首页
学习
活动
专区
圈层
工具
发布

#漏洞

CVE-2026-44578|Next.js WebSocket服务端请求伪造(SSRF)漏洞(POC)

信安百科

Next.js是一个用于构建全栈Web应用程序的React框架,由Vercel开发并维护。它提供了服务器端渲染(SSR)、静态站点生成(SSG)、API路由、图...

000

CVE-2026-40369|Windows内核提权漏洞(POC)

信安百科

Windows操作系统是微软公司开发的全球最流行的桌面操作系统之一,自1985年推出以来经历了多个重要版本迭代。它以直观的图形用户界面、丰富的软件生态和广泛的硬...

000

ChatGPhish 漏洞机理与 AI 助手间接提示注入钓鱼攻击防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

大语言模型摘要功能已成为新型网络钓鱼攻击面。Permiso Security 于 2026 年 5 月披露的 ChatGPhish 漏洞,利用 ChatGPT ...

1100

腾讯云安全:构建全球统一安全域与零信任体系,护航企业出海合规

IT资讯研究所

腾讯科技 | 研究员 (已认证)

本文介绍腾讯云安全针对企业出海面临的安全威胁、合规压力及多云管理痛点,构建云上统一安全域与零信任iOA体系,提供覆盖网络、终端、工作负载、安全运营的全链路防护能...

2100

腾讯云日均拦截1.2亿次攻击:全链路安全架构与运营实践

IT资讯研究所

腾讯科技 | 研究员 (已认证)

在2024年腾讯全球数字生态大会上,腾讯安全副总裁董志强披露,腾讯云目前管理150万台全球服务器、1.4亿云资产,日均检测攻击信号50亿+次,自动拦截网络攻击1...

8310

腾讯云高等级安全架构:从漏洞应急到默认安全的实战体系

IT前沿资讯站

腾讯科技(深圳)有限公司 | 数据分析 (已认证)

腾讯云通过“听风”漏洞情报系统与“流云”SOAR平台实现分钟级响应。在上述漏洞事件中,系统在6分钟内完成情报捕获与严重等级评估,并在1分钟内拉起跨团队应急响应。...

7610

T-Sec软件成分分析:应对软件供应链风险的组件治理与准入方案

IT资讯研究所

腾讯科技 | 研究员 (已认证)

T-Sec SCA依托腾讯安全统一漏洞库与科恩实验室的算法积累,实现了数据驱动的安全运营,具体技术指标如下:

6410

构建精准可控的软件供应链安全能力:T-Sec SCA的实战路径

IT前沿资讯站

腾讯科技(深圳)有限公司 | 数据分析 (已认证)

剖析软件供应链安全核心痛点 软件供应链安全已成为企业核心风险源。根据云计算开源产业联盟的报告,软件供应链安全涵盖了从编码、工具到上游代码交付的全程。行业面临三大...

6710

腾讯安全湖全流量方案:PB级数据压缩与长周期威胁回溯

IT资讯研究所

腾讯科技 | 研究员 (已认证)

当前企业在实战化安全运营中面临数据规模与防御效率的结构性矛盾。在攻击侧,已知正在利用漏洞超过610个,攻击手段超过20种,关键漏洞平均修复时间长达6个月,钓鱼攻...

10110

科恩安全审计套件(BSCA)助力头部基金公司构建开发安全与供应链合规体系

IT资讯研究所

腾讯科技 | 研究员 (已认证)

国内某头部基金公司在推进金融科技建设时,面临开源组件漏洞、多国监管合规及软件供应链攻击等多重风险。为此,该公司引入腾讯安全科恩实验室的科恩安全审计套件(BSCA...

6110

开源组件治理驱动金融业务安全与效率提升

IT前沿资讯站

腾讯科技(深圳)有限公司 | 数据分析 (已认证)

金融科技高速发展下的安全合规挑战 某头部基金公司在金融科技转型中,面临混合开发模式下的开源治理难题。其IT系统建设采用外部采购、自研及第三方供应商开发混合模式,...

5410

腾讯安全科恩实验室医疗器械网络安全风险分析与应对方案

IT资讯研究所

腾讯科技 | 研究员 (已认证)

腾讯安全科恩实验室吕一平团队推出覆盖医疗器械全生命周期的网络安全解决方案,核心基于固件软件成分分析(SCA)技术,支持二进制闭源分析,可精准对齐国家药监局等合规...

7710

腾讯云医疗器械网络安全风险检测与应对方案概要

IT前沿资讯站

腾讯科技(深圳)有限公司 | 数据分析 (已认证)

一、 产品定位与核心亮点 本方案为医疗器械网络安全风险检测与应对方案,由腾讯安全科恩实验室提出。其核心技术属性是基于自动化固件分析、软件成分分析(SCA) 和威...

6410

腾讯金融安全4+N体系:应对实战化攻击,量化安全投入产出比

IT资讯研究所

腾讯科技 | 研究员 (已认证)

2024年上半年金融行业网络安全形势严峻,面临漏洞激增、攻击频次同比增32%、勒索攻击造成实质损失及攻防演练实战化等挑战。腾讯安全副总裁方斌提出构建“4+N”金...

9310

腾讯云安全体系助力金融机构构建主动防御,实现风险量化管控

IT前沿资讯站

腾讯科技(深圳)有限公司 | 数据分析 (已认证)

针对开源治理困难、第三方组件漏洞及License合规等挑战,腾讯云应用科恩安全审计套件BSCA帮助客户建立开发安全体系,输出软件物料清单SBOM。该方案集成至C...

5110

腾讯云“两高一弱”安全防治方案:实现云上资产风险精准治理与闭环处置

IT前沿资讯站

腾讯科技(深圳)有限公司 | 数据分析 (已认证)

企业云上业务面临四大核心痛点:多个云账号导致资产管理效率低下;业务频繁调整致使风险动态变化;漏洞误报多、验证难,整改周期长;人员安全意识薄弱导致安全问题屡禁不止...

4610

腾讯云金融安全4+N体系构建实战:量化安全投入与业务降本增效指标解析

gawain2048

腾讯科技(深圳)有限公司 | 市场研究 (已认证)

面对外部采购、自主研发与第三方开源组件混用的合规风险,引入应用科恩安全审计套件(BSCA)。输出软件物料清单(SBOM),集成至CI/CD流程中实现自动化扫描。...

3810

腾讯云2024年DDoS与应用安全威胁趋势报告

IT前沿资讯站

腾讯科技(深圳)有限公司 | 数据分析 (已认证)

2024年,网络安全威胁持续演变,攻击手段向多样化、复杂化发展。腾讯云基于全网数据对年度网络攻击趋势进行全面分析,旨在帮助客户识别潜在风险并制定有效防护策略。报...

5210

腾讯专有云企业版容器安全服务(TCSS)技术概要

IT前沿资讯站

腾讯科技(深圳)有限公司 | 数据分析 (已认证)

一、产品定位与核心亮点 腾讯专有云企业版容器安全服务(TCSS)是一款面向云原生环境的容器安全防护产品,集成腾讯安全核心引擎与攻防能力。其核心技术差异化在于构建...

4200

腾讯云运营商安全运营体系:构建10X技术感知与4个9阻断能力的SOC+架构

IT资讯研究所

腾讯科技 | 研究员 (已认证)

该内容围绕腾讯云运营商安全运营体系展开,针对当前运营商面临的APT攻击复杂、漏洞激增、运营效率低、资产数据盲区、防御效能不足等运营困境,介绍其基于SOC+理念构...

6110
领券