近日,奇安信CERT监测到Netatalk远程命令执行漏洞(CVE-2022-23121)细节及部分PoC公开。未经身份验证的远程攻击者可利用此漏洞在受影响的Netatalk服务上以root权限执行任...
【已复现】Netatalk 远程命令执行漏洞(CVE-2022-23121)安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告近日,奇安信CERT监测到Netatalk远程命令执行漏洞(CVE-2022-23121)细节及部分PoC公开。未经身份...
SecRank更新|Top1M域名一键免费下载
近日,亚马逊旗下网站排名服务网站Alexa.com于2022年5月1日宣布正式停用。 域名排名在内容研究、竞争分析、关键词研究等领域一直占据不容忽视的地位。奇安信技术研究院研究员提出了一种基于投票的域...
揭开奇安信安全DNS(QDNS)平台神秘面纱
我不需要了解QDNS不,你需要!经过实际市场调研分析,我们针对不同用户发起灵魂拷问,并总结归纳不同角色的用户痛点企业:1. 员工不安全操作导致办公网成为威胁入口却又无法监管2. 公司机构数庞大,安全防...
【已复现】F5 BIG-IP iControl REST命令执行漏洞(CVE-2022-1388)安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告近日,奇安信CERT监测到F5官方发布BIG-IP iControl REST 命令执行漏洞 (CVE-2022-138...
《2021工业互联网安全发展与实践分析报告》发布:四大漏洞平台新收录漏洞总数下降20.9%
“工业控制系统多应用于国家关键基础设施,一旦遭受网络攻击,会造成较为严重的损失。近日,奇安信行业安全研究中心联合工业控制系统安全国家地方联合工程实验室(以下简称:联合实验室),正式发布了《2021工业...
奇安信联合发布《2021工业互联网安全发展与实践分析报告》
近日,奇安信行业安全研究中心联合工业控制系统安全国家地方联合工程实验室(以下简称:联合实验室),正式发布了《2021工业互联网安全发展与实践分析报告》(以下简称《报告》)。报告数据显示:2021年,C...
脚本反混淆研究成果被国际知名会议DSN 2022录用
日前,由奇安信星图实验室研究人员与中科院信工所团队合作完成的关于脚本反混淆的研究论文被国际知名会议DSN 2022录用。DSN是网络与信息安全领域知名的学术会议,今年已经是第52届,将在美国巴尔的摩举...
Apache Struts2远程代码执行漏洞 (CVE-2021-31805) 安全通告
安全通告近日,奇安信CERT监测到Apache官方发布安全更新,其中修复了Apache Struts2远程代码执行漏洞(CVE-2021-31805),在某些标签中若后端通过 %{...} 形式对其属...
版本更新 | 手机取证分析系统R7.4.0
盘古石手机取证分析系统R7.4 .0版本更新版本上线啦!该版本更新内容如下,请您查收!安全为先,洞鉴未来,奇安信盘古石取证团队竭诚为您提供电子数据取证专业的解决方案与服务。如需试用,请联系奇安信各区域...
【安全风险通告】Oracle多个组件漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告Oracle官方发布了2022年4月的关键安全补丁集合更新CPU(CriticalPatch Update),修复了多个...
研发平台化:网络安全的未来之路
本文4730字 阅读约需14分钟在4月19日举办的奇安信研发平台战略发布会上,奇安信集团董事长齐向东发表“研发平台化 网络安全的未来之路”的主题演讲,首度阐释集团的平...
83