上个月,我们举办了VMware先进替代方案线上研讨会,活动现场许多用户对深信服的VMware替代方案提出疑问。有的问题关注方案如何实施,有的询问如何平滑迁移,也有用户希望了解产品的开放性……我们将这些...
警惕这几类网络钓鱼陷阱!(附网络钓鱼趋势报告)
最近,中央网信办官方辟谣博物馆门票可“有偿代抢”的谣言,一度登上新闻热搜。来源:中央网信办举报中心公众号你有没有找人代抢过门票?有没有收到过机票、酒店退票的信息,让你点击链接确认?或者收到各种优惠套餐...
【漏洞通告】Apache Kafka访问控制漏洞CVE-2024-27309
漏洞名称:Apache Kafka访问控制漏洞(CVE-2024-27309)组件名称:Apache-Kafka影响范围:3.5.0 ≤ Kafka ≤ 3.5.23.6.0 ≤ Kafka ≤ 3....
【漏洞通告】Apache ActiveMQ API 未授权访问漏洞CVE-2024-32114
漏洞名称:Apache ActiveMQ API 未授权访问漏洞(CVE-2024-32114)组件名称:Apache-ActiveMQ影响范围:6.0.0 ≤ Apache ActiveMQ <...
Citrix离场背景下,一文说透如何寻找桌面云替代升级方案
Citrix宣布退出中国市场后,为了确保IT基础设施的稳定运行和业务连续性,很多用户正在系统地规划替代方案。桌面云作为企业办公核心的基础设施平台,要想实现平滑替代,绝非「易」事:选择适合自己的替换方案...
手上3个offer怎么选,深信服的技服、奇安信的安全服务、绿盟的渗透工程师
吉祥你好,我是一个应届生,目前手上收到了3个offer比较纠结选哪个? 1、深信服技术服务工程师,base 西安,月薪 14k 据说还有些异地补助 2、奇安信安全服务工程师,base 重庆,月薪 12...
【漏洞通告】PuTTY密钥泄露漏洞CVE-2024-31497
漏洞名称:PuTTY密钥泄露漏洞(CVE-2024-31497)组件名称:PuTTY影响范围:0.68 ≤ PuTTY < 0.81漏洞类型:密钥管理错误利用条件:1、用户认证:不需要用户认证2、前置...
【勒索防护】对抗深入,Makop通过loldrivers关闭安全软件
恶意文件名称:Makop威胁类型:勒索病毒简单描述:Makop勒索软件家族于2020年首次亮相,被认为是Phobos家族的一个分支变体,主要在国内作案。该家族采用AES+RSA算法加密文件,加密后的文...
解码沙箱逃逸追击战,深信服在Zer0Con 2024剖析Chrome与Adobe PDF Reader安全防御术
Chrome浏览器和Adobe PDF Reader作为在全球范围内应用广泛的主流工具,其庞大的用户基数使其成为黑客攻击的重点目标。为了抵御恶意威胁,这两款软件都采用了目前全球攻防难度最高的沙箱机制以...
【漏洞通告】Palo Alto Networks PAN-OS 命令注入漏洞CVE-2024-3400
漏洞名称:Palo Alto Networks PAN-OS命令注入漏洞(CVE-2024-3400)组件名称:Pan-OS影响范围:11.1 ≤ Pan-OS < 11.1.2-h311.0 ...
【漏洞通告】Adobe ColdFusion任意文件读取漏洞CVE-2024-20767
漏洞名称:Adobe ColdFusion 任意文件读取漏洞(CVE-2024-20767)组件名称:Adobe ColdFusion影响范围:Adobe ColdFusion 2023 ≤ Upda...
2023年HW XDay漏洞POC汇总
Xday漏洞目录0x01 广联达OA SQL注入漏洞20x02 广联达 Linkworks GetIMDictionarySQL 注入漏洞20x03 广联达oa sql注入漏洞30x04 广联达OA ...
29