标志
  • 首页
    天融信官网
  • 漏洞分析
  • 技术文章
  • 样本分析
  • 人才招聘
  • 关于

技术文章

大模型组件漏洞与应用威胁安全研究报告

近年来,大模型呈现出蓬勃发展的态势,为人工智能行业的技术进步源源不断地注入创新活力。然而,在大模型开发者致力于... » 阅读全文

0
阅读
天融信安全应急响应中心 发布于 1 年前
XZ Utils(CVE-2024-3094) 供应链投毒深度分析

事件概述 近日,微软一名软件工程师Andres Freund公开披露,其观察到liblzma库存在一些奇怪的现... » 阅读全文

0
阅读
天融信安全应急响应中心 发布于 2 年前
Linux内核常用保护和绕过技术

1、内核是什么? 2、内核漏洞 3、Linux内核保护与绕过 3.1、KASLR 保护 3.2、SMEP&am... » 阅读全文

0
阅读
天融信安全应急响应中心 发布于 4 年前
CVE-2022-21882 Win32k内核提权漏洞深入分析

1、漏洞介绍 2、漏洞影响版本 3、分析环境 4、背景知识 5、漏洞成因 6、利用漏洞的流程 6.1、触发用户... » 阅读全文

0
阅读
天融信安全应急响应中心 发布于 4 年前
CVE-2021-33742:Internet Explorer MSHTML堆越界写漏洞分析

1、漏洞背景 2、漏洞简介 3、分析环境 3.1、提取漏洞模块 3.2、关闭ASLR 4、漏洞复现 5、Int... » 阅读全文

0
阅读
文章发布 发布于 5 年前
CVE-2021-22205 GitLab RCE之未授权访问深入分析(一)

查看公众号原文 前言 安全研究员vakzz于4月7日在hackerone上提交了一个关于gitlab的RCE漏... » 阅读全文

0
阅读
文章发布 发布于 5 年前
某mpv播放器因格式化字符串导致远程代码执行漏洞深入分析(CVE-2021-30145)

  一、背景介绍 mpv项目是开源项目,可以在多个系统包括Windows、Linux、MacOs上运行,是一款... » 阅读全文

0
阅读
文章发布 发布于 5 年前
Apache dubbo (CVE-2020-1948) 反序列化远程代码执行漏洞及其补丁绕过深度分析

Apache Dubbo简介   Dubbo是一个分布式服务框架,致力于提供高性能和透明化的RPC远... » 阅读全文

0
阅读
文章发布 发布于 6 年前
JAVA JNDI注入知识详解

一、前言 在漏洞挖掘或利用的时候经常会遇见JNDI,本文会讲述什么是JNDI、JNDI中RMI的利用、LDAP... » 阅读全文

0
阅读
文章发布 发布于 6 年前
页面导览
  • 1 / 4
  • 目前页面 1
  • 页次 2
  • 往后 ›
  • 最后 »
著作权 © 2026 阿尔法实验室. 保留一切权利。 本站采用的布景主题为 Mynote.