0x00背景介绍8月26日,天融信阿尔法实验室监测到atlassian公司的漏洞公告页面进行了更新,公布了Confluence存在的OGNL注入漏洞,编号为CVE-2021-26084。0x01漏洞描...
原创 | 两化融合下的安全运营探索
作者 | 天融信 1. 引言结合中共中央办公厅《党委(党组)网络安全工作责任制实施办法》、公安部网络安全等级保护制度和关键信息基础设施安全保护制度等要求,在“没有网络安全就没有国家...
【风险提示】天融信关于Apple本地提权漏洞风险提示
0x00背景介绍7月27日,天融信阿尔法实验室检测到苹果发布了安全更新,其中修复了IOMobileFrameBuffer模块的一个任意代码执行漏洞。0x01漏洞描述Apple产品IOMobileFra...
原创漏洞 | Adobe发布系列补丁,修复天融信阿尔法实验室提交的多个任意代码执行漏洞
0x00背景介绍2021年7月20日,Adobe发布安全公告,总共修复21个漏洞,此次补丁更新包括了天融信阿尔法实验室提交的堆栈溢出漏洞,可以造成产品任意代码执行。分别为:Adobe Med...
天融信关于VMware vCenter Serve 远程代码执行漏洞风险提示
0x00背景介绍5月26日,天融信阿尔法实验室监测到VMware官方发布漏洞通告,公布了VMware vCenter Server远程代码执行漏洞,编号为CVE-2021-21985。0x01漏洞描述...
天融信关于Apache Druid 远程代码执行漏洞风险提示
0x00背景介绍3月30日,天融信阿尔法实验室监测到Apache Druid官方发布安全更新,修复了编号为CVE-2021-26919的远程代码执行漏洞。该漏洞危害较大,Apache Druid官方建...
【风险提示】天融信关于SaltStack多个高危漏洞风险提示
0x00背景介绍2月26日,天融信阿尔法实验室监测到SaltStack官方发布安全更新,修复了共计9个漏洞。其中CVE-2021-25281,和CVE-2021-25283评分高于8分。0x01漏洞描...
【风险提示】天融信关于GitLab远程代码执行漏洞风险提示
0x00背景介绍3月18日,天融信阿尔法实验室监测到GitLab官方发布了安全公告,修复了一处远程代码执行漏洞,攻击者可构造恶意请求在Gitlab服务器上执行任意代码,控制服务器。0x01漏洞描述Gi...
【风险提示】天融信关于微软3月补丁日多个产品高危漏洞风险提示
0x00背景介绍3月10日,天融信阿尔法实验室监测到微软发布3月份安全更新通告,此次更新中修复的漏洞共计89个,其中严重漏洞14个,高危漏洞75个,影响众多组件,如Windows操作系统、Azure、...
天融信关于Incaseformat 蠕虫技术分析报告及防御方案
0x00背景介绍1月13日,天融信阿尔法实验室及威胁情报运营中心监测到:国内众多Windows系统用户遭遇文件被病毒删除现象,通过天融信威胁情报平台综合分析后,鉴定该事件为感染蠕虫病毒Incasefo...
【风险提示】天融信关于致远OA文件上传漏洞风险提示
0x00背景介绍1月8日,天融信阿尔法实验室监测到致远OA官方发布了相关安全补丁,修复了程序中某些接口存在未授权访问,攻击者能够通过这些接口上传恶意脚本文件的漏洞。0x01漏洞描述由于致远OA旧版本某...
【风险提示】天融信关于TCP/IP协议库漏洞AMNESIA:33风险提示
0x00背景介绍12月10日,天融信阿尔法实验室监测到Forescout研究实验室披露了picoTCP、uIP、FNET与Nut/Net四个开源TCP/IP协议栈共计33个漏洞,这33个协议栈漏洞被命...
11