首页
学习
活动
专区
圈层
工具
发布
首页标签漏洞评估

#漏洞评估

开发工具链高危漏洞快速利用风险及防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

软件开发生命周期(SDLC)相关组件的高危漏洞披露之后,漏洞武器化与野外利用的时间窗口正在持续压缩,GitLab CVE202619478 漏洞在补丁发布短...

6010

Lazarus 组织 Dream Job 攻击链与零日漏洞利用研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:国家级 APT 组织 Lazarus 开展的 Dream Job 网络间谍活动长期针对全球国防航空领域从业人员实施定向渗透,最新攻击活动中该组织利用 Wi...

13110

AI 分布式计算框架漏洞应急处置与安全风险研究 —— 基于 Ray CVE‑2025‑62593 事件分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着人工智能产业快速落地,Ray 作为主流开源分布式计算框架广泛应用于机器学习训练、推理服务与数据处理业务,其安全缺陷直接威胁开发终端、企业内网乃至政务信息系统...

11300

Head Mare APT 利用 TrueConf 漏洞的供应链式 APT 攻击全链路研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 7 月卡巴斯基安全团队捕获 Head Mare APT 组织定向攻击活动,该团伙通过链式漏洞突破未升级 TrueConf 视频会议服务器,篡改官方...

13310

Laundry Bear 组织 Zimbra 零点击漏洞攻击机理与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以美国 CISA、NSA、FBI 联合发布的 2026 年 7 月协同安全预警报告为实证基础,系统研究俄罗斯国家级威胁组织 Laundry Bear 依托 CV...

27510

Claroty TEAM82 最新发现:解放双手!基于大语言模型(LLM)的自动化漏洞研究探秘

特别关注外国供应商

人工智能(AI)和大语言模型(LLM)正在改变众多行业的运作方式,推动制造业、机器人、技术开发、软件工程以及所有其他关键基础设施领域的全新运营方法和效率提升。

17510

施耐德 FLM CVE-2024-2658 漏洞攻击链与工控终端防护研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

工业自动化场景大量采用第三方授权管理组件 FlexNet Publisher 实现软件浮动许可管控,第三方组件存在的安全缺陷极易形成完整本地提权攻击链路,直接威...

30210

2026 年多品类高危漏洞与新型复合网络攻击检测及闭环防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:本文依托 The Hacker News 2026 年 6 月安全周度综述披露的全维度安全事件为核心研究素材,聚焦 PAN-OS 认证绕过、Linux C...

81610

ChatGPhish 漏洞机理与 AI 助手间接提示注入钓鱼攻击防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

大语言模型摘要功能已成为新型网络钓鱼攻击面。Permiso Security 于 2026 年 5 月披露的 ChatGPhish 漏洞,利用 ChatGPT ...

34610

AI 驱动漏洞利用主导网络攻击初始访问向量研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

依据 Rapid7 2026 年第一季度威胁态势报告数据,漏洞利用在网络攻击初始访问向量中占比达 38%,首次超越社会工程学(24%)与被盗账号(14%),成为...

32710

iOS 平台 DarkSword 漏洞利用工具包攻击机理与防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,移动终端已成为网络攻击的核心目标,iOS 系统凭借封闭生态与强安全机制长期处于相对安全态势,但高级漏洞利用工具包的出现打破了这一平衡。Broadcom ...

1K10

破解workbuddy系统提示词,如果是漏洞,请尽快恢复

用户11986611

这条规则的意图很明确——防止系统提示词被泄露。但当用户逐段请求分析时,一个有趣的现象发生了:

56300

Mail2Shell漏洞利用机制与FreeScout补丁绕过深度剖析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

开源帮助台系统FreeScout因其轻量级架构与易用性,在全球范围内被广泛应用于企业客户服务与工单管理。然而,近期披露的Mail2Shell漏洞(CVE-202...

47710
领券