星图实验室
  • 首页
  • 专题
  • 标签
  • 搜索
  • 关于

【天问】Discord攻击再现,多种混淆逃避安全检测

2022-01-11 /
  • Discord
  • Python
  • 恶意代码分析
2022年1月11日,天问Python供应链监测模块再次捕获到一个攻击Discord的包,得益于监测模块的实时性,包上传的第一时间便捕获到其恶意行为发出告警,我们也将该包的信息同步给了官方。
阅读全文〉

【天问】两周150+恶意包!npm供应链攻击手法分析

2022-01-07 /
  • NodeJs
  • 恶意代码分析
npm供应链攻击手法
阅读全文〉

【天问】攻击者瞄准Discord,窃取银行卡信息

2021-12-30 /
  • Discord
  • Python
  • 恶意代码分析
Discord用户、银行卡信息泄露
阅读全文〉

【天问】Log4j2专查工具更新(CVE-2021-44832)漏洞检测

2021-12-30 /
  • Log4j
2021年12月30日,天问平台 “天蚕3.0-log4j2漏洞离线专查版” 更新了,在支持(CVE-2021-44228、CVE-2021-45046、CVE-2021-45105)漏洞检测的基础上,新增支持检测log4j-2.17.0的漏洞(CVE-2021-44832)。
阅读全文〉

【天问】Log4j2专查工具更新(CVE-2021-45046、CVE-2021-45105)漏洞检测

2021-12-22 /
  • Log4j
2021年12月22日,天问平台“天蚕3.0-log4j2漏洞离线专查版”更新了,在支持(CVE-2021-44228)漏洞检测的基础上,另外支持检测log4j(CVE-2021-45046、CVE-2021-45105)两个漏洞。
阅读全文〉

【天问】新增Log4j2(CVE-2021-44228)漏洞纯离线一键排查解决方案

2021-12-14 /
  • Log4j
2021年12月13日,天问平台新增推出了log4j2远程代码执行漏洞(CVE-2021-44228)纯离线检测工具:“天蚕3.0-log4j2漏洞离线专查版”。该专查工具所有分析检测过程全部在被测主机上离线完成,不需要将任何信息回传服务器,解决了敏感信息泄露的担忧。
阅读全文〉
〈1…9101112〉
Copyright © 2014-2025 All Rights Reserved 奇安信技术研究院 | 天问软件空间测绘