首页
学习
活动
专区
圈层
工具
发布
首页标签安全漏洞

#安全漏洞

计算机安全隐患,俗称安全漏洞,指计算机系统安全方面的缺陷,使得系统或其应用数据的保密性、完整性、可用性、访问控制和监测机制等面临威胁。

邮件系统中的附件处理机制

TurboEx技术分享

大家好,我作为TurboEx/TurboMail邮件系统技术团队成员,分享有关电子邮件和TurboEx系统的技术干货。欢迎大家阅读点赞,更欢迎与我直接沟通交流技...

700

教育 SaaS 供应链勒索攻击机理与闭环防御研究 —— 以 Canvas 数据泄露事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 5 月,教育科技企业 Instructure 旗下 Canvas 学习管理系统遭遇 ShinyHunters 黑客组织攻击,3.65TB 数据遭窃...

5310

设备令牌钓鱼攻击机理、技术实现与闭环防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

设备令牌钓鱼(Device Token Phishing)是当前绕过多因素认证、劫持云服务账号的主流攻击方式,其核心是滥用 OAuth 2.0 设备授权流程(R...

9510

SilverFox 组织仿印度税务部门钓鱼攻击机理与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025 年 12 月至 2026 年 2 月,SilverFox(银狐)APT 组织针对印度发起大规模仿官方钓鱼攻击,伪装印度所得税部门发送含恶意压缩包的邮件...

14210

2026 年全球网络安全威胁态势与关键技术防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

本文基于 Security Affairs 2026 年第 576 期安全通讯披露的最新网络攻击事件与漏洞情报,系统分析 Linux 无文件远控、内核提权、AI...

36320

数字服务中断与钓鱼攻击激增下的安全治理研究 —— 以爱沙尼亚 2026 年 4 月网络安全事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 4 月,爱沙尼亚信息系统管理局(RIA)监测到 1138 起具备影响度的网络安全事件,呈现关键数字服务集中中断与网络钓鱼攻击大幅攀升并行的复合威胁...

12610

小迪VPC3内网打靶全流程记录

弹不出的shell

2012 x64 Exchange2013Sp1 Rootkit.org Srv-DC

1000

数字优先转型下办公科技企业网络安全防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在传统以打印为核心的办公科技厂商向数字化全面转型的过程中,网络安全已从配套服务升级为核心业务支柱。AI 驱动的威胁产业化、凭证滥用主导的入侵模式、非 Windo...

11910

Linux 核弹级高危漏洞 CVE-2026-31431 完整修复指南

行者全栈架构师

注意: 此操作仅清理已被篡改的缓存,不能阻止漏洞再次被利用,必须配合其他缓解措施。

3.9K00

iOS 平台 DarkSword 漏洞利用工具包攻击机理与防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,移动终端已成为网络攻击的核心目标,iOS 系统凭借封闭生态与强安全机制长期处于相对安全态势,但高级漏洞利用工具包的出现打破了这一平衡。Broadcom ...

17410
领券