首页 -> 安全研究
安全研究
绿盟科技研究院始终致力于跟踪国内外最新网络安全漏洞研究动向,持续开展漏洞分析和挖掘、逆向工程技术等安全专项研究,不断提高在入侵检测和防御、抗分布式拒绝服务、恶意软件和攻击行为分析和检测、蜜罐和蜜网等方面的技术水平。同时,在云安全和虚拟化安全、基于软件作为服务(SaaS)模式的新型安全服务、安全度量、安全信誉、安全智能等前沿安全领域进行积极的研究探索。
近两年来,研究院陆续发布了威胁态势报告、下一代安全架构、IPv6安全性研究、工业控制系统安全研究等综合性研究报告。
截至2012年底,绿盟科技共发布安全漏洞研究公告48个,协助Microsoft、Cisco、Oracle等公司,发现并解决了40个以上的安全漏洞问题,成为国家漏洞库的重要贡献者。绿盟科技安全漏洞库(NSVD)是国内领先的中文漏洞库。
威胁级别
-
当前网络威胁2级 - 预警状态Adobe Flash Player存在一个严重的释放后重利用内存破坏漏洞,攻击者可能远程获得当前用户的权限。
...
-
安全漏洞
- 2024-09-14 Qiwen Netdisk存储型跨站脚本漏洞(CVE-2024-5279)
- 2024-09-14 Tmont Pug命令执行漏洞(CVE-2024-36361)
- 2024-09-14 vxe-table跨站脚本漏洞(CVE-2023-1001)
- 2024-09-14 lenosp跨站脚本漏洞(CVE-2023-7259)
- 2024-09-14 FastCMS跨站脚本漏洞(CVE-2023-1111)
- 2024-09-14 PingCAP TiDB缓冲区溢出漏洞(CVE-2024-33809)
- 2024-09-14 Peter Doornbosch Kwik密钥加密漏洞(CVE-2024-22588)
- 2024-09-14 Linux kernel内存泄漏漏洞(CVE-2021-47570)
- 2024-09-14 Linux kernel缓冲区溢出漏洞(CVE-2021-47566)
- 2024-09-14 Linux kernel内存释放错误漏洞(CVE-2021-47564)
- 2024-09-14 Linux kernel空指针取消引用漏洞(CVE-2021-47562)
- 2024-09-14 PHP Server Monitor跨站脚本漏洞(CVE-2024-5312)
- 2024-09-14 Raingad IM任意文件上传漏洞(CVE-2024-35593)
- 2024-09-14 Box-IM任意文件上传漏洞(CVE-2024-35592)
- 2024-09-14 O2OA任意文件上传漏洞(CVE-2024-35591)
- 2024-09-14 Flexense VX Search跨站脚本漏洞(CVE-2023-49575)
- 2024-09-14 IBM Security Guardium跨站脚本漏洞(CVE-2023-47710)
- 2024-09-14 Dolibarr ERP/CRM SQL注入漏洞(CVE-2024-5315)
- 2024-09-14 cym1102 svnWebUI任意文件删除漏洞(CVE-2024-34995)
- 2024-09-14 PingCAP TiDB空指针取消引用漏洞(CVE-2024-35618)
- 2024-09-14 Tenda FH1206命令注入漏洞(CVE-2024-35340)
-
业界动态
-
紧急通告
-
安全公告
-
十大漏洞