首页
学习
活动
专区
圈层
工具
发布
首页标签漏洞扫描服务

#漏洞扫描服务

便捷、准确的漏洞扫描服务

Lazarus 组织 Dream Job 攻击链与零日漏洞利用研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:国家级 APT 组织 Lazarus 开展的 Dream Job 网络间谍活动长期针对全球国防航空领域从业人员实施定向渗透,最新攻击活动中该组织利用 Wi...

11810

AI 分布式计算框架漏洞应急处置与安全风险研究 —— 基于 Ray CVE‑2025‑62593 事件分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着人工智能产业快速落地,Ray 作为主流开源分布式计算框架广泛应用于机器学习训练、推理服务与数据处理业务,其安全缺陷直接威胁开发终端、企业内网乃至政务信息系统...

11000

Head Mare APT 利用 TrueConf 漏洞的供应链式 APT 攻击全链路研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 7 月卡巴斯基安全团队捕获 Head Mare APT 组织定向攻击活动,该团伙通过链式漏洞突破未升级 TrueConf 视频会议服务器,篡改官方...

13010

Laundry Bear 组织 Zimbra 零点击漏洞攻击机理与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以美国 CISA、NSA、FBI 联合发布的 2026 年 7 月协同安全预警报告为实证基础,系统研究俄罗斯国家级威胁组织 Laundry Bear 依托 CV...

26810

Mend SCA 解析:从漏洞扫描到 AI 自动化修复

网安小学生

软件成分分析(Software Composition Analysis,SCA)最初解决的问题很简单:识别项目中使用了哪些开源组件,以及这些组件是否存在已知漏...

15310

Mend SCA 解析:从漏洞扫描到 AI 自动化修复

网安小学生

软件成分分析(Software Composition Analysis,SCA)最初解决的问题很简单:识别项目中使用了哪些开源组件,以及这些组件是否存在已知漏...

17210

施耐德 FLM CVE-2024-2658 漏洞攻击链与工控终端防护研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

工业自动化场景大量采用第三方授权管理组件 FlexNet Publisher 实现软件浮动许可管控,第三方组件存在的安全缺陷极易形成完整本地提权攻击链路,直接威...

30110

微信小程序体检功能,免费安全扫描

悟空码字

做小程序开发,最怕的不是功能写不出来,而是某天早上醒来发现数据被人薅了、接口被人爬了、代码被人反编译了。

22620
领券