首页
学习
活动
专区
圈层
工具
发布
首页标签漏洞管理

#漏洞管理

Lazarus 组织 Dream Job 攻击链与零日漏洞利用研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

结合本次 Dream Job 攻击的全部战术特征,针对国防、航空航天这类高价值行业,不能依靠单一防护设备实现防护,需要构建分层的防御体系,分别从人员意识、终端管...

13110

AI 分布式计算框架漏洞应急处置与安全风险研究 —— 基于 Ray CVE‑2025‑62593 事件分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着人工智能产业快速落地,Ray 作为主流开源分布式计算框架广泛应用于机器学习训练、推理服务与数据处理业务,其安全缺陷直接威胁开发终端、企业内网乃至政务信息系统...

11300

汽车数据安全治理与漏洞管理体系设计

安当加密-焱垚

汽车数据安全治理与漏洞管理体系设计 摘要:一辆智能网联汽车每天产生数GB数据,同时运行着数亿行代码。数据的分类分级、加密保护、脱敏处理需要一套治理框架来统筹;...

9910

Laundry Bear 组织 Zimbra 零点击漏洞攻击机理与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以美国 CISA、NSA、FBI 联合发布的 2026 年 7 月协同安全预警报告为实证基础,系统研究俄罗斯国家级威胁组织 Laundry Bear 依托 CV...

27510

CVE-2025-4330 完整修复方案(Python tarfile 符号链接路径穿越漏洞)

OBJECT-NEW

Python tarfile 模块在使用 filter="data" / filter="tar" 解压时,过滤逻辑存在绕过缺陷;恶意 tar 包内构造软链接,...

12910

weaviate向量数据库的高危漏洞处理:Swagger API 未授权访问漏洞【原理扫描】【refine】

OBJECT-NEW

Swagger UI / Knife4j / SpringDoc 接口文档未做登录鉴权、无访问拦截,外部 / 内网任意人员可直接访问 /swagger-ui.h...

38010

Minl0 信息泄露漏洞修复

OBJECT-NEW

在其RELEASE.2023-03-20T20-16-18Z版本(不含)以前,集群模式部署下存在一处信息泄露漏洞,攻击者可以通过发送一个POST数据包获取进程所...

23010

施耐德 FLM CVE-2024-2658 漏洞攻击链与工控终端防护研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

卡巴斯基工业网络安全平台 KICS 内置专属漏洞检测规则,可通过漏洞管理器模块批量识别全网受影响 FLM 版本,行为分析引擎完整捕获从目录创建到 DLL 注入全...

30210

CVE-2026-6644:ASUSTOR NAS PPTP VPN模块命令注入RCE漏洞深度剖析与紧急修复指南

行者全栈架构师

摘要: 2026年5月,知名NAS厂商ASUSTOR(华芸科技)的ADM操作系统被曝出CVSS 9.4的PPTP VPN模块命令注入远程代码执行漏洞(CVE-2...

39110

MiniPlasma 漏洞机理、野区攻击特征与全链路检测防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对卡巴斯基 SecureList 披露的 MiniPlasma(CVE-2020-17103 遗留漏洞)野外利用安全事件,本文以 2026 年 4 月起全球爆...

23910

ChatGPhish 漏洞机理与 AI 助手间接提示注入钓鱼攻击防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

大语言模型摘要功能已成为新型网络钓鱼攻击面。Permiso Security 于 2026 年 5 月披露的 ChatGPhish 漏洞,利用 ChatGPT ...

34610

借助LLM提升Burp Suite效率:加速扫描分析、优先级排序与修复

qife122

ChatGPT如何加速扫描分析、优先级排序与修复。本文提供了实用工作流程和提示词配方,帮助渗透测试人员将Burp扫描输出转化为可执行的发现、优先修复措施和后续工...

17010
领券