首页
学习
活动
专区
圈层
工具
发布
首页标签安全漏洞

#安全漏洞

计算机安全隐患,俗称安全漏洞,指计算机系统安全方面的缺陷,使得系统或其应用数据的保密性、完整性、可用性、访问控制和监测机制等面临威胁。

针对WeGame的UI劫持与Token异步窃取钓鱼样本技术拆解

瞬犀安全

近日,瞬犀安全团队在网吧捕获了一例样本,该样本通过网吧环境下的WeGame客户端进行界面劫持的钓鱼,欺骗用户扫码完成授权,进而非法窃取QQ空间的登录凭证。攻击者...

6310

恶意令牌溯源:设备代码钓鱼攻击的原理、演化与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

设备代码钓鱼作为近年快速兴起的新型网络钓鱼攻击范式,区别于传统以窃取账号密码为核心的网页钓鱼,利用 OAuth 设备授权流程中的设备代码机制,诱导受害者在第三方...

10710

选举场景下网络钓鱼与政务账户劫持攻击研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

选举活动是国家政治生活中的关键节点,同时也是网络欺诈与社会工程学攻击的高发时段。2026 年 9 月俄罗斯联邦选举投票期间,与电话欺诈团伙存在关联的招募者群体在...

12110

第三方预订平台数据泄露引发的酒店行业网络钓鱼风险研究 —— 基于 Maritim 酒店安全事件案例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

酒店行业数字化转型持续推进,绝大多数酒店集团依托第三方旅游信息技术服务商搭建预订管理系统,以此提升客房销售与客户管理效率。第三方外包模式在降低企业信息化建设成本...

12210

透明数据加密 TDE 实战:数据库与云盘文件的零改造防护

用户12597027

在腾讯云上保护数据库与云盘文件,透明加密(TDE)是最省心的静态数据防护手段之一。但它「透明」的背后,加密层级、密钥托管、性能开销都有讲究。下面把原理、选型与云...

16310

人工智能与网络安全融合培训体系构建研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

人工智能技术与网络安全领域的深度融合,正在重塑网络威胁的形态与防御范式。一方面,攻击者借助生成式人工智能提升钓鱼邮件、社会工程话术、漏洞利用代码的生成效率,攻击...

7110

人工智能时代安全基线防线的价值分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要: 针对人工智能显著提升攻击效率而企业数据泄露仍主要源于基础安全缺陷这一现象,本文以朝鲜日报 2026 年 9 月刊发的相关报道为材料,围绕漏洞利用为何持续...

8510

能力导向下网络对手模拟服务标准化研究 —— 基于英国 NCSC CyAS 计划

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络对手模拟(Cyber Adversary Simulation,CyAS)是检验组织机构真实网络韧性的重要实战化手段,市场上对手模拟服务商能力参差不齐、测试...

4700

CRA违规代价:最高1500万欧元!企业合规的必要性分析

网安小学生

1500 万欧元,或全球年营业额的 2.5%,以较高者为准——这是欧盟《网络弹性法案》(CRA)对最严重违规行为开出的罚单上限。更值得警惕的是:随着通报义务于 ...

14610

CRA适用范围解析:你的产品是否在法规管辖范围内?

网安小学生

"我们的产品到底要不要遵守 CRA?"这几乎是每家出口欧盟企业问的第一个问题。有人低估了它——"我们只是卖个带芯片的设备";也有人高估了它——"我们做 SaaS...

13910

从GDPR到CRA:欧盟网络安全法规全景图,出口企业必读

网安小学生

对计划进入欧盟市场的企业来说,合规早已不是一部法规的事。GDPR 余温未退,NIS2 全面铺开,而《网络弹性法案》(CRA)的通报义务已于 2026 年 9 月...

13110

盗版软件 + 违规 U 盘:企业终端两大安全漏洞怎么堵?

gavin1024

摘要: 盗版软件与违规 U 盘是企业终端最棘手的两类漏洞,单点封堵往往"堵了又漏"。本文从软件全生命周期管理视角,介绍如何借助腾讯 iOA 零信任安全管理系统,...

19310

【CVE-2026-39003】BTWAF 的 CDN 客户端 IP 获取逻辑的设计缺陷

时宇

请务必升级到最新版本的NGINX防火墙以及面板,并且启用自定义 CDN 请求头,且正确配置服务器与 CDN 或者 WAF 的安全互信系统,避免绕过攻击,以及攻击...

13220

盗版软件 + 违规 U 盘:企业终端两大安全漏洞怎么堵?

克劳德2048

在企业日常办公中,终端安全漏洞往往不是来自高深的黑客攻击,而是藏在一些看似平常的操作里。员工为了省事安装一款破解版设计工具,或者随手插上一个来历不明的 U 盘拷...

16610

Anthropic 源码泄露事件:90% 运维漏洞源于配置错误,6 道防线如何构建?

运维行者

腾讯云映射:CAM 子账号 + CloudAudit 操作审计 + 自定义合规报表。

12510

2026 年上半年香港网络安全态势与钓鱼攻击演化研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年上半年,香港地区网络安全威胁格局延续既有演化路径,同时呈现若干值得关注的新特征。香港电脑保安事故协调中心(HKCERT)统计数据显示,2026 年 ...

20010

持续安全意识培训对员工钓鱼易感率的影响研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼长期占据企业初始入侵事件的首要来源,而员工作为钓鱼攻击的直接作用对象,其安全意识水平与行为倾向直接决定攻击能否成功。长期以来,企业安全意识培训多以年度合...

9910

重保服务验收与演练实战:重保服务、攻防演练、应急响应与安全意识培训职责边界解析

科技测评师

重大活动是每个企业发展与拓展过程中不可或缺的重要环节。然而,如何保障重大活动的网络安全,成为企业工程师绕不开的话题。真正难处理的地方并不是方案的缺失,而是区分出...

13010
领券