首页
学习
活动
专区
圈层
工具
发布
首页标签安全漏洞

#安全漏洞

计算机安全隐患,俗称安全漏洞,指计算机系统安全方面的缺陷,使得系统或其应用数据的保密性、完整性、可用性、访问控制和监测机制等面临威胁。

游戏化分层安全意识培训体系构建研究 —— 基于 2026 网络安全意识月标准化套件

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在生成式 AI 全面赋能社会工程攻击的行业背景下,人为操作失误、认知偏差已成为企业数据泄露的首要诱因,传统单向宣讲式安全培训存在内容同质化、留存率低、实战性缺失...

3610

AI 原生安全意识培训实时辅导机制与人为风险闭环管控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式 AI 全面赋能社会工程攻击后,仿冒钓鱼、深度伪造类欺诈手段个性化、逼真度大幅提升,企业员工瞬时风险操作已成为网络入侵的核心突破口。传统周期式安全意识培训...

4710

跨越"代码信任危机":AI原生应用供应链安全、模型后门防御与运行时免疫实战

用户12583401

2026年8月,AI原生应用(AI-Native Apps)已从"API套壳"迈向"Agent自主编排",但随之而来的"AI供应链投毒"与"模型后门攻击"正成为...

7500

连锁门店IT踩坑复盘:多分支网络建设遇到的现实问题

芯飞云

摘要:本文为个人工作踩坑记录,仅客观记录项目中遇到的各类网络问题,不输出建设方案、不做选型推荐,企业需结合自身情况调研评估。

7610

英国口腔诊所网络安全主体责任与全链路防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字化诊疗转型背景下,英国各类口腔诊所积累海量特殊类别患者医疗数据,成为网络犯罪团伙定向攻击的典型中小机构目标。现有行业普遍存在网络安全认知偏差、基础防护措施缺...

9210

容器安全漏洞频发?从零信任到运行时防护的完整加固方案

gavin1024

摘要: 容器化在提升交付效率的同时也引入了新的安全挑战。本文介绍基于腾讯云容器服务 TKE 构建从镜像供应链到运行时防护的全生命周期安全体系,结合 vArmor...

16910

网络层原生安全服务:欧洲电信运营商数字化增值赛道新范式

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字欺诈、身份泄露、钓鱼攻击在欧洲全域持续扩散,终端单点安全软件存在部署门槛高、跨设备防护断层、更新滞后等固有缺陷,电信运营商依托全网管道资源推出 DNS 驱动...

10610

医疗机构邮件钓鱼致受保护健康信息泄露事件处置与全链路防护研究 —— 以 Mon General 医院 2026 年安全事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 2026 年 5 月美国西弗吉尼亚州 Mon General 医院爆发的员工邮箱定向钓鱼攻击事件为实证样本,本文完整还原事件从攻击触发、账号失陷、第三方取证...

19810

全球网络钓鱼动态简报(2026年8月)

芦笛

中国互联网络信息中心 | 工程师 (已认证)

卡巴斯基安全研究员Roman Dedenok近日披露了一种新型设备代码钓鱼攻击手法,其核心危险性在于攻击者将受害者引导至微软官方身份验证平台完成操作,使传统的"...

35720

安全厂商原生集成反钓鱼工具至生成式 AI 对话平台的技术逻辑、行业动因与落地局限研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式 AI 大幅降低网络钓鱼攻击实施门槛,传统静态网页防护、邮件网关防护存在场景滞后性缺陷,普通用户习惯于依托 ChatGPT、Claude 等通用大模型鉴别...

12610

云智混合办公环境下系统管理员安全运维负荷扩张、角色转型与纾解路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

零信任、最小权限作为全域安全底层基础,常态化权限复盘是核心落地流程,若管理员无力定期清理闲置高权限账号、回收冗余访问权限,会持续扩大横向渗透攻击面,即便部署高价...

13310

全球主流开源VoIP/IP-PBX/实时通信项目安全漏洞综合分析报告-2026,涵盖Asterisk、pjproject、reSIProcate、Jitsi、OpenSIPS、Kamailio

杜金房

覆盖项目: FreeSWITCH、Asterisk、PJSIP (pjproject)、reSIProcate、Jitsi、OpenSIPS、Kamailio、...

54810

【漏洞复现】Zimbra本地文件包含漏洞(CVE-2025-68645)

熔城Sec

Zimbra Collaboration 10.0版本和10.1版本存在安全漏洞,该漏洞源于RestFilter servlet处理用户输入不当,可能导致本地文...

13810

nginx 1.31.3 正式发布:三大高危安全漏洞集中修复,HTTP/2、上游代理、隧道机制全面升级

福大大架构师每日一题

2026年7月18日,nginx官方正式发布mainline主线版本nginx 1.31.3。作为全球使用最广泛的Web服务器与反向代理软件,nginx的每一次...

2.2K10

CVE-2026-31635:Linux内核DirtyDecrypt本地权限提升漏洞修复指南

行者全栈架构师

摘要: 我在实际工作中深入研究了这个漏洞,2026年5月,安全研究人员披露了Linux内核高危漏洞CVE-2026-31635(别名DirtyDecrypt),...

29810
领券