安全研究
绿盟科技研究院始终致力于跟踪国内外最新网络安全漏洞研究动向,持续开展漏洞分析和挖掘、逆向工程技术等安全专项研究,不断提高在入侵检测和防御、抗分布式拒绝服务、恶意软件和攻击行为分析和检测、蜜罐和蜜网等方面的技术水平。同时,在云安全和虚拟化安全、基于软件作为服务(SaaS)模式的新型安全服务、安全度量、安全信誉、安全智能等前沿安全领域进行积极的研究探索。
近两年来,研究院陆续发布了威胁态势报告、下一代安全架构、IPv6安全性研究、工业控制系统安全研究等综合性研究报告。
截至2012年底,绿盟科技共发布安全漏洞研究公告48个,协助Microsoft、Cisco、Oracle等公司,发现并解决了40个以上的安全漏洞问题,成为国家漏洞库的重要贡献者。绿盟科技安全漏洞库(NSVD)是国内领先的中文漏洞库。
威胁级别

-
当前网络威胁2级 - 预警状态Adobe Flash Player存在一个严重的释放后重利用内存破坏漏洞,攻击者可能远程获得当前用户的权限。
...
-
安全漏洞
- 2026-02-11 gmrtd不受控制的资源消耗漏洞(CVE-2026-24738)
- 2026-02-11 TOTOLINK A3300R命令注入漏洞(CVE-2025-55901)
- 2026-02-11 UTT进取520W缓冲区溢出漏洞(CVE-2025-15459 )
- 2026-02-11 Linux kernel空指针引用漏洞(CVE-2025-68752)
- 2026-02-11 Ghost 跨站脚本漏洞(CVE-2026-24778)
- 2026-02-11 Grav跨站脚本漏洞(CVE-2025-66843)
- 2026-02-11 Grav服务器端请求伪造漏洞(CVE-2025-66844)
- 2026-02-11 NocoDB服务器端请求伪造漏洞(CVE-2026-24767 )
- 2026-02-11 Squidex服务器端请求伪造漏洞(CVE-2026-24736)
- 2026-02-11 ERPNext服务器端模板注入(CVE-2025-66434)
- 2026-02-11 Akuity kargo不合理授权漏洞(CVE-2026-24748)
- 2026-02-11 Linux kernel越界写入漏洞(CVE-2025-68753)
- 2026-02-11 MiniCMS身份认证错误漏洞(CVE-2025-15456)
- 2026-02-11 Newgen OmniDocs功能级别授权破坏漏洞(CVE-2025-65742)
- 2026-02-11 WeKan权限提升漏洞(CVE-2025-65780)
- 2026-02-11 MiniCMS授权错误漏洞(CVE-2025-15457)
- 2026-02-11 NocoDB开放重定向漏洞(CVE-2026-24768)
- 2026-02-11 OpenProject数据伪造问题漏洞(CVE-2026-24775)
- 2026-02-11 Centreon操作系统命令注入漏洞(CVE-2025-5965)
- 2026-02-11 Tenda AC1206命令注入漏洞(CVE-2026-0581 )
- 2026-02-11 NetSupport Manager任意文件写入漏洞(CVE-2025-34181)
- 2026-02-11 TOTOLINK N200RE命令注入漏洞(CVE-2025-55893)
- 2026-02-11 NetSupport Manager SQL注入漏洞(CVE-2025-34179)
- 2026-02-11 PyTorch代码注入漏洞(CVE-2026-24747 )
- 2026-02-11 ConvertX路径遍历漏洞(CVE-2026-24741)
-
业界动态
-
紧急通告
-
安全公告
-
十大漏洞
