首页 文章 精选 留言 我的

文章列表

共 208978 篇
2026 年二季度企业攻击链特征与 RMM 武器化、身份滥用防御研究

2026 年二季度企业攻击链特征与 RMM 武器化、身份滥用防御研究

基于 Cisco Talos 2026 年第二季度全域事件响应(IR)实战数据,钓鱼攻击已成为企业初始入侵最主要渠道,占全部处置事件半数以上,较上季度出现显著增长;同时身份认证滥用、合法远程运维(RMM)工具武器化两大威胁形成规模化杀伤链,65% 的安全事件存在多因素认证(MFA)绕过行为,勒索软件团伙普遍篡改、滥用 MeshAgent、Zoho Assis...

如何确定是不是SSL证书厂家?

如何确定是不是SSL证书厂家?

‌摘要‌: 随着中国互联网产业的蓬勃发展,SSL/TLS证书已成为网络安全基础设施的核心组件。然而,当前市场上SSL证书颁发机构(Certificate Authority, CA)资质认定混乱、伪国产证书泛滥、贴牌套牌现象突出,严重影响了行业公信力与用户安全。本文系统梳理了国际算法SSL证书与国密算法SSL证书的技术路径差异,明确了判定合法CA的核心标准,...

#WorkBuddy版工作台,解放双手

#WorkBuddy版工作台,解放双手

日常操作极简零门槛,无需复杂指令与专业技能。打开WorkBuddy后,可直接导入本地Word、Excel、PPT、Markdown等各类办公文件,也可联动腾讯文档在线素材。想要优化文档时,只需鼠标选中页面内文字、表格、幻灯片等任意内容,输入自然语言需求,即可触发AI人机双写模式,AI会直接在原文件内完成润色改写、内容补充、纠错排版、逻辑优化等操作,所有修改实...

AI 驱动漏洞利用主导数据泄露的企业全维度风险治理研究

AI 驱动漏洞利用主导数据泄露的企业全维度风险治理研究

Verizon 2026 年度数据泄露调查报告(DBIR)发布 19 年来首次出现关键风险转向:软件漏洞利用取代凭证窃取成为企业入侵首要初始向量,占全部泄露事件的 31%,人工智能技术大幅压缩漏洞披露到武器化利用的时间窗口,传统以员工钓鱼培训、账号防护为核心的安全体系出现根本性适配缺陷。本文以 Mintz 律所 2026 年 7 月 29 日针对 DBIR ...

关于大模型Skill开发、工程化落地以及企业级业务赋能的圆桌研讨会的总结与记录

关于大模型Skill开发、工程化落地以及企业级业务赋能的圆桌研讨会的总结与记录

大家好,昨晚我们上海同盟组织召开了一场关于大模型Skill开发、工程化落地以及企业级业务赋能的圆桌研讨会,大家参与度也特别高,整场会议时长大概2个小时,比预期的多了好多。参会的人员覆盖了技术开发、平台运维、业务落地、测试以及团队管理等多个岗位,大家都带着自己日常工作中遇到的实际问题和落地经验参与讨论,没有空泛的理论堆砌,全程都是围绕Skill怎么开发、怎么规...

滥用微软原生 OAuth 认证体系的 Teams 职场钓鱼攻击机理与防御研究

滥用微软原生 OAuth 认证体系的 Teams 职场钓鱼攻击机理与防御研究

传统网络钓鱼依托仿冒域名伪造微软登录页面实现凭证窃取,相关防护手段已形成成熟体系,但 2026 年 6—7 月 Check Point 披露的规模化钓鱼活动完全摒弃虚假站点构造思路,直接复用微软login.microsoftonline.com官方 OAuth 授权链路,依托 Teams 人力资源任务通知社工诱饵诱导用户向攻击者管控第三方应用授予全域 Mic...

Laundry Bear 组织 Zimbra 零点击漏洞攻击机理与全域防御体系研究

Laundry Bear 组织 Zimbra 零点击漏洞攻击机理与全域防御体系研究

以美国 CISA、NSA、FBI 联合发布的 2026 年 7 月协同安全预警报告为实证基础,系统研究俄罗斯国家级威胁组织 Laundry Bear 依托 CVE-2025-66376 零日 XSS 漏洞发起的定向间谍攻击活动。该攻击区别于常规交互式网络钓鱼,仅需受害者预览、打开恶意邮件即可自动执行恶意载荷,实现零点击静默入侵,攻击目标覆盖西方政府、国防工业...

多 RMM 冗余持久化职场钓鱼攻击机理与闭环防御研究 —— 以 BlueDash 行动为例

多 RMM 冗余持久化职场钓鱼攻击机理与闭环防御研究 —— 以 BlueDash 行动为例

以合法远程监控管理(RMM)工具为载荷载体的复合型职场钓鱼已成为政企终端入侵的主流威胁形态,BlueDash 行动作为 2026 年上半年持续活跃的典型攻击样本,依托仿微软 Teams 办公场景社会工程诱饵、多级恶意分发链路、多 RMM 并行部署机制构建高韧性入侵通道,突破传统边界防护与终端检测体系。本文以 ZeroBEC 团队披露的 BlueDash 行动...

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册