿cpl文件。

    2020-11-06 17:27:25

    448,106
    0
  • 资讯

    Oracle WebLogic Java反序列化远程代码执行漏洞CVE-2020-2963分析

    2020年4月,Oracle官方发布了重要补丁更新,其中包括了漏洞CVE-2020-2963,漏洞等级定义为高危。 在SOAPInvokeState类中存在漏洞,未对序列化数据的安全性做检测,攻击者可以通过T3协议发送精心构造的序列化数据,从而达成远程代码执行的效果。

    2020-11-06 17:23:01

    788,481
    0
  • 资讯

    StartMiner新型变种,驻留增多难查杀

    近日,深信服安全团队捕获到startminer新型变种,该Linux挖矿木马新增了结束杀软防护模块,并添加了更多的驻留项防止查杀。

    2020-11-06 17:16:36

    1,435,491
    0
  • 资讯

    谨防垃圾邮件,小心感染Emotet银行木马

    近日,深信服安全团队检测到Emotet银行木马针对国内企业的攻击活动呈活跃趋势。

    2020-10-30 14:38:12

    482,995
    0
  • 资讯

    CVE-2020-16898 "Bad Neighbor " Windows TCP/IP远程代码执行漏洞分析

    该漏洞主要是由于Windows TCP/IP堆栈在处理选项类型为25(0x19,递归DNS服务器选项)且长度字段值为偶数的ICMPv6的路由广播数据包时,处理逻辑存在纰漏,导致存在远程代码执行漏洞。成功利用该漏洞的攻击者可以在目标机器(主机或服务器)上执行任意代码。

    2020-10-19 10:24:25

    1,692,072
    0
  • 该用户还没有参与过评论。