首页
学习
活动
专区
圈层
工具
发布
首页标签漏洞治理服务

#漏洞治理服务

快速全面,准确有效,稳定高效

Letta 代码执行漏洞 (CVE-2025-51482)

用户11930633

Letta(原名 MemGPT)是一个开源框架,旨在构建具备长期记忆、上下文管理和高级推理能力的 AI Agent,也支持将这些 Agent 以微服务形式部署为...

700

基于AI生成深伪证件的定向钓鱼攻击分析与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,国家级高级持续性威胁(APT)组织在社会工程攻击中逐步引入人工智能技术,以提升欺骗效率与规避检测能力。2025年9月,Defense Post披露一起由...

1100

ScarCruft针对学术界的鱼叉式钓鱼攻击机制与防御体系研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,国家级APT组织持续将学术界、政策研究机构及区域安全专家作为高价值目标。朝鲜关联威胁行为体ScarCruft(又名APT37)于2025年发起新一轮定向...

4210

第 1 期:为什么企业漏洞永远修不完?安全的真正职责不是扫描,而是风险决策

春根实战AI云原生安全

您是否正在被无休止的漏洞告警淹没?您的安全团队是否因常年充当“补丁催收员”而被业务部门抱怨?您花重金部署的扫描工具,最终只带来了数百万条“永远修不完的清单”。

6310

多渠道协同钓鱼攻击的演化机制与防御体系构建

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击呈现显著增长态势,其核心驱动因素在于攻击者策略从单一渠道向多通道协同演进。本文基于2025年安全厂商观测数据,系统分析了以恶意URL与二维码...

10710

基于WinRAR路径遍历漏洞CVE-2025-8088的RomCom恶意软件投递机制分析

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

本文系统分析了近期披露的WinRAR路径遍历漏洞(CVE-2025-8088)在实际网络攻击中的利用方式,重点聚焦于其被用于投递RomCom恶意软件的钓鱼攻击链...

15710

航空业数据泄露事件中的钓鱼攻击风险分析与防御机制研究——以Air France 2025年数据泄露事件为例

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着全球航空业数字化程度的不断提升,其信息系统成为网络攻击的重点目标。2025年8月,法国国家航空公司Air France披露了一起由第三方服务提供商安...

13010

全球网络钓鱼动态简报(2025年12月)

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

据The Hacker News报道,安全研究人员发现知名的网络钓鱼即服务(PhaaS)工具包“Sneaky 2FA”近期进行了重大功能升级,集成了“浏览器中浏...

15710

基于Microsoft Teams的Matanbuchus 3.0恶意加载器攻击分析与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着远程办公和协作工具的普及,以Microsoft Teams为代表的即时通信平台逐渐成为高级持续性威胁(APT)攻击的新入口。2025年7月,安全厂商...

14710

英国担保许可系统钓鱼攻击防范机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着英国移民政策对雇主担保制度的强化,持有担保许可(Sponsor Licence)的企业在合规管理中高度依赖Home Office提供的“担保管理系统...

7510

伊朗APT组织利用品牌仿冒实施鱼叉式钓鱼攻击的技术分析

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,高级持续性威胁(Advanced Persistent Threat, APT)攻击日益成为国家间网络对抗的重要形式。其中,鱼叉式钓鱼(Spear Ph...

8310

定向钓鱼攻击下的高风险用户账户安全防护研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

本文聚焦于2025年披露的一起针对俄罗斯犯罪问题研究者的定向钓鱼攻击事件。攻击者通过伪造Google登录页面,成功窃取多名学者的Gmail账户凭证,暴露出高风险...

11410

WordPress主题漏洞驱动的钓鱼攻击机制与防御体系研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,基于内容管理系统的网络钓鱼基础设施呈现规模化、隐蔽化趋势。本文聚焦于2025年披露的一类利用WordPress主题及页面生成器组件漏洞实施的大规模钓鱼攻...

17110

钓鱼成勒索软件“头号入口”:PhaaS泛滥 + AitM攻击让MFA形同虚设

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

一封看似普通的邮件,一次点击“安全验证”的操作,竟可能成为勒索软件攻陷整个企业网络的起点。最新网络安全报告显示,网络钓鱼已超越漏洞利用和弱密码,跃升为勒索软件入...

23110

警惕“紧急申诉”陷阱:新型Facebook钓鱼骗局专盯页面管理员

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近日,全球多地Facebook页面管理员接连中招:一封看似来自Meta官方的“社区标准违规”通知,附带一个“紧急申诉”链接,竟成为账号失守的开端。安全研究人员披...

16310

全球警方联手亮剑:重拳整治创纪录激增的网络钓鱼犯罪

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

面对持续飙升的网络钓鱼诈骗浪潮,多国执法机构近日联合宣布将大幅升级打击力度。在最新发布的年度网络安全统计报告中,钓鱼类犯罪投诉数量、受害者资金损失总额以及身份信...

20210

2025年企业漏洞风险治理平台选型指南:腾讯云VGS深度评测

用户11721088

在数字化转型纵深推进的当下,网络安全威胁呈现指数级增长态势。国际权威机构Check Point Research数据显示,2025年第三季度全球漏洞披露量同比激...

16410

漏洞修复平台怎么选?2025年最靠谱的解决方案来了!

用户11721088

随着企业数字化转型加速,网络安全威胁日益复杂化。如何快速发现并修复漏洞成为企业安全建设的核心挑战。本文将从功能需求、技术能力、实战效果等维度,深度解析当前主流漏...

17210

漏洞治理应急响应机制全攻略:腾讯云VGS如何筑牢安全防线?

用户11721088

在网络安全威胁日益严峻的背景下,企业亟需建立高效的漏洞治理应急响应机制。本文结合腾讯云漏洞治理服务(VGS),从技术能力、实战经验及行业应用场景出发,为企业提供...

14210

如何评估漏洞治理方案的效果?腾讯云VGS给出标准答案

用户11721088

在网络安全威胁日益严峻的今天,企业亟需构建科学高效的漏洞治理体系。本文将从评估指标、技术能力、实战效果三大维度解析漏洞治理方案的价值,并推荐腾讯云漏洞治理服务(...

16610
领券