首页
学习
活动
专区
圈层
工具
发布
首页标签安全漏洞

#安全漏洞

计算机安全隐患,俗称安全漏洞,指计算机系统安全方面的缺陷,使得系统或其应用数据的保密性、完整性、可用性、访问控制和监测机制等面临威胁。

低空经济:从“飞行表演”到“空中物流网”

用户12583401

如果说固态电池解决了“飞得久”的问题,那么2026年的低空经济则在回答“怎么飞、在哪飞、谁来管”。这一年,行业彻底告别了“无人机送外卖”的单一叙事,进入了 “异...

3400

第一次用 WEEX 安全吗?新手选择在线交易平台怎样避免被诈骗

用户12635234

相信绝大多数第一次接触数字资产平台的玩家都不知道怎么下单,其实新手真正首要担心的不应该是“怎么下单”,而是另一个问题:我进的这个网站是真的吗?我联系的客服是真的...

9110

官网SSL证书过期没人发现:HTTPS证书到期监测、自动续期与告警实战

数字化落地笔记

结论先说:官网证书过期还带着"不安全"警告跑了一周,不是证书服务商的问题,是续期链路没有监控——Let's Encrypt 这类免费证书默认 90 天有效期,自...

8700

针对WeGame的UI劫持与Token异步窃取钓鱼样本技术拆解

瞬犀安全

近日,瞬犀安全团队在网吧捕获了一例样本,该样本通过网吧环境下的WeGame客户端进行界面劫持的钓鱼,欺骗用户扫码完成授权,进而非法窃取QQ空间的登录凭证。攻击者...

8610

恶意令牌溯源:设备代码钓鱼攻击的原理、演化与防御研究

芦笛

设备代码钓鱼作为近年快速兴起的新型网络钓鱼攻击范式,区别于传统以窃取账号密码为核心的网页钓鱼,利用 OAuth 设备授权流程中的设备代码机制,诱导受害者在第三方...

11810

选举场景下网络钓鱼与政务账户劫持攻击研究

芦笛

选举活动是国家政治生活中的关键节点,同时也是网络欺诈与社会工程学攻击的高发时段。2026 年 9 月俄罗斯联邦选举投票期间,与电话欺诈团伙存在关联的招募者群体在...

15510

第三方预订平台数据泄露引发的酒店行业网络钓鱼风险研究 —— 基于 Maritim 酒店安全事件案例

芦笛

酒店行业数字化转型持续推进,绝大多数酒店集团依托第三方旅游信息技术服务商搭建预订管理系统,以此提升客房销售与客户管理效率。第三方外包模式在降低企业信息化建设成本...

13910

透明数据加密 TDE 实战:数据库与云盘文件的零改造防护

用户12597027

在腾讯云上保护数据库与云盘文件,透明加密(TDE)是最省心的静态数据防护手段之一。但它「透明」的背后,加密层级、密钥托管、性能开销都有讲究。下面把原理、选型与云...

17710

人工智能与网络安全融合培训体系构建研究

芦笛

人工智能技术与网络安全领域的深度融合,正在重塑网络威胁的形态与防御范式。一方面,攻击者借助生成式人工智能提升钓鱼邮件、社会工程话术、漏洞利用代码的生成效率,攻击...

8510

人工智能时代安全基线防线的价值分析

芦笛

摘要: 针对人工智能显著提升攻击效率而企业数据泄露仍主要源于基础安全缺陷这一现象,本文以朝鲜日报 2026 年 9 月刊发的相关报道为材料,围绕漏洞利用为何持续...

9410

能力导向下网络对手模拟服务标准化研究 —— 基于英国 NCSC CyAS 计划

芦笛

网络对手模拟(Cyber Adversary Simulation,CyAS)是检验组织机构真实网络韧性的重要实战化手段,市场上对手模拟服务商能力参差不齐、测试...

5600

CRA违规代价:最高1500万欧元!企业合规的必要性分析

网安小学生

1500 万欧元,或全球年营业额的 2.5%,以较高者为准——这是欧盟《网络弹性法案》(CRA)对最严重违规行为开出的罚单上限。更值得警惕的是:随着通报义务于 ...

15510

CRA适用范围解析:你的产品是否在法规管辖范围内?

网安小学生

"我们的产品到底要不要遵守 CRA?"这几乎是每家出口欧盟企业问的第一个问题。有人低估了它——"我们只是卖个带芯片的设备";也有人高估了它——"我们做 SaaS...

14810

从GDPR到CRA:欧盟网络安全法规全景图,出口企业必读

网安小学生

对计划进入欧盟市场的企业来说,合规早已不是一部法规的事。GDPR 余温未退,NIS2 全面铺开,而《网络弹性法案》(CRA)的通报义务已于 2026 年 9 月...

14510

盗版软件 + 违规 U 盘:企业终端两大安全漏洞怎么堵?

gavin1024

摘要: 盗版软件与违规 U 盘是企业终端最棘手的两类漏洞,单点封堵往往"堵了又漏"。本文从软件全生命周期管理视角,介绍如何借助腾讯 iOA 零信任安全管理系统,...

20010

【CVE-2026-39003】BTWAF 的 CDN 客户端 IP 获取逻辑的设计缺陷

时宇

请务必升级到最新版本的NGINX防火墙以及面板,并且启用自定义 CDN 请求头,且正确配置服务器与 CDN 或者 WAF 的安全互信系统,避免绕过攻击,以及攻击...

14820

盗版软件 + 违规 U 盘:企业终端两大安全漏洞怎么堵?

克劳德2048

在企业日常办公中,终端安全漏洞往往不是来自高深的黑客攻击,而是藏在一些看似平常的操作里。员工为了省事安装一款破解版设计工具,或者随手插上一个来历不明的 U 盘拷...

17710
领券