左右滑动查看更多2024 年 6 月 20 日,IDC 正式发布了针对中国网络威胁检测与响应产品的市场份额研究报告——《中国网络威胁检测与响应市场份额,2023:NDR正在向更多技术栈延伸》(2024...
IDEA代码审计辅助插件(深信服深蓝实验室天威战队强力驱动)
01 工具介绍 SecInspector为IDEA静态代码扫描插件,侧重于在编码过程中发现项目潜在的安全风险(一键搜索所有的sink点,替代传统control+F大法),部分漏洞并提供一键修复能力,提...
[深信服-深蓝攻防实验室]关于红队成长的分享【招聘内推】
关于红队成长的分享【招聘内推贴 - 长期有效】 -《厂商广告》 随着大型攻防实战赛事的临近,各红队大佬可能有了新的规划,潮来潮往,都在关心“成长”的话题,浅薄之见供各位参考。 随着安全的发展,企业...
由深信服MSS专家部开发的一款简单好用的漏洞管理工具,支持本地和协作两种模式。
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
SolarWinds Serv-U FTP 目录遍历文件读取漏洞(CVE-2024-28995)
漏洞名称: SolarWinds Serv-U FTP 目录遍历文件读取漏洞(CVE-2024-28995) 组件名称: SolarWinds-Serv-U FTP Server 影响范围: Sola...
Linux Kernel本地权限提升漏洞CVE-2024-1086
漏洞名称: Linux Kernel本地权限提升漏洞 组件名称: Linux-Kernel 影响范围: 3.15 ≤ linux kernel < 6.1.76 6.2 ≤ linux kern...
Apache OFBiz路径遍历漏洞CVE-2024-36104
漏洞名称: Apache OFBiz路径遍历漏洞(CVE-2024-36104) 组件名称: Apache-ofbiz 影响范围: Apache OFBiz < 18.12.14 漏洞类型: 目...
2024攻防演练必修高危漏洞集合(3.0版)
高危风险漏洞一直是企业网络安全防护的薄弱点,也成为HW攻防演练期间红队的重要突破口;每年HW期间爆发了大量的高危风险漏洞成为红队突破网络边界防护的一把利器,很多企业因为这些高危漏洞而导致整个防御体系被...
完整迁移方案+工具:Citrix替换,无感迁移!
上期,我们发布了共存阶段的解决方案《与Citrix桌面的共存期,如何保障一致体验?》,帮助用户获得一致的体验。随着用户的替换进程进入到演进的阶段,用户面临的重大挑战包括:(1)大量数据的迁移需要精确规...
【漏洞通告】Zyxel NAS未授权远程代码执行漏洞CVE-2024-29974
漏洞名称:Zyxel NAS未授权远程代码执行漏洞(CVE-2024-29974)组件名称:Zyxel-NAS影响范围:Zyxel NAS326 < V5.21(AAZF.17)C0Zyxel ...
【漏洞通告】Showdoc远程代码执行漏洞
漏洞名称:Showdoc远程代码执行漏洞组件名称:Showdoc影响范围:Showdoc < 3.2.5漏洞类型:代码注入利用条件:1、用户认证:不需要用户认证2、前置条件:默认配置3、触发方式...
\Git clone 远程代码执行漏洞CVE-2024-32002
漏洞名称:Git clone 远程代码执行漏洞(CVE-2024-32002) 组件名称: Git 影响范围: 0 < Git < 2.39.4 2.40.0 ≤ Git < 2.4...
30